Dernière édition : 2026-07-20
REF-5 : Convention de nommage des objets Authentik

Informations
- Date d'application : 2026-07-19
- Catégorie : Nommage
- Garant de la norme : Louis MEDO
1. Objectif
Standardiser le nommage des groupes, applications et fournisseurs (providers) dans Authentik afin de faciliter l'attribution et l'automatisation des droits via OIDC sur l'infrastructure (ex: Proxmox, NetBox).
2. Conventions
La structure globale repose sur un format strict composé de 5 segments séparés par des tirets (-).
- Format d'expression régulière (Regex) :
^[a-z0-9]+(-[a-z0-9]+){3}$ - Structure globale :
<domaine>-<service>-<environnement>-<role>
| Segment | Rôle | Valeurs autorisées |
|---|---|---|
[domaine] (Domaine technique) |
Identifie la catégorie d'infrastructure. | inf (Infra), app (Applicatif) |
[service] (Service cible) |
Identifie l'application ou le service lié. | pve (Proxmox), ntb (NetBox), glpi |
[environnement] (Environnement) |
Définit le contexte de déploiement. | prd (Production), stg (Staging) |
[role] (Rôle d'accès) |
Définit le niveau de permission accordé. | adm (Admin), usr (User) |
Contraintes spécifiques
L'utilisation de lettres minuscules est strictement obligatoire. Aucun espace ni caractère spécial (hors tiret) n'est toléré pour garantir la compatibilité avec les claims OIDC.
3. Exemples pratiques
- ✅ Conforme :
inf-pve-prd-adm(Groupe d'administration infrastructure Proxmox en production géré par LoutikSSO)app-glpi-lab-usr(Groupe d'utilisateurs standards GLPI en lab géré par LoutikSSO)
- ❌ Non conforme :
INF_PVE_PRD_ADM(Invalide : majuscules, mauvais délimiteur_, manque le segment IDP)inf-proxmox-prd-admin(Invalide : non-respect des trigrammes de service et de rôle)
4. Exceptions
Les groupes intégrés par défaut par Authentik (ex: authentik Admins) ne sont pas soumis à cette règle afin de ne pas altérer le fonctionnement interne du système.