E-mail & connexion externe

Connexion externe (OAuth/OIDC) et double authentification renforcent l'accès ; le module Mail gère l'e-mail des utilisateurs (IMAP/SMTP).

OAuth & OIDC #

KV__AUTH__OAUTH_GOOGLE_ID=…
KV__AUTH__OAUTH_GOOGLE_SECRET=…
KV__AUTH__OAUTH_GITHUB_ID=…
KV__AUTH__OAUTH_GITHUB_SECRET=…
Note

Les autres fournisseurs OpenID Connect — Keycloak, GitLab, Authentik, votre annuaire d'entreprise — ne se déclarent pas dans le fichier de configuration : ils s'ajoutent depuis Administration → Authentification, où leur secret client est chiffré en base. Il n'existe aucune variable d'environnement pour eux.

Double authentification #

Le TOTP (2FA) est disponible par utilisateur depuis ses paramètres de compte.

Note

Google/GitHub ne servent ici que d'option de connexion : aucune donnée n'est partagée avec ces services au-delà de l'authentification que vous activez.