Authentik
Apprenez à configurer LibreChat pour utiliser Authentik pour l'authentification des utilisateurs.
- Accéder à l'interface d'administration Authentik :
- Ouvrez l'interface d'administration Authentik dans votre navigateur. Elle peut être trouvée à une URL telle que :
https://authentik.example.com/if/admin/#/administration/overview.Nous utiliserons
https://authentik.example.comcomme URL d'exemple. Remplacez-la par l'URL de votre instance Authentik.
- Créer une nouvelle Application et un nouveau Provider en utilisant l'assistant :
- Cliquez sur l'onglet Applications dans la barre latérale gauche, puis cliquez à nouveau sur Applications.
- En haut de la page, vous devriez voir un bouton intitulé
Create with Wizard. Cliquez dessus.Remarque : Vous pouvez également créer une application et un fournisseur manuellement, assurez-vous simplement de les lier par la suite.
- Vous pouvez nommer l'application comme vous le souhaitez. Pour cet exemple, nous la nommerons
LibreChatet cliquerons sur suivant. - Choisissez le fournisseur
OAuth2/OIDCet cliquez sur suivant. - Choisissez vos flux d'authentification et d'autorisation.
- Faites défiler vers le bas et notez le
Client IDet leClient Secret. Vous en aurez besoin plus tard. - Sous Advanced protocol settings, remplacez Subject mode par
Based on the User's Email. - Cliquez sur Submit.
- Ajoutez la nouvelle application que vous avez créée à un Outpost.
Remarque : Vous devez également appliquer toutes les politiques de contrôle d'accès que vous souhaitez appliquer à LibreChat à ce stade.
- Rassembler les informations pour le fichier .env :
- Vous aurez besoin des informations suivantes provenant d'Authentik :
Client IDClient SecretOpenID Configuration URLVous pouvez trouver tout cela en cliquant sur le fournisseur que vous venez de créer.
- Configurer LibreChat :
- Ouvrez le fichier
.envet ajoutez les variables suivantes :
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true
# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000Remarque : Assurez-vous que rien n'est entouré de guillemets dans votre .env et que vous avez autorisé la connexion sociale.
- Vérifier la configuration :
- Redémarrez LibreChat pour appliquer les changements.
- Ouvrez une fenêtre de navigation privée et accédez à votre instance LibreChat.
- Sous le formulaire de connexion, il devrait y avoir un nouveau bouton indiquant
Login with Authentik. - Vous devriez être redirigé vers Authentik pour vous connecter.
- Après vous être connecté, vous devriez être redirigé vers LibreChat et être connecté.
- Si vous n'êtes pas redirigé vers LibreChat, vérifiez les journaux d'Authentik pour détecter d'éventuelles erreurs.
Que pensez-vous de ce guide ?