Skip to main content
LibreChat is joining ClickHouse to power the open-source Agentic Data Stack 🎉 Learn more
LibreChat

Authentik

Erfahren Sie, wie Sie LibreChat für die Benutzerauthentifizierung mit Authentik konfigurieren.

  1. Zugriff auf die Authentik-Admin-Oberfläche:
  • Öffnen Sie die Authentik Admin-Oberfläche in Ihrem Browser. Diese finden Sie unter einer URL wie: https://authentik.example.com/if/admin/#/administration/overview.

    Wir verwenden https://authentik.example.com als Beispiel-URL. Ersetzen Sie diese durch die URL Ihrer Authentik-Instanz.

  1. Erstellen Sie eine neue Application und einen neuen Provider mithilfe des Assistenten:
  • Klicken Sie auf den Tab Applications in der linken Seitenleiste und klicken Sie erneut auf Applications.
  • Oben auf der Seite sollten Sie eine Schaltfläche mit der Aufschrift Create with Wizard sehen. Klicken Sie darauf.

    Hinweis: Sie können eine Anwendung und einen Anbieter auch manuell erstellen, stellen Sie jedoch sicher, dass Sie diese anschließend miteinander verknüpfen.

  • Sie können die Anwendung beliebig benennen. Für dieses Beispiel nennen wir sie LibreChat und klicken auf „Weiter“.
  • Wählen Sie den OAuth2/OIDC-Anbieter aus und klicken Sie auf Weiter.
  • Wählen Sie Ihre Authentifizierungs- und Autorisierungsabläufe.
  • Scrollen Sie nach unten und notieren Sie sich die Client ID und das Client Secret. Sie werden diese später benötigen.
  • Ändern Sie unter Advanced protocol settings den Subject mode auf Based on the User's Email.
  • Klicken Sie auf Submit.
  • Fügen Sie die neue Anwendung, die Sie erstellt haben, einem Outpost hinzu.

    Hinweis: Sie sollten an dieser Stelle auch alle Richtlinien für die Zugriffskontrolle anwenden, die Sie auf LibreChat anwenden möchten.

  1. Informationen für die .env sammeln:
  • Sie benötigen die folgenden Informationen von Authentik:
    • Client ID
    • Client Secret
    • OpenID Configuration URL

      All diese können gefunden werden, indem Sie auf den Anbieter klicken, den Sie gerade erstellt haben.

  1. LibreChat konfigurieren:
  • Öffnen Sie die .env Datei und fügen Sie die folgenden Variablen hinzu:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true

# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000

Hinweis: Stellen Sie sicher, dass in Ihrer .env nichts in Anführungszeichen gesetzt ist und dass Sie Social Login aktiviert haben.

  1. Konfiguration überprüfen:
  • Starten Sie LibreChat neu, um die Änderungen zu übernehmen.
  • Öffnen Sie ein Inkognito-Fenster und navigieren Sie zu Ihrer LibreChat-Instanz.
  • Unterhalb des Formular-Logins sollte sich ein neuer Button mit der Aufschrift Login with Authentik befinden.
  • Sie sollten zu Authentik weitergeleitet werden, um sich anzumelden.
  • Nach der Anmeldung sollten Sie zu LibreChat weitergeleitet und angemeldet werden.
    • Falls Sie nicht zu LibreChat zurückgeleitet werden, überprüfen Sie die Authentik-Protokolle auf etwaige Fehler.

Wie finden Sie diese Anleitung?