Authentik Integration¶
✅ Status: Abgeschlossen
Die Authentik-Integration ist vollständig implementiert. Ersetzt das vorherige Keycloak-System.
Übersicht¶
LLARS verwendet Authentik als Identity Provider mit OAuth2/OIDC für die Benutzerauthentifizierung.
Dokumentation¶
| Dokument | Beschreibung | Status |
|---|---|---|
| Overview | Schnellübersicht der Konfiguration | ✅ Aktuell |
| Migration | Dokumentation der Keycloak→Authentik Migration | ✅ Abgeschlossen |
| Testing Plan | Test- und Verifikationsplan | ✅ Abgeschlossen |
Features¶
- RS256 JWT-Tokens (asymmetrische Kryptographie)
- Flow Executor API für headless Authentication
- JWKS-basierte Token-Validierung
- Automatisches Setup via
authentik-initContainer (idempotent)
Quick Commands¶
# Automatisches Setup (Standard)
./start_llars.sh
# Manueller Fallback (falls Auto-Setup fehlschlägt)
./scripts/setup_authentik.sh
# Verifizierung
./scripts/verify_authentik.sh
Test-Benutzer¶
| User | Passwort | Rolle |
|---|---|---|
| admin | admin123 | admin |
| akadmin | admin123 | admin |
| researcher | admin123 | researcher |
| evaluator | admin123 | evaluator |