# Accès https://auth.wazo.community/ impossible

**URL:** <https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610>\
**Category:** Installation/Configuration\
**Created:** [December 26, 2024, 8:10pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610 "2024-12-26T20:10:14Z")\
**Posts on this page:** 10\
**Page:** 1

<div class="post-metadata">

**Author:** ![ZaleXxXx](https://avatars.discourse-cdn.com/v4/letter/z/9e8a1a/32.png) [@ZaleXxXx](https://wazo-platform.discourse.group/u/ZaleXxXx)\
**Post date:** [December 26, 2024, 8:10pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/1 "2024-12-26T20:10:14Z")

</div>

Bonjour à tous,  
Quand je fais une install, je ne parviens pas à accéder ou à voir mes services par https://ip\_wazo:9497

J’ai scolairement tout détaillé dans mes installs, mais j’ai peut-être oublié un élément tout bête pour me connecter à [https://auth.wazo.community/](https://auth.wazo.community/)

Pour info, je cherchais à avoir la liste des permissions ACL, je les trouve au fur et à mesure en autorisant, mais avoir la liste me faciliterait la tâche… oui, flemmard, je pourrais le faire à la main 🤣

Merci de votre aide !

---

<div class="post-metadata">

**Author:** ![julienfr](https://yyz2.discourse-cdn.com/free1/user_avatar/wazo-platform.discourse.group/julienfr/32/797_2.png) [@julienfr](https://wazo-platform.discourse.group/u/julienfr)\
**Post date:** [December 27, 2024, 10:55am UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/2 "2024-12-27T10:55:35Z")

</div>

hello,

je connaissais pas ce site !!

mais le plus simple, c’est encore de tout parcourir à la main:  
[https://api.wazo.io/](https://api.wazo.io/)

tu vas sur chaque services puis chaque endpoints, et tu récupères tout ce que tu peux.

il y a “required acl” sous chaque requête.

peut être le plus simple dans un premier temps, c’est de faire par services, puis ressource

```auto
confd.users.# // full_access - read create edit delete
confd.users.read // read_only

```

mais si tu veux qu’il puisse créer, mais pas supprimer, il faut aller plus finement.

```auto
confd.users.create // créer
confd.users.{user_id}.delete, // supprimer
confd.users.{user_id}.update, // modifier

```

on pourrait être bien plus fin car users possède 48 acls environ

A mon sens, c’est suffisant de garder 5 acls par ressource, ça limitera beaucoup la complexité, car en vrai, il y a environ 1000 acls si tu les prends toutes.

tu peux simplement suivre cette logique:

```auto
"service.ressources.#"
"service.ressources.read"
"service.ressources.create"
"service.ressources.{ressource_id ou ressource_uuid}.delete"
"service.ressources.{ressource_id ou ressource_uuid}.update"

```

cheers !

---

<div class="post-metadata">

**Author:** ![julienfr](https://yyz2.discourse-cdn.com/free1/user_avatar/wazo-platform.discourse.group/julienfr/32/797_2.png) [@julienfr](https://wazo-platform.discourse.group/u/julienfr)\
**Post date:** [December 27, 2024, 4:33pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/3 "2024-12-27T16:33:37Z")

</div>

hop, un peu de réflexion.

en exemple:

```auto
policies: {
  full_access: [
      "auth.policies.#"
  ],
  read_only: [
      "auth.policies.read",
      "auth.policies.{policy_uuid}.read"
  ],
  create: [
      "auth.policies.create"
  ],
  delete: [
      "auth.policies.{policy_uuid}.delete"
  ],
  edit: [
      "auth.policies.{policy_uuid}.edit"
  ]
},

```

En faite, je doute qu’il soit nécessaire de détailler autant.  
On pourrait simplement limiter à:  
il peut créer / modifier/ supprimer (full\_access)  
ou il peut simplement lire (read\_only)  
ou ne rien avoir.

dans ce cas, cela est suffisant:

```auto
policies: {
  full_access: [
      "auth.policies.#"
  ],
  read_only: [
      "auth.policies.read",
      "auth.policies.{policy_uuid}.read"
  ],
},

```

J’imagines mal le cas où on permet de  
de créer, mais ne pas modifier, ne pas effacer  
de modifier, mais ne pas créer, ne pas effacer  
d’effacer, mais ne pas créer, ne pas modifier.

et je ne sais pas si dans le cas du read\_only, on peut se limiter au prremier .read

```auto
policies: {
  full_access: [
      "auth.policies.#"
  ],
  read_only: [
      "auth.policies.read", // permet implicitement de lire les sous objets ??
  ],
},

```

ça simplifierai grandement les acls !

---

<div class="post-metadata">

**Author:** ![ZaleXxXx](https://avatars.discourse-cdn.com/v4/letter/z/9e8a1a/32.png) [@ZaleXxXx](https://wazo-platform.discourse.group/u/ZaleXxXx)\
**Post date:** [January 5, 2025, 11:46pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/4 "2025-01-05T23:46:46Z")

</div>

Salut Julien !  
Meilleurs voeux pour cette nouvelle année !!

Je vais les recenser manuellement, c’était pour avoir direct la liste 🤣

J’ai mis ce basique en place :

 ![image](https://global.discourse-cdn.com/free1/uploads/wazo_platform/original/1X/a9e0e4f4d1775d0eaefe77f6e6ecace6847f71d6.png)

Bonne semaine

---

<div class="post-metadata">

**Author:** ![julienfr](https://yyz2.discourse-cdn.com/free1/user_avatar/wazo-platform.discourse.group/julienfr/32/797_2.png) [@julienfr](https://wazo-platform.discourse.group/u/julienfr)\
**Post date:** [January 6, 2025, 7:47am UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/5 "2025-01-06T07:47:34Z")

</div>

Bonne année à toi !!

Tu peux te faire des règles en fonctions des “menus”.  
la règle de sécurité “users”, qui contient les acls liés aux users, aux voicemails, lines …etc  
la règle de sécurité “tenants”, qui contient juste les acls pour le tenant  
la règle de sécurité “trunk”, qui contient que les acls confd.trunks.#  
Bref, tout est imaginable, il faut que ce soit simple au final.

Je ne peux pas fournir ici la liste, car ça fait trop de lignes, et ça dépasse la limite.

---

<div class="post-metadata">

**Author:** ![ZaleXxXx](https://avatars.discourse-cdn.com/v4/letter/z/9e8a1a/32.png) [@ZaleXxXx](https://wazo-platform.discourse.group/u/ZaleXxXx)\
**Post date:** [January 16, 2025, 11:21am UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/6 "2025-01-16T11:21:24Z")

</div>

Pas de soucis t’inquiète, mais pour le coup, à la base, je ne parviens pas à me connecter à cette adresse [https://auth.wazo.community/](https://auth.wazo.community/) 😄

---

<div class="post-metadata">

**Author:** ![julienfr](https://yyz2.discourse-cdn.com/free1/user_avatar/wazo-platform.discourse.group/julienfr/32/797_2.png) [@julienfr](https://wazo-platform.discourse.group/u/julienfr)\
**Post date:** [January 16, 2025, 11:25am UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/7 "2025-01-16T11:25:38Z")

</div>

je ne sais pas à quoi ça sert, mais moi ça ne fonctionne pas car mon serveur refuse la connexion, tout simplement!

là, je passe mon tour !

🙂

---

<div class="post-metadata">

**Author:** ![ZaleXxXx](https://avatars.discourse-cdn.com/v4/letter/z/9e8a1a/32.png) [@ZaleXxXx](https://wazo-platform.discourse.group/u/ZaleXxXx)\
**Post date:** [June 19, 2025, 1:35pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/8 "2025-06-19T13:35:33Z")

</div>

Je fais un petit up pour cette demande malgré tout, savoir pourquoi je ne parviens pas à me connecter à [https://auth.wazo.community/](https://auth.wazo.community/)

Thx all !

---

<div class="post-metadata">

**Author:** ![sduthil](https://avatars.discourse-cdn.com/v4/letter/s/e56c9b/32.png) [@sduthil](https://wazo-platform.discourse.group/u/sduthil)\
**Post date:** [July 9, 2025, 2:41am UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/9 "2025-07-09T02:41:07Z")

</div>

Pour utiliser [https://auth.wazo.community/](https://auth.wazo.community/), tu dois lui donner l’URL vers l’API de wazo-auth, comme ça: `https://wazo.example.com/api/auth`. Ensuite, tu peux choisir le backend `Wazo User` et te loguer avec tes credentials.

Ce service sert à montrer quelles sont les permissions associées à un compte Wazo.

---

<div class="post-metadata">

**Author:** ![ZaleXxXx](https://avatars.discourse-cdn.com/v4/letter/z/9e8a1a/32.png) [@ZaleXxXx](https://wazo-platform.discourse.group/u/ZaleXxXx)\
**Post date:** [July 28, 2025, 3:47pm UTC](https://wazo-platform.discourse.group/t/acces-https-auth-wazo-community-impossible/1610/10 "2025-07-28T15:47:18Z")

</div>

Yes, j’ai pu y accéder, merci @sduthil !… bon avec un navigateur qui ne me ferme pas la page tout de suite…

En revanche, c’est bizarre, je vois une liste assez peu fournie d’autorisations, alors que je me suis connecté avec Root

Je ne parviens donc toujours pas, comme dit dans mon 1er message, à avoir la liste complète des ACL disponibles 😪
