
authelia v4.39.22
Das Single-Sign-On-Multi-Faktor-Portal für Webanwendungen, jetzt OpenID Certified™
Authelia ist ein Open-Source-Authentifizierungs- und Autorisierungsserver, der Zwei-Faktor-Authentifizierung und Single Sign-On (SSO) für Ihre Anwendungen über ein Webportal bereitstellt. Es fungiert als Begleiter für Reverse Proxies, indem es Anfragen erlaubt, verweigert oder umleitet.
Dokumentation ist verfügbar unter https://www.authelia.com/.
Das Folgende ist ein einfaches Diagramm der Architektur:
Authelia kann als eigenständiger Dienst installiert werden über den AUR, APT, FreeBSD Ports oder mittels einer statischen Binärdatei, .deb-Paket, als Container auf Docker oder Kubernetes.
Die Bereitstellung kann über das Helm Chart (Beta) orchestriert werden, wobei Ingress-Controller und Ingress-Konfigurationen genutzt werden.
So sieht das Portal von Authelia aus:
Zusammenfassung der Funktionen
Dies ist eine Liste der wichtigsten Funktionen von Authelia:
- OpenID Connect 1.0 / OAuth 2.0
- Mehrere Zweitfaktor-Methoden:
- Sicherheitsschlüssel mit Unterstützung für FIDO2 WebAuthn mit Geräten wie einem YubiKey.
- Zeitbasiertes Einmalpasswort mit kompatiblen Authenticator-Apps.
- Mobile Push-Benachrichtigungen mit Duo.
- Passwortlose Authentifizierung über WebAuthn (Passkeys)
- Passwortzurücksetzung mit Identitätsprüfung per E-Mail-Bestätigung.
- Zugriffsbeschränkung nach zu vielen ungültigen Authentifizierungsversuchen.
- Feingranulare Zugriffskontrolle mittels Regeln, die Kriterien wie Subdomain, Benutzer, Benutzergruppenzugehörigkeit, Anfrage-URI, Anforderungsmethode und Netzwerk abgleichen.
- Wahl zwischen Ein-Faktor- und Zwei-Faktor-Richtlinien pro Regel.
- Unterstützung der Basisauthentifizierung für Endpunkte, die durch die Ein-Faktor-Richtlinie geschützt sind.
- Hochverfügbar durch die Verwendung einer entfernten Datenbank und Redis als hochverfügbaren KV-Speicher.
- Kompatibel mit Traefik out of the box mittels der ForwardAuth-Middleware.
- Kuratierte Konfiguration von LinuxServer über deren SWAG-Container sowie eine Anleitung.
- Kompatibel mit Caddy mittels der forward_auth-Direktive.
- Kubernetes-Unterstützung:
- Kompatibel mit mehreren Kubernetes Ingress Controllern und Gateways:
- Beta-Unterstützung für die Installation über Helm mittels unserer Charts.
Für weitere Details werfen Sie einen Blick auf die Übersicht.
Wenn Sie mehr über die Roadmap erfahren möchten, folgen Sie Roadmap.
OpenID Connect 1.0 / OAuth 2.0
Authelia ist OpenID Certified™ für die Profile Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP des [OpenID Connect™ Protokolls]. Während dieses Angebot noch effektiv als Beta auf der Roadmap steht, ist es bereits sehr umfassend und gut implementiert und ermöglicht uns auch eine umfassende Zertifizierung. Lesen Sie mehr über den OpenID Certified™-Status von Authelia im OpenID Connect 1.0 Integrationsleitfaden.
Proxy-Unterstützung
Authelia arbeitet in Kombination mit nginx, Traefik, Caddy, Skipper, Envoy oder HAProxy.
Erste Schritte
Siehe Erste Schritte Anleitung oder eines der kuratierten Beispiele unten.
docker compose
Die docker compose-Bündel dienen als Ausgangspunkt für alle, die Authelia in Aktion sehen möchten. Sie müssen diese an Ihre Bedürfnisse anpassen, da sie mit selbstsignierten Zertifikaten ausgeliefert werden.
Lokal
Das lokale Compose-Bündel dient dazu, Authelia zu testen, ohne sich um die Konfiguration kümmern zu müssen. Es ist für Szenarien gedacht, in denen der Server nicht dem Internet ausgesetzt ist. Domänen werden in der lokalen Hosts-Datei definiert und selbstsignierte Zertifikate verwendet.
Lite
Das Lite Compose-Bündel ist für Szenarien gedacht, in denen der Server dem Internet ausgesetzt ist. Domänen und DNS müssen entsprechend eingerichtet werden, und Zertifikate werden über LetsEncrypt generiert. Das Lite-Element bezieht sich auf minimale externe Abhängigkeiten; dateibasierte Benutzerspeicherung, SQLite-basierte Konfigurationsspeicherung. In dieser Konfiguration skaliert der Dienst nicht gut.
Bereitstellung
Nachdem Sie Authelia getestet haben und es in Ihrer eigenen Infrastruktur ausprobieren möchten, können Sie lernen, wie Sie es mit Bereitstellung bereitstellen und verwenden. Diese Anleitung zeigt Ihnen, wie Sie es auf Bare Metal sowie auf Kubernetes bereitstellen.
Sicherheit
Authelia nimmt Sicherheit sehr ernst. Wenn Sie eine Sicherheitslücke in Authelia entdecken, lesen Sie bitte unsere Sicherheitsrichtlinie.
Weitere Informationen zu Sicherheit finden Sie in der Dokumentation.
Kontaktmöglichkeiten
Es gibt mehrere Kontaktmöglichkeiten für unsere Community, die primäre ist Matrix. Diese ergänzen die GitHub Issues zum Erstellen eines neuen Issues.
Matrix
Community-Mitglieder sind eingeladen, dem Matrix Space beizutreten, der sowohl den Support-Raum als auch den Beitrags-Raum umfasst.
- Die Kern-Teammitglieder sind als Administratoren im Space und in den einzelnen Räumen gekennzeichnet.
- Alle Kanäle sind mit Discord verbunden.
Discord
Community-Mitglieder sind eingeladen, dem Discord Server beizutreten.
- Die Kern-Teammitglieder sind durch die Rolle CORE TEAM in Discord gekennzeichnet.
- Die Kanäle #support und #contributing sind mit Matrix verbunden.
Sie können das Kern-Team per E-Mail unter [email protected] kontaktieren. Bitte beachten Sie, dass [email protected] ebenfalls verfügbar ist, jedoch streng für [Sicherheits]-Angelegenheiten reserviert ist.
Bahnbrechende Änderungen
Da Authelia noch aktiv entwickelt wird, unterliegt es bahnbrechenden Änderungen. Es wird empfohlen, eine Versionsmarke zu setzen, anstatt das latest-Tag zu verwenden, und die Versionshinweise vor einem Upgrade zu lesen. Dort finden Sie Informationen zu bahnbrechenden Änderungen und was Sie tun sollten, um diese zu überwinden.
Warum Open Source?
Sie fragen sich vielleicht, warum Authelia Open Source ist, während es Ihrer Infrastruktur ein hohes Maß an Sicherheit und Benutzerfreundlichkeit zu null Kosten hinzufügt. Es ist Open Source, weil wir fest davon überzeugt sind, dass Sicherheit mit nahezu null Aufwand für alle auf dem Schlachtfeld des Internets verfügbar sein sollte.
Darüber hinaus ist die Offenhaltung des Quellcodes eine Möglichkeit, ihn für jeden überprüfbar zu machen, der dazu bereit ist. So können Sie sicher sein, dass das Produkt sicher bleibt und nicht böswillig handelt.
Es ist wichtig zu bedenken, dass Authelia nicht direkt dem Internet ausgesetzt ist (das sind Ihre Reverse-Proxies), aber es ist dennoch die Steuerungsebene für Ihre interne Sicherheit – kümmern Sie sich also darum!
Mitwirken
Wenn Sie zu Authelia beitragen möchten, lesen Sie bitte unsere Beitragsrichtlinien.Authelia existiert dank all der Leute, die beitragen, also sei nicht schüchtern, komm und plaudere mit uns auf Matrix oder Discord und fang an, ebenfalls beizutragen.
Dank geht an diese wunderbaren Leute (Emoji-Schlüssel):
Dieses Projekt folgt der all-contributors-Spezifikation. Beiträge jeder Art sind willkommen!
Sponsoren
Hilfe gesucht: Wir sind aktiv auf der Suche nach Sponsoring, um entweder ein Code-Sicherheitsaudit, Penetrationstests oder andere Audits zur Verbesserung der Sicherheit von Authelia zu erhalten.
Jedes Unternehmen kann Sponsor werden, indem es dem Projekt oder dem Team, das Authelia verbessert, eine Spende oder einen anderen Vorteil zukommen lässt.
JetBrains
Vielen Dank an JetBrains
für die Bereitstellung kostenloser Lizenzen für ihre großartigen Werkzeuge.
Microsoft
Unsere Pipeline-Agenten, auf die wir für unsere Produktivität angewiesen sind, werden auf Azure gehostet und unsere Git-Repositories werden auf GitHub gehostet, die beide Microsoft-Produkte sind.
Open Collective
Unterstützer
Vielen Dank an alle unsere Unterstützer! 🙏 Werden Sie ein Unterstützer und helfen Sie uns,
unsere Gemeinschaft zu erhalten. Das Geld, das wir derzeit erhalten, ist dafür bestimmt, ein Sicherheitsaudit zu finanzieren, und möglicherweise in
Zukunft ein Bug-Bounty-Programm einzuführen, um so viele Augen wie möglich auf potenzielle Schwachstellen zu haben.
Sponsoring
Unternehmen, die über Open Collective zu Authelia beitragen, erhalten unten eine besondere Erwähnung. Werden Sie Sponsor.
Lizenz
Authelia ist unter der Apache 2.0-Lizenz lizenziert. Die Bedingungen der Lizenz sind in LICENSE detailliert beschrieben.





























































































































