5.3 - Authentification OIDC avec Authentik
Immich prend en charge OpenID Connect. Ton fournisseur utilise le domaine auth.dreamsaphir.net.
Créer l'application Authentik
Dans Authentik :
- ouvrir
Applications > Applications; - créer une application Immich ;
- choisir un fournisseur
OAuth2/OpenID Connect; - utiliser un client confidentiel et le flux Authorization Code ;
- noter le Client ID et le Client Secret ;
- choisir une clé de signature.
URI de redirection
Ajouter exactement :
app.immich:///oauth-callback
https://immich.dreamsaphir.net/auth/login
https://immich.dreamsaphir.net/user-settings
La première URI est indispensable pour Android et iOS.
Pour Authentik 2026.5 et versions plus récentes, définir les URI comme Strict et Authorization selon le guide d'intégration. Les versions antérieures gèrent différemment le type d'URI.
Configurer Immich
Ouvrir :
Administration > Settings > OAuth Authentication
Valeurs principales :
Enabled : true
Issuer URL : https://auth.dreamsaphir.net/application/o/immich/
Client ID : valeur Authentik
Client Secret : valeur Authentik
Scope : openid email profile
Button Text : Connexion avec Authentik
Auto Register : selon la politique choisie
Adapter le slug immich si l'application Authentik en utilise un autre.
Vérifier la découverte OIDC
curl -fsS \
https://auth.dreamsaphir.net/application/o/immich/.well-known/openid-configuration \
| python3 -m json.tool
Tester sans se verrouiller
- garder une session administrateur locale ouverte ;
- utiliser une fenêtre privée pour le test OIDC ;
- tester le Web ;
- tester l'application mobile ;
- vérifier la création ou liaison du compte ;
- vérifier le retour après déconnexion.
Ne pas activer immédiatement Auto Launch ni désactiver le mot de passe local avant un test complet.
Récupération
Dans le conteneur serveur :
immich-admin enable-password-login
immich-admin disable-oauth-login
immich-admin reset-admin-password
Docker Compose :
docker exec -it immich_server immich-admin enable-password-login
Références :
https://docs.immich.app/administration/oauth/https://integrations.goauthentik.io/media/immich/
No comments to display
No comments to display