Skip to main content
LibreChat is joining ClickHouse to power the open-source Agentic Data Stack 🎉 Learn more
LibreChat

Authentik

LibreChatでユーザー認証にAuthentikを使用するための設定方法を学びます。

  1. Authentik管理インターフェースへのアクセス:
  • ブラウザでAuthentik管理インターフェースを開きます。URLは https://authentik.example.com/if/admin/#/administration/overview のような形式になります。

    例として https://authentik.example.com というURLを使用します。これをあなたのAuthentikインスタンスのURLに置き換えてください。

  1. ウィザードを使用して新しいアプリケーションとプロバイダーを作成する:
  • 左側のサイドバーにある Applications タブをクリックし、もう一度 Applications をクリックします。
  • ページの上部に Create with Wizard と書かれたボタンが表示されているはずです。それをクリックしてください。

    注: アプリケーションとプロバイダーを手動で作成することもできますが、その後に必ずリンクさせるようにしてください。

  • アプリケーションには好きな名前を付けることができます。この例では LibreChat という名前を付け、「次へ」をクリックします。
  • OAuth2/OIDC プロバイダーを選択し、次へをクリックします。
  • 認証および認可フローを選択します。
  • 下にスクロールして、Client IDClient Secret を控えておいてください。これらは後で必要になります。
  • 「Advanced protocol settings」で、Subject mode を Based on the User's Email に変更します。
  • 「Submit」をクリックします。
  • 作成した新しいアプリケーションをOutpostに追加します。

    注: この時点で、LibreChatに適用したいアクセス制御ポリシーも適用しておく必要があります。

  1. .env 用の情報を収集する:
  • Authentikから以下の情報が必要になります:
    • Client ID
    • Client Secret
    • OpenID Configuration URL

      これらはすべて、作成したプロバイダーをクリックすることで確認できます。

  1. LibreChat を設定する:
  • .env ファイルを開き、以下の変数を追加してください:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true

# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000

注: .env 内の値を引用符で囲まないようにし、ソーシャルログインが有効になっていることを確認してください。

  1. 設定の確認:
  • LibreChatを再起動して変更を適用してください。
  • シークレットウィンドウを開き、LibreChatインスタンスにアクセスしてください。
  • フォームログインの下に、Login with Authentik と書かれた新しいボタンが表示されるはずです。
  • Authentikにリダイレクトされ、ログイン画面が表示されます。
  • ログイン後、LibreChatにリダイレクトされ、ログイン状態になるはずです。
    • LibreChatにリダイレクトされない場合は、Authentikのログでエラーを確認してください。

このガイドはいかがでしたか?