docs(wiki-auth): add a Fehlerbild section (denial = not in wiki-zugang)
The 'Regelwerk Bindung resultiert in False' denial after login means the user is not a member of wiki-zugang (step 2.4). Record it plus the redirect-loop and outpost-offline cases so the next person recognises them fast.
This commit is contained in:
@@ -248,6 +248,17 @@ networks:
|
|||||||
5. Resilienz-Gegenprobe: `auth.axion1337.chat` kurz nicht erreichbar → bestehende
|
5. Resilienz-Gegenprobe: `auth.axion1337.chat` kurz nicht erreichbar → bestehende
|
||||||
Sitzung liest weiter (lokaler Outpost), nur neuer Login blockiert.
|
Sitzung liest weiter (lokaler Outpost), nur neuer Login blockiert.
|
||||||
|
|
||||||
|
## Fehlerbild
|
||||||
|
|
||||||
|
- **„Anfrage wurde verweigert — Regelwerk Bindung … resultiert in False"** nach
|
||||||
|
dem Login: Du bist **nicht in `wiki-zugang`** (Schritt 2.4 übersprungen). Das
|
||||||
|
`policy=None` in der Meldung ist normal — es ist eine *Gruppen*-Bindung. Fix:
|
||||||
|
*Directory → Groups → wiki-zugang* → Nutzer hinzufügen, neu einloggen.
|
||||||
|
- **Redirect-Schleife**: der `/outpost.goauthentik.io/`-Router hat versehentlich
|
||||||
|
die Auth-Middleware (Teil 3) — entfernen.
|
||||||
|
- **Outpost bleibt in Authentik „offline"/rot**: Version des `proxy`-Containers
|
||||||
|
passt nicht zur Server-Version (2.1) oder Token/`AUTHENTIK_HOST` falsch.
|
||||||
|
|
||||||
## Was hier bewusst offen bleibt
|
## Was hier bewusst offen bleibt
|
||||||
|
|
||||||
- **Nichts ist live geschaltet** — der Blueprint liegt als Vorlage hier, nicht in
|
- **Nichts ist live geschaltet** — der Blueprint liegt als Vorlage hier, nicht in
|
||||||
|
|||||||
Reference in New Issue
Block a user