есть ли какой-то механизм распределения ролей на уровне reverse proxy?
в нативном nginx ролей не настроить. надо прикручивать oidc какой-нить
К дистрибутивным сборкам внешняя авторизация прикручивается нативно, и там можно развлекаться, как угодно. К официальной сборке - либо внешним авторизатором через auth_request, либо самосборным модулем.
Обсуждают сегодня