about summary refs log tree commit diff
path: root/bundles/authelia/files/configuration.yml
blob: e84d7e46e092eff0c6a2cb48e8eb94560deb2d2d (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
log:
  level: debug

telemetry:
  metrics:
    enabled: true

access_control:
  default_policy: 'deny'
  rules:
    # bypass for api resources
    - domain: 'rss.gzr.im'
      resources: ['^/v1/']
      policy: 'bypass'
    - domain: 'paper.gzr.im'
      resources: ['^/api/']
      policy: 'bypass'
      policy: 'one_factor'
    - domain: 'photos.gzr.im'
      subject: ['group:immich', 'group:admins']
      policy: 'one_factor'
    - domain: 'paper.gzr.im'
      subject: ['group:paperless', 'group:admins']
      policy: 'one_factor'
    - domain: 'rss.gzr.im'
      subject: ['group:miniflux', 'group:admins']
      policy: 'one_factor'
    - domain: 'tv.gzr.im'
      subject: ['group:jellyfin', 'group:admins']
      policy: 'one_factor'
    - domain: 'where.gzr.im'
      subject: ['group:geopulse', 'group:admins']
      policy: 'one_factor'
    # two_factor as default
    - domain: ['gzr.im', '*.gzr.im']
      policy: 'two_factor'

# regulation:
#   max_retries: 3
#   find_time: '2 minutes'
#   ban_time: '5 minutes'

session:
  cookies:
    - name: 'authelia_session'
      domain: 'gzr.im'  # Should match whatever your root protected domain is
      authelia_url: 'https://login.gzr.im'
      # relaxed expiry and inactivity
      expiration: '3w'
      inactivity: '3w'
      # blank auth should go back to account page
      default_redirection_url: 'https://login.gzr.im/authenticated'

notifier:
  filesystem:
    filename: /notifier/message.txt

totp:
  issuer: 'login.gzr.im'

webauthn:
  enable_passkey_login: true

duo_api:
  disable: true