diff --git a/docs/issues/0048-wikijs-in-der-suite-deployen.md b/docs/issues/0048-wikijs-in-der-suite-deployen.md index 043032f..83ba1b4 100644 --- a/docs/issues/0048-wikijs-in-der-suite-deployen.md +++ b/docs/issues/0048-wikijs-in-der-suite-deployen.md @@ -19,7 +19,13 @@ Inhalts-Speicher. ## Acceptance - Wiki.js läuft in der Suite (k8s): Deployment, **Postgres** (Rendern/Auth/Suche), - Ingress/TLS, in die GitOps-Definition aufgenommen (Flux). + in die GitOps-Definition aufgenommen (Flux). +- **Öffentlich erreichbar unter `wiki.axion1337.chat`** (Entscheidung sorb + 2026-08-12) — wie die übrigen Subdomains: A-Record → `49.13.132.245`, + cert-manager `Certificate` via ClusterIssuer `letsencrypt-prod` + (Secret `wiki-axion1337-chat-tls`), Traefik-`IngressRoute` `Host(wiki.axion1337.chat)` + → Service `wikijs`:3000. Muster: `apps/authentik/ingress.yaml`. Kein + Forward-Auth/Outpost — Wiki.js loggt selbst via OIDC ein (#0049). - **Neues `wiki`-Repo** auf git.lab angelegt (gespiegelt wie die übrigen), als Wiki.js **Git-Storage** eingebunden (bidirektionaler Sync) — Inhalt liegt in git (hartes Kriterium, ADR-0014). diff --git a/docs/issues/0049-wikijs-oidc-rollen-abschottung.md b/docs/issues/0049-wikijs-oidc-rollen-abschottung.md index d91a2e9..4ebda22 100644 --- a/docs/issues/0049-wikijs-oidc-rollen-abschottung.md +++ b/docs/issues/0049-wikijs-oidc-rollen-abschottung.md @@ -17,7 +17,10 @@ Authentik-Gruppe, was Docusaurus nicht konnte. ## Acceptance -- **Authentik-OIDC** als Login-Provider in Wiki.js (Gruppen-Claim gemappt). +- **Authentik-OIDC** als Login-Provider in Wiki.js (Gruppen-Claim gemappt) — + **nativer Wiki.js-Login**, kein Forward-Auth. Authentik-Provider mit Redirect-URI + `https://wiki.axion1337.chat/login//callback`; Anwender und Admin + rufen dieselbe URL auf, die Rolle entscheidet über Sicht/Bearbeiten. - **Rollen** über Gruppen: - **Admins**: schreiben (read+write) Betriebs- **und** Anwenderhandbücher. - **Normale Nutzer**: nur lesen — kein Schreiben.