Second defaut trouve par la reconstruction from-zero. groupes-ldap.yml attache grafana-admin a un groupe, mais c'est rbac-oidc.yml qui cree ce role — et il s'executait APRES. Invisible tant que le realm existait avec ses roles crees par un passage precedent ; sur un realm neuf, seuls les roles integres existaient et l'attachement echouait. Scinde plutot que deplace : rbac-oidc.yml fait trois choses aux dependances DISTINCTES — creer les roles (ne depend de rien), poser un mapper sur les clients (depend de clients-oidc), assigner des roles a des utilisateurs. Les melanger etait le defaut. L'ordre est desormais roles -> groupes -> clients -> mappers. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| attributs-ldap.yml | ||
| clients-oidc.yml | ||
| courriel-realm.yml | ||
| deconnexion-oidc.yml | ||
| federation-ldap.yml | ||
| groupes-ldap.yml | ||
| journalisation.yml | ||
| main.yml | ||
| politique-mdp.yml | ||
| rbac-oidc.yml | ||
| roles-realm.yml | ||