Zum Inhalt

Authentik Integration

✅ Status: Abgeschlossen

Die Authentik-Integration ist vollständig implementiert. Ersetzt das vorherige Keycloak-System.

Übersicht

LLARS verwendet Authentik als Identity Provider mit OAuth2/OIDC für die Benutzerauthentifizierung.

Dokumentation

Dokument Beschreibung Status
Overview Schnellübersicht der Konfiguration ✅ Aktuell
Migration Dokumentation der Keycloak→Authentik Migration ✅ Abgeschlossen
Testing Plan Test- und Verifikationsplan ✅ Abgeschlossen

Features

  • RS256 JWT-Tokens (asymmetrische Kryptographie)
  • Flow Executor API für headless Authentication
  • JWKS-basierte Token-Validierung
  • Automatisches Setup via authentik-init Container (idempotent)

Quick Commands

# Automatisches Setup (Standard)
./start_llars.sh

# Manueller Fallback (falls Auto-Setup fehlschlägt)
./scripts/setup_authentik.sh

# Verifizierung
./scripts/verify_authentik.sh

Test-Benutzer

User Passwort Rolle
admin admin123 admin
akadmin admin123 admin
researcher admin123 researcher
evaluator admin123 evaluator