Authentik
LibreChatでユーザー認証にAuthentikを使用するための設定方法を学びます。
- Authentik管理インターフェースへのアクセス:
- ブラウザでAuthentik管理インターフェースを開きます。URLは
https://authentik.example.com/if/admin/#/administration/overviewのような形式になります。例として
https://authentik.example.comというURLを使用します。これをあなたのAuthentikインスタンスのURLに置き換えてください。
- ウィザードを使用して新しいアプリケーションとプロバイダーを作成する:
- 左側のサイドバーにある Applications タブをクリックし、もう一度 Applications をクリックします。
- ページの上部に
Create with Wizardと書かれたボタンが表示されているはずです。それをクリックしてください。注: アプリケーションとプロバイダーを手動で作成することもできますが、その後に必ずリンクさせるようにしてください。
- アプリケーションには好きな名前を付けることができます。この例では
LibreChatという名前を付け、「次へ」をクリックします。 OAuth2/OIDCプロバイダーを選択し、次へをクリックします。- 認証および認可フローを選択します。
- 下にスクロールして、
Client IDとClient Secretを控えておいてください。これらは後で必要になります。 - 「Advanced protocol settings」で、Subject mode を
Based on the User's Emailに変更します。 - 「Submit」をクリックします。
- 作成した新しいアプリケーションをOutpostに追加します。
注: この時点で、LibreChatに適用したいアクセス制御ポリシーも適用しておく必要があります。
- .env 用の情報を収集する:
- Authentikから以下の情報が必要になります:
Client IDClient SecretOpenID Configuration URLこれらはすべて、作成したプロバイダーをクリックすることで確認できます。
- LibreChat を設定する:
.envファイルを開き、以下の変数を追加してください:
OPENID_ISSUER=https://authentik.example.com/application/o/librechat/.well-known/openid-configuration
OPENID_CLIENT_ID=[YourClientID]
OPENID_CLIENT_SECRET=[YourClientSecret]
OPENID_SESSION_SECRET=[JustGenerateARandomSessionSecret]
OPENID_CALLBACK_URL=/oauth/openid/callback
OPENID_SCOPE=openid profile email
# Optional customization below
OPENID_BUTTON_LABEL=Login with Authentik
OPENID_IMAGE_URL=https://cdn.jsdelivr.net/gh/selfhst/icons/png/authentik.png
# Generate nonce for federated identity providers that require it, i.e. Cognito configured with Entra as an OIDC provider.
OPENID_GENERATE_NONCE=true
# Redirects the user to the end session endpoint after logging out
OPENID_USE_END_SESSION_ENDPOINT=true
# Maximum logout URL length before using logout_hint instead of id_token_hint (default: 2000)
# OPENID_MAX_LOGOUT_URL_LENGTH=2000注: .env 内の値を引用符で囲まないようにし、ソーシャルログインが有効になっていることを確認してください。
- 設定の確認:
- LibreChatを再起動して変更を適用してください。
- シークレットウィンドウを開き、LibreChatインスタンスにアクセスしてください。
- フォームログインの下に、
Login with Authentikと書かれた新しいボタンが表示されるはずです。 - Authentikにリダイレクトされ、ログイン画面が表示されます。
- ログイン後、LibreChatにリダイレクトされ、ログイン状態になるはずです。
- LibreChatにリダイレクトされない場合は、Authentikのログでエラーを確認してください。
このガイドはいかがでしたか?