Connecteur Authentik
Authentik est un fournisseur d'identité (SSO, OIDC, SAML, LDAP). Le connecteur lit l'API REST v3 d'une instance Authentik. Il est en lecture seule : aucun de ses outils ne crée, ne modifie ni ne supprime quoi que ce soit.
Mesuré le 2026-10-03 dans connectors/authentik.yaml : 442 outils, tous en méthode GET.
Ce que déclare le fichier
| Propriété | Valeur |
|---|---|
| Fichier | connectors/authentik.yaml |
| Protocole | API REST, chemins sous /api/v3/ |
| Authentification | jeton Authorization: Bearer, lu dans AUTHENTIK_API_KEY |
| Adresse de l'instance | variable AUTHENTIK_URL |
| Licence déclarée | MIT |
| Résidence déclarée | auto-hébergé |
Outils
Les noms d'outils sont de la forme authentik_<ressource>_<action>. Exemples réels : authentik_users_list, authentik_users_get, authentik_groups_list, authentik_applications_list, authentik_applications_check_access.
Répartition par préfixe de nom, mesurée sur les 442 outils :
| Préfixe | Outils | Préfixe | Outils |
|---|---|---|---|
stages | 80 | events | 17 |
sources | 61 | flows | 12 |
providers | 56 | rbac | 11 |
propertymappings | 45 | admin | 9 |
policies | 33 | oauth2 | 9 |
authenticators | 32 | enterprise, rac | 6 chacun |
core | 23 | crypto | 5 |
outposts | 21 | applications, managed | 4 chacun |
Les 8 autres outils se répartissent entre users et groups (2 chacun) et quatre ressources isolées (brands, root, schema, property, 1 chacune).
Les ressources users et groups n'ont chacune que deux outils : lister et lire. Il n'existe pas d'outil authentik_create_user ou authentik_delete_user.
Configuration
| Variable | Rôle |
|---|---|
AUTHENTIK_URL | Adresse de l'instance Authentik à interroger |
AUTHENTIK_API_KEY | Jeton d'API (porté en en-tête Bearer) |
Les valeurs se saisissent comme identifiants de la plateforme : page Identifiants (/credentials), fiche Authentik IAM, champs « URL du serveur » et « API Token » (ce dernier alimente AUTHENTIK_API_KEY). Le délai d'attente déclaré par le fichier est de 30 000 ms.
Déploiement
Le fichier compose du plan backend (podman-compose.yml) déploie un service Authentik pour l'authentification de la plateforme. Le fichier du plan client (podman-compose.vps2.yml) ne contient aucun service Authentik. Le connecteur ne dépend pas de ce service : il vise l'instance désignée par AUTHENTIK_URL.
Cas d'usage
- Lister les utilisateurs, groupes et applications d'une instance.
- Vérifier l'accès d'un utilisateur à une application (
authentik_applications_check_access). - Consulter les flux, fournisseurs, politiques et événements pour un audit.
Limites
- Lecture seule. Le provisionnement d'utilisateurs n'est pas fait par ce connecteur.
- Le statut du connecteur au catalogue est
available. Cela décrit l'entrée du catalogue, pas une preuve de service sur votre instance.
Fichier source
Le connecteur est déclaré dans connectors/authentik.yaml.
Voir aussi
- Vue d'ensemble : chiffres mesurés, chargement et règles communes aux douze connecteurs
- Créer votre premier connecteur MCP : forme d'un fichier YAML et ajout d'un connecteur à la passerelle
- Routes MCP : ouvrir une session et appeler un outil par JSON-RPC
- Tarification : nombre de connecteurs métier inclus dans chaque offre
- SSO Authentik : le même produit, utilisé pour la connexion à la plateforme