Skip to main content
LibreChat is joining ClickHouse to power the open-source Agentic Data Stack 🎉 Learn more
LibreChat

Authentik

Aprende a configurar LibreChat para usar Authentik para la autenticación de usuarios.

  1. Acceder a la interfaz de administración de Authentik:
  • Abra la interfaz de administración de Authentik en su navegador. Se puede encontrar en una URL como: https://authentik.example.com/if/admin/#/administration/overview.

    Usaremos https://authentik.example.com como URL de ejemplo. Reemplácela con la URL de su instancia de Authentik.

  1. Cree una nueva Aplicación y Proveedor usando el asistente:
  • Haz clic en la pestaña Applications en la barra lateral izquierda y vuelve a hacer clic en Applications.
  • En la parte superior de la página deberías ver un botón que dice Create with Wizard. Haz clic en él.

    Nota: También puede crear una aplicación y un proveedor manualmente, solo asegúrese de vincularlos después.

  • Puedes llamar a la aplicación como quieras. Para este ejemplo, la llamaremos LibreChat y haremos clic en siguiente.
  • Elija el proveedor de OAuth2/OIDC y haga clic en siguiente.
  • Elija sus flujos de autenticación y autorización.
  • Desplácese hacia abajo y tome nota del Client ID y del Client Secret. Los necesitará más adelante.
  • En Advanced protocol settings, cambie Subject mode a Based on the User's Email.
  • Haz clic en Submit.
  • Agregue la nueva aplicación que creó a un Outpost.

    Nota: También debe aplicar cualquier política de control de acceso que desee aplicar a LibreChat en este punto.

  1. Recopilar información para .env:
  • Necesitará la siguiente información de Authentik:
    • Client ID
    • Client Secret
    • OpenID Configuration URL

      Todo esto se puede encontrar haciendo clic en el proveedor que acabas de crear.

  1. Configurar LibreChat:
  • Abra el archivo .env y añada las siguientes variables:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true

# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000

Nota: Asegúrese de que nada esté envuelto en comillas en su .env y de que haya permitido el inicio de sesión social.

  1. Verificar configuración:
  • Reinicia LibreChat para aplicar los cambios.
  • Abre una ventana de incógnito y navega a tu instancia de LibreChat.
  • Debajo del formulario de inicio de sesión debería haber un nuevo botón que dice Login with Authentik.
  • Deberías ser redirigido a Authentik para iniciar sesión.
  • Después de iniciar sesión, deberías ser redirigido de vuelta a LibreChat y haber iniciado sesión correctamente.
    • Si no eres redirigido de vuelta a LibreChat, revisa los registros de Authentik para ver si hay algún error.

¿Qué te parece esta guía?