E-mail & connexion externe
Connexion externe (OAuth/OIDC) et double authentification renforcent l'accès ; le module Mail gère l'e-mail des utilisateurs (IMAP/SMTP).
OAuth & OIDC #
KV__AUTH__OAUTH_GOOGLE_ID=…
KV__AUTH__OAUTH_GOOGLE_SECRET=…
KV__AUTH__OAUTH_GITHUB_ID=…
KV__AUTH__OAUTH_GITHUB_SECRET=…Les autres fournisseurs OpenID Connect — Keycloak, GitLab, Authentik, votre annuaire d'entreprise — ne se déclarent pas dans le fichier de configuration : ils s'ajoutent depuis Administration → Authentification, où leur secret client est chiffré en base. Il n'existe aucune variable d'environnement pour eux.
Double authentification #
Le TOTP (2FA) est disponible par utilisateur depuis ses paramètres de compte.
Google/GitHub ne servent ici que d'option de connexion : aucune donnée n'est partagée avec ces services au-delà de l'authentification que vous activez.