Set-OPS-Public/roles/serveur_keycloak/tasks
Daniel Allaire c5df8fac4a RBAC via SSO : rôle de realm Keycloak → niveau Grafana (authZ)
Machinerie additive/idempotente dans serveur_keycloak (rbac-oidc.yml) :
rôles de realm + mapper 'roles' sur les clients choisis + assignations
rôle→utilisateur. kcadm à chaud (zéro coupure SSO). Grafana :
role_attribute_path (grafana-admin→Admin, grafana-editor→Editor, sinon
Viewer). Prouvé sur id-sso-01 (idempotence) : testmail = grafana-editor.

Complète le dashboard logs (Viewer-friendly) : les deux volets de la
question « testmail peut-il voir les logs ? ».

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 16:58:15 -04:00
..
clients-oidc.yml serveur_keycloak : enregistrement des clients OIDC codifié (kcadm idempotent) 2026-07-03 13:37:33 -04:00
federation-ldap.yml serveur_keycloak : corriger le lint (risky-shell-pipe) de la fédération 2026-07-03 11:31:36 -04:00
main.yml RBAC via SSO : rôle de realm Keycloak → niveau Grafana (authZ) 2026-07-04 16:58:15 -04:00
rbac-oidc.yml RBAC via SSO : rôle de realm Keycloak → niveau Grafana (authZ) 2026-07-04 16:58:15 -04:00