Authentik
Aprende a configurar LibreChat para usar Authentik para la autenticación de usuarios.
- Acceder a la interfaz de administración de Authentik:
- Abra la interfaz de administración de Authentik en su navegador. Se puede encontrar en una URL como:
https://authentik.example.com/if/admin/#/administration/overview.Usaremos
https://authentik.example.comcomo URL de ejemplo. Reemplácela con la URL de su instancia de Authentik.
- Cree una nueva Aplicación y Proveedor usando el asistente:
- Haz clic en la pestaña Applications en la barra lateral izquierda y vuelve a hacer clic en Applications.
- En la parte superior de la página deberías ver un botón que dice
Create with Wizard. Haz clic en él.Nota: También puede crear una aplicación y un proveedor manualmente, solo asegúrese de vincularlos después.
- Puedes llamar a la aplicación como quieras. Para este ejemplo, la llamaremos
LibreChaty haremos clic en siguiente. - Elija el proveedor de
OAuth2/OIDCy haga clic en siguiente. - Elija sus flujos de autenticación y autorización.
- Desplácese hacia abajo y tome nota del
Client IDy delClient Secret. Los necesitará más adelante. - En Advanced protocol settings, cambie Subject mode a
Based on the User's Email. - Haz clic en Submit.
- Agregue la nueva aplicación que creó a un Outpost.
Nota: También debe aplicar cualquier política de control de acceso que desee aplicar a LibreChat en este punto.
- Recopilar información para .env:
- Necesitará la siguiente información de Authentik:
Client IDClient SecretOpenID Configuration URLTodo esto se puede encontrar haciendo clic en el proveedor que acabas de crear.
- Configurar LibreChat:
- Abra el archivo
.envy añada las siguientes variables:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true
# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000Nota: Asegúrese de que nada esté envuelto en comillas en su .env y de que haya permitido el inicio de sesión social.
- Verificar configuración:
- Reinicia LibreChat para aplicar los cambios.
- Abre una ventana de incógnito y navega a tu instancia de LibreChat.
- Debajo del formulario de inicio de sesión debería haber un nuevo botón que dice
Login with Authentik. - Deberías ser redirigido a Authentik para iniciar sesión.
- Después de iniciar sesión, deberías ser redirigido de vuelta a LibreChat y haber iniciado sesión correctamente.
- Si no eres redirigido de vuelta a LibreChat, revisa los registros de Authentik para ver si hay algún error.
¿Qué te parece esta guía?