Skip to content

OPCP - Add Landing Zone Manager guide and clarify CloudStore L3 delegation#9306

Closed
VincentCasse wants to merge 2 commits into
ovh:developfrom
VincentCasse:dev/vcasse/opcp-landing-zone-manager
Closed

OPCP - Add Landing Zone Manager guide and clarify CloudStore L3 delegation#9306
VincentCasse wants to merge 2 commits into
ovh:developfrom
VincentCasse:dev/vcasse/opcp-landing-zone-manager

Conversation

@VincentCasse
Copy link
Copy Markdown
Member

What type of Pull Request is this?

  • New guide(s)
  • Update of existing guide(s)

Description

Adds the first guide for the Landing Zone Manager product under the OPCP universe (new L2 category
parallel to CloudStore), covering account creation and first login.

Also updates cloudstore-getting-started to:

  • rename "end users" to "Landing Zone Manager users" (terminology alignment)
  • clarify that the CloudStore L3 Keycloak layer is in fact provided by the Landing Zone Manager, an
    independent product whose Keycloak stack is not federated with L1/L2

index-translations.*.yaml entries for the new landing-zone-manager L2 category are left to CI/CD.

Mandatory information

The translations in this Pull Request have been done using:

  • [] OVHcloud integrated translation LLM
  • Systran
  • Other tool (specify which tool was used)
  • This Pull Request didn't require any translation.

Une fois le compte créé avec succès, l'utilisateur peut se connecter pour la première fois en utilisant :

- **Login** : l'adresse email saisie lors de la création
- **Mot de passe** : le mot de passe par défaut de première connexion défini lors du déploiement du Landing Zone Manager
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Suggested change
- **Mot de passe** : le mot de passe par défaut de première connexion défini lors du déploiement du Landing Zone Manager
- **Mot de passe** : le mot de passe par défaut de première connexion défini lors du déploiement d'OPCP et du CloudStore


> [!warning]
>
> Le mot de passe par défaut est partagé entre toutes les premières connexions et est défini au moment du déploiement. Pour des raisons de sécurité, les utilisateurs doivent le changer immédiatement après leur première connexion réussie.
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Suggested change
> Le mot de passe par défaut est partagé entre toutes les premières connexions et est défini au moment du déploiement. Pour des raisons de sécurité, les utilisateurs doivent le changer immédiatement après leur première connexion réussie.
> Le mot de passe par défaut est partagé entre toutes les premières connexions et est défini au moment du déploiement. Pour des raisons de sécurité, il sera demmandé aux utilisateurs de le changer immédiatement après leur première connexion.

Comment on lines +58 to +69
### Étape 4 : Première connexion au Landing Zone Manager

Une fois le compte provisionné, l'utilisateur peut se connecter au Landing Zone Manager en utilisant l'URL communiquée précédemment.

Depuis la page de connexion :

1. Saisissez l'adresse email utilisée lors de la création du compte comme identifiant.
2. Saisissez le mot de passe par défaut de première connexion.
3. Validez pour accéder au Landing Zone Manager.

Lors de la première connexion, l'utilisateur peut être invité à mettre à jour son mot de passe et à compléter les étapes d'authentification supplémentaires requises par la plateforme.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Suggested change
### Étape 4 : Première connexion au Landing Zone Manager
Une fois le compte provisionné, l'utilisateur peut se connecter au Landing Zone Manager en utilisant l'URL communiquée précédemment.
Depuis la page de connexion :
1. Saisissez l'adresse email utilisée lors de la création du compte comme identifiant.
2. Saisissez le mot de passe par défaut de première connexion.
3. Validez pour accéder au Landing Zone Manager.
Lors de la première connexion, l'utilisateur peut être invité à mettre à jour son mot de passe et à compléter les étapes d'authentification supplémentaires requises par la plateforme.
Une fois le compte provisionné, l'utilisateur peut se connecter au Landing Zone Manager en utilisant l'URL communiquée précédemment.

> Le Landing Zone Manager repose sur sa **propre stack Keycloak dédiée**, indépendante du Keycloak OPCP Core et de tout Keycloak CloudStore. Il n'est pas fédéré avec ces instances : les identités, realms et identifiants gérés dans le Landing Zone Manager sont totalement isolés des autres couches d'identité OPCP.
>

Chaque compte créé dans le Landing Zone Manager génère automatiquement un **realm dédié dans Keycloak**. Cette conception garantit :
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Suggested change
Chaque compte créé dans le Landing Zone Manager génère automatiquement un **realm dédié dans Keycloak**. Cette conception garantit :
Chaque compte créé depuis l'interface du CloudStore génère automatiquement un **realm dédié dans Keycloak**. Cette conception garantit :


Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](/links/professional-services) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l'équipe Professional Services.

Échangez avec notre [communauté d'utilisateurs](/links/community).
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

do we want to keep that for opcp?

@@ -0,0 +1,91 @@
---
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

see French version for the suggestions


## Objectif

Le Landing Zone Manager propose une gestion de comptes en self-service qui permet aux administrateurs de provisionner de nouveaux utilisateurs et de leur donner accès à la plateforme. Chaque compte créé dans le Landing Zone Manager s'appuie sur un realm dédié dans l'instance Keycloak sous-jacente.
Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

I would translate realm as royaume in French everywhere

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

I don't know if I would translate this as it does not seem to be translated often online.

@benchbzh benchbzh added Guide creation The Pull Request contains at least 1 new guide (meta.yaml and index edition needed) Minor update The Pull Request only contains minor updates of content Offer: Hosted Private Cloud The PR documents Hosted Private Cloud products: VMware, Nutanix, SAP, OPCP, Bare Metal Pod labels Apr 21, 2026
@Y0Coss
Copy link
Copy Markdown
Collaborator

Y0Coss commented Apr 27, 2026

@VincentCasse , please avoid using a fork, you are already granted RW permissions on this repo ;-)

@VincentCasse
Copy link
Copy Markdown
Member Author

As requested by @Y0Coss , PR replaces by a direct branch on repo
github.com//pull/9339

@pyaillet-ovh & @Ennoriel I took into account your feedbacks in the new one

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

Guide creation The Pull Request contains at least 1 new guide (meta.yaml and index edition needed) Minor update The Pull Request only contains minor updates of content Offer: Hosted Private Cloud The PR documents Hosted Private Cloud products: VMware, Nutanix, SAP, OPCP, Bare Metal Pod

Projects

None yet

Development

Successfully merging this pull request may close these issues.

5 participants