Aller au contenu
Dernière édition : 2026-07-20

REF-5 : Convention de nommage des objets Authentik

Bannière LoutikCloud

Informations

  • Date d'application : 2026-07-19
  • Catégorie : Nommage
  • Garant de la norme : Louis MEDO

1. Objectif

Standardiser le nommage des groupes, applications et fournisseurs (providers) dans Authentik afin de faciliter l'attribution et l'automatisation des droits via OIDC sur l'infrastructure (ex: Proxmox, NetBox).

2. Conventions

La structure globale repose sur un format strict composé de 5 segments séparés par des tirets (-).

  • Format d'expression régulière (Regex) : ^[a-z0-9]+(-[a-z0-9]+){3}$
  • Structure globale : <domaine>-<service>-<environnement>-<role>
Segment Rôle Valeurs autorisées
[domaine] (Domaine technique) Identifie la catégorie d'infrastructure. inf (Infra), app (Applicatif)
[service] (Service cible) Identifie l'application ou le service lié. pve (Proxmox), ntb (NetBox), glpi
[environnement] (Environnement) Définit le contexte de déploiement. prd (Production), stg (Staging)
[role] (Rôle d'accès) Définit le niveau de permission accordé. adm (Admin), usr (User)

Contraintes spécifiques

L'utilisation de lettres minuscules est strictement obligatoire. Aucun espace ni caractère spécial (hors tiret) n'est toléré pour garantir la compatibilité avec les claims OIDC.

3. Exemples pratiques

  • Conforme :
    • inf-pve-prd-adm (Groupe d'administration infrastructure Proxmox en production géré par LoutikSSO)
    • app-glpi-lab-usr (Groupe d'utilisateurs standards GLPI en lab géré par LoutikSSO)
  • Non conforme :
    • INF_PVE_PRD_ADM (Invalide : majuscules, mauvais délimiteur _, manque le segment IDP)
    • inf-proxmox-prd-admin (Invalide : non-respect des trigrammes de service et de rôle)

4. Exceptions

Les groupes intégrés par défaut par Authentik (ex: authentik Admins) ne sont pas soumis à cette règle afin de ne pas altérer le fonctionnement interne du système.