Authentik
Erfahren Sie, wie Sie LibreChat für die Benutzerauthentifizierung mit Authentik konfigurieren.
- Zugriff auf die Authentik-Admin-Oberfläche:
- Öffnen Sie die Authentik Admin-Oberfläche in Ihrem Browser. Diese finden Sie unter einer URL wie:
https://authentik.example.com/if/admin/#/administration/overview.Wir verwenden
https://authentik.example.comals Beispiel-URL. Ersetzen Sie diese durch die URL Ihrer Authentik-Instanz.
- Erstellen Sie eine neue Application und einen neuen Provider mithilfe des Assistenten:
- Klicken Sie auf den Tab Applications in der linken Seitenleiste und klicken Sie erneut auf Applications.
- Oben auf der Seite sollten Sie eine Schaltfläche mit der Aufschrift
Create with Wizardsehen. Klicken Sie darauf.Hinweis: Sie können eine Anwendung und einen Anbieter auch manuell erstellen, stellen Sie jedoch sicher, dass Sie diese anschließend miteinander verknüpfen.
- Sie können die Anwendung beliebig benennen. Für dieses Beispiel nennen wir sie
LibreChatund klicken auf „Weiter“. - Wählen Sie den
OAuth2/OIDC-Anbieter aus und klicken Sie auf Weiter. - Wählen Sie Ihre Authentifizierungs- und Autorisierungsabläufe.
- Scrollen Sie nach unten und notieren Sie sich die
Client IDund dasClient Secret. Sie werden diese später benötigen. - Ändern Sie unter Advanced protocol settings den Subject mode auf
Based on the User's Email. - Klicken Sie auf Submit.
- Fügen Sie die neue Anwendung, die Sie erstellt haben, einem Outpost hinzu.
Hinweis: Sie sollten an dieser Stelle auch alle Richtlinien für die Zugriffskontrolle anwenden, die Sie auf LibreChat anwenden möchten.
- Informationen für die .env sammeln:
- Sie benötigen die folgenden Informationen von Authentik:
Client IDClient SecretOpenID Configuration URLAll diese können gefunden werden, indem Sie auf den Anbieter klicken, den Sie gerade erstellt haben.
- LibreChat konfigurieren:
- Öffnen Sie die
.envDatei und fügen Sie die folgenden Variablen hinzu:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true
# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000Hinweis: Stellen Sie sicher, dass in Ihrer .env nichts in Anführungszeichen gesetzt ist und dass Sie Social Login aktiviert haben.
- Konfiguration überprüfen:
- Starten Sie LibreChat neu, um die Änderungen zu übernehmen.
- Öffnen Sie ein Inkognito-Fenster und navigieren Sie zu Ihrer LibreChat-Instanz.
- Unterhalb des Formular-Logins sollte sich ein neuer Button mit der Aufschrift
Login with Authentikbefinden. - Sie sollten zu Authentik weitergeleitet werden, um sich anzumelden.
- Nach der Anmeldung sollten Sie zu LibreChat weitergeleitet und angemeldet werden.
- Falls Sie nicht zu LibreChat zurückgeleitet werden, überprüfen Sie die Authentik-Protokolle auf etwaige Fehler.
Wie finden Sie diese Anleitung?