docs(wiki-auth): add a Fehlerbild section (denial = not in wiki-zugang)
The 'Regelwerk Bindung resultiert in False' denial after login means the user is not a member of wiki-zugang (step 2.4). Record it plus the redirect-loop and outpost-offline cases so the next person recognises them fast.
This commit is contained in:
@@ -248,6 +248,17 @@ networks:
|
||||
5. Resilienz-Gegenprobe: `auth.axion1337.chat` kurz nicht erreichbar → bestehende
|
||||
Sitzung liest weiter (lokaler Outpost), nur neuer Login blockiert.
|
||||
|
||||
## Fehlerbild
|
||||
|
||||
- **„Anfrage wurde verweigert — Regelwerk Bindung … resultiert in False"** nach
|
||||
dem Login: Du bist **nicht in `wiki-zugang`** (Schritt 2.4 übersprungen). Das
|
||||
`policy=None` in der Meldung ist normal — es ist eine *Gruppen*-Bindung. Fix:
|
||||
*Directory → Groups → wiki-zugang* → Nutzer hinzufügen, neu einloggen.
|
||||
- **Redirect-Schleife**: der `/outpost.goauthentik.io/`-Router hat versehentlich
|
||||
die Auth-Middleware (Teil 3) — entfernen.
|
||||
- **Outpost bleibt in Authentik „offline"/rot**: Version des `proxy`-Containers
|
||||
passt nicht zur Server-Version (2.1) oder Token/`AUTHENTIK_HOST` falsch.
|
||||
|
||||
## Was hier bewusst offen bleibt
|
||||
|
||||
- **Nichts ist live geschaltet** — der Blueprint liegt als Vorlage hier, nicht in
|
||||
|
||||
Reference in New Issue
Block a user