Source
LibreChat — Access Control (ACL par ressource, groupes Entra)
Modèle d'ACL plus fin qu'Open WebUI, avec un lien direct aux groupes Entra.
Confirmée#interface#librechat#permissions#identitePublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- LibreChat
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- lu le 16/09/2026
- Consulté le
- 16 septembre 2026
- Sujets
- interface, librechat, permissions, identite
Citée par 3 page(s)
Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.Interface IA : comparatif et choix initialInterface IA · Comparaison des interfaces de chat auto-hébergées (Open WebUI, LibreChat, AnythingLLM, Onyx, Lobe Chat, Dify, RAGFlow, Kotaemon, Khoj, Msty) sur la licence, le RAG, les permissions, le SSO et la maturité ; Open WebUI retenu pour le POC sous conditions.LibreChat : ficheInterface IA · Interface MIT avec ACL par ressource (Viewer/Editor/Owner), rôles custom, groupes Entra ID synchronisés via Graph, RAG API séparée sur pgvector ; plan B crédible à Open WebUI.
Ce que dit la source : « every shareable entity in the app (agents, prompts, MCP servers, remote agents, files, conversations) has its own Access Control List (ACL) » avec Viewer / Editor / Owner ; rôles ADMIN / USER + rôles custom ; distinction SHARE vs SHARE_PUBLIC ; groupes locaux ou « synced from Microsoft Graph when a user logs in via Azure OIDC with token reuse enabled », chaque groupe stockant son Entra Object ID en idOnTheSource.
Ce qu'on en retient : modèle d'ACL plus fin qu'Open WebUI, avec un lien direct aux groupes Entra.
Limites : la discussion #11267 demande de restreindre le partage aux groupes dont on est membre, ce qui n'est pas encore le cas.