docs(wiki-auth): add a Fehlerbild section (denial = not in wiki-zugang)

The 'Regelwerk Bindung resultiert in False' denial after login means the user
is not a member of wiki-zugang (step 2.4). Record it plus the redirect-loop and
outpost-offline cases so the next person recognises them fast.
This commit is contained in:
Thore Cimbal
2026-08-12 18:02:42 +02:00
parent 065b13086b
commit 27a5395e17
@@ -248,6 +248,17 @@ networks:
5. Resilienz-Gegenprobe: `auth.axion1337.chat` kurz nicht erreichbar → bestehende 5. Resilienz-Gegenprobe: `auth.axion1337.chat` kurz nicht erreichbar → bestehende
Sitzung liest weiter (lokaler Outpost), nur neuer Login blockiert. Sitzung liest weiter (lokaler Outpost), nur neuer Login blockiert.
## Fehlerbild
- **„Anfrage wurde verweigert — Regelwerk Bindung … resultiert in False"** nach
dem Login: Du bist **nicht in `wiki-zugang`** (Schritt 2.4 übersprungen). Das
`policy=None` in der Meldung ist normal — es ist eine *Gruppen*-Bindung. Fix:
*Directory → Groups → wiki-zugang* → Nutzer hinzufügen, neu einloggen.
- **Redirect-Schleife**: der `/outpost.goauthentik.io/`-Router hat versehentlich
die Auth-Middleware (Teil 3) — entfernen.
- **Outpost bleibt in Authentik „offline"/rot**: Version des `proxy`-Containers
passt nicht zur Server-Version (2.1) oder Token/`AUTHENTIK_HOST` falsch.
## Was hier bewusst offen bleibt ## Was hier bewusst offen bleibt
- **Nichts ist live geschaltet** — der Blueprint liegt als Vorlage hier, nicht in - **Nichts ist live geschaltet** — der Blueprint liegt als Vorlage hier, nicht in