Raccourcis clavier

Appuyez sur ← ou → pour passer d'un chapitre à l'autre

Appuyez sur S ou / pour rechercher dans la documentation

Appuyez sur ? pour afficher cette aide

Appuyez sur Échap pour masquer cette aide

Connecteur Authentik

Connecteur Authentik

Authentik est un fournisseur d'identité (SSO, OIDC, SAML, LDAP). Le connecteur lit l'API REST v3 d'une instance Authentik. Il est en lecture seule : aucun de ses outils ne crée, ne modifie ni ne supprime quoi que ce soit.

Mesuré le 2026-10-03 dans connectors/authentik.yaml : 442 outils, tous en méthode GET.

Ce que déclare le fichier

PropriétéValeur
Fichierconnectors/authentik.yaml
ProtocoleAPI REST, chemins sous /api/v3/
Authentificationjeton Authorization: Bearer, lu dans AUTHENTIK_API_KEY
Adresse de l'instancevariable AUTHENTIK_URL
Licence déclaréeMIT
Résidence déclaréeauto-hébergé

Outils

Les noms d'outils sont de la forme authentik_<ressource>_<action>. Exemples réels : authentik_users_list, authentik_users_get, authentik_groups_list, authentik_applications_list, authentik_applications_check_access.

Répartition par préfixe de nom, mesurée sur les 442 outils :

PréfixeOutilsPréfixeOutils
stages80events17
sources61flows12
providers56rbac11
propertymappings45admin9
policies33oauth29
authenticators32enterprise, rac6 chacun
core23crypto5
outposts21applications, managed4 chacun

Les 8 autres outils se répartissent entre users et groups (2 chacun) et quatre ressources isolées (brands, root, schema, property, 1 chacune).

Les ressources users et groups n'ont chacune que deux outils : lister et lire. Il n'existe pas d'outil authentik_create_user ou authentik_delete_user.

Configuration

VariableRôle
AUTHENTIK_URLAdresse de l'instance Authentik à interroger
AUTHENTIK_API_KEYJeton d'API (porté en en-tête Bearer)

Les valeurs se saisissent comme identifiants de la plateforme : page Identifiants (/credentials), fiche Authentik IAM, champs « URL du serveur » et « API Token » (ce dernier alimente AUTHENTIK_API_KEY). Le délai d'attente déclaré par le fichier est de 30 000 ms.

Déploiement

Le fichier compose du plan backend (podman-compose.yml) déploie un service Authentik pour l'authentification de la plateforme. Le fichier du plan client (podman-compose.vps2.yml) ne contient aucun service Authentik. Le connecteur ne dépend pas de ce service : il vise l'instance désignée par AUTHENTIK_URL.

Cas d'usage

  • Lister les utilisateurs, groupes et applications d'une instance.
  • Vérifier l'accès d'un utilisateur à une application (authentik_applications_check_access).
  • Consulter les flux, fournisseurs, politiques et événements pour un audit.

Limites

  • Lecture seule. Le provisionnement d'utilisateurs n'est pas fait par ce connecteur.
  • Le statut du connecteur au catalogue est available. Cela décrit l'entrée du catalogue, pas une preuve de service sur votre instance.

Fichier source

Le connecteur est déclaré dans connectors/authentik.yaml.

Voir aussi