Skip to main content
LibreChat is joining ClickHouse to power the open-source Agentic Data Stack 🎉 Learn more
LibreChat

Authentik

Apprenez à configurer LibreChat pour utiliser Authentik pour l'authentification des utilisateurs.

  1. Accéder à l'interface d'administration Authentik :
  • Ouvrez l'interface d'administration Authentik dans votre navigateur. Elle peut être trouvée à une URL telle que : https://authentik.example.com/if/admin/#/administration/overview.

    Nous utiliserons https://authentik.example.com comme URL d'exemple. Remplacez-la par l'URL de votre instance Authentik.

  1. Créer une nouvelle Application et un nouveau Provider en utilisant l'assistant :
  • Cliquez sur l'onglet Applications dans la barre latérale gauche, puis cliquez à nouveau sur Applications.
  • En haut de la page, vous devriez voir un bouton intitulé Create with Wizard. Cliquez dessus.

    Remarque : Vous pouvez également créer une application et un fournisseur manuellement, assurez-vous simplement de les lier par la suite.

  • Vous pouvez nommer l'application comme vous le souhaitez. Pour cet exemple, nous la nommerons LibreChat et cliquerons sur suivant.
  • Choisissez le fournisseur OAuth2/OIDC et cliquez sur suivant.
  • Choisissez vos flux d'authentification et d'autorisation.
  • Faites défiler vers le bas et notez le Client ID et le Client Secret. Vous en aurez besoin plus tard.
  • Sous Advanced protocol settings, remplacez Subject mode par Based on the User's Email.
  • Cliquez sur Submit.
  • Ajoutez la nouvelle application que vous avez créée à un Outpost.

    Remarque : Vous devez également appliquer toutes les politiques de contrôle d'accès que vous souhaitez appliquer à LibreChat à ce stade.

  1. Rassembler les informations pour le fichier .env :
  • Vous aurez besoin des informations suivantes provenant d'Authentik :
    • Client ID
    • Client Secret
    • OpenID Configuration URL

      Vous pouvez trouver tout cela en cliquant sur le fournisseur que vous venez de créer.

  1. Configurer LibreChat :
  • Ouvrez le fichier .env et ajoutez les variables suivantes :
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true

# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000

Remarque : Assurez-vous que rien n'est entouré de guillemets dans votre .env et que vous avez autorisé la connexion sociale.

  1. Vérifier la configuration :
  • Redémarrez LibreChat pour appliquer les changements.
  • Ouvrez une fenêtre de navigation privée et accédez à votre instance LibreChat.
  • Sous le formulaire de connexion, il devrait y avoir un nouveau bouton indiquant Login with Authentik.
  • Vous devriez être redirigé vers Authentik pour vous connecter.
  • Après vous être connecté, vous devriez être redirigé vers LibreChat et être connecté.
    • Si vous n'êtes pas redirigé vers LibreChat, vérifiez les journaux d'Authentik pour détecter d'éventuelles erreurs.

Que pensez-vous de ce guide ?