# Le problème d'activation de l'ID Discourse sur mon instance

**URL:** https://meta.discourse.org/t/discourse-id-fails-to-activate-on-my-instance/386023
**Category:** SSO
**Tags:** unsupported-install, discourse-id
**Created:** [Octobre 10, 2025, 6:16 UTC](https://meta.discourse.org/t/discourse-id-fails-to-activate-on-my-instance/386023 "2025-10-10T18:16:53Z")
**Posts on this page:** 1
**Showing post:** 24

<div class="post-metadata">

### Author: ![Thomas\_Rother](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/thomas_rother/32/423597_2.png) [@Thomas\_Rother](https://meta.discourse.org/u/Thomas_Rother)
#### Post date: [Octobre 21, 2025, 10:13 UTC](https://meta.discourse.org/t/discourse-id-fails-to-activate-on-my-instance/386023/24 "2025-10-21T22:13:28Z")

</div>

Salut Penar,  
peut-être devons-nous d’abord clarifier les détails de ma configuration. Elle est un peu différente du déploiement standard.

- un répartiteur de charge central ([https://www.haproxy.org/](https://www.haproxy.org/)) agissant comme accélérateur SSL pour différents services Web (pas seulement pour Discourse). L’accès à partir d’Internet à l’un de ces services n’est autorisé que via https. Le passage de http à https est effectué sur le répartiteur de charge lui-même, voir [Redirect HTTP to HTTPS in a Few Easy Steps with HAProxy](https://www.haproxy.com/blog/redirect-http-to-https-with-haproxy) pour référence)
- haproxy transfère les requêtes frontales vers le backend sur un réseau privé (10.x.x.x) sans chiffrement. Ce trafic se termine sur un nginx local sur l’hôte docker.
- nginx transfère les requêtes vers le socket http du conteneur web\_only avec `proxy_pass ``http://unix``:/mnt/data/discourse/shared/web-only/nginx.http.sock`  
(J’utilise une configuration à deux conteneurs avec web\_only.yml et data.yml). Voir templates/web.socketed.template.yml pour référence

Je n’ai pas besoin de `SiteSetting.force_https`, car tout le chiffrement https est effectué **en dehors** du conteneur Discourse. J’utilise déjà OAuth basé sur le plugin [Discourse OpenID Connect (OIDC)](https://meta.discourse.org/t/discourse-openid-connect-oidc/103632) et avec mon propre IDP. Le plugin Discourse OIDC contient un paramètre pour le document de découverte «&nbsp;well-known&nbsp;» `OpenID Connect`. Dans mon cas : `https://login.netzwissen.de/realms/netzwissen/.well-known/openid-configuration`

Si Discourse ID implémentait quelque chose de similaire pour le lien entre l’instance de conteneur Discourse et l’IDP Discourse ID, il n’y aurait aucun problème. Comme «&nbsp;Discourse ID&nbsp;» utilise un IDP fixe, une telle «&nbsp;URL bien connue&nbsp;» pourrait même être codée en dur, y compris le préfixe https.

---

_[View the full topic](https://meta.discourse.org/t/discourse-id-fails-to-activate-on-my-instance/386023)._
