Zurück zu den Updates
New releaseSep 4, 2026

authelia v4.39.22

Das Single-Sign-On-Multi-Faktor-Portal für Webanwendungen, jetzt OpenID Certified™

Teilen

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia ist ein Open-Source-Authentifizierungs- und Autorisierungsserver, der Zwei-Faktor-Authentifizierung und Single Sign-On (SSO) für Ihre Anwendungen über ein Webportal bereitstellt. Es fungiert als Begleiter für Reverse Proxies, indem es Anfragen erlaubt, verweigert oder umleitet.

Dokumentation ist verfügbar unter https://www.authelia.com/.

Das Folgende ist ein einfaches Diagramm der Architektur:

Authelia kann als eigenständiger Dienst installiert werden über den AUR, APT, FreeBSD Ports oder mittels einer statischen Binärdatei, .deb-Paket, als Container auf Docker oder Kubernetes.

Die Bereitstellung kann über das Helm Chart (Beta) orchestriert werden, wobei Ingress-Controller und Ingress-Konfigurationen genutzt werden.

So sieht das Portal von Authelia aus:

Zusammenfassung der Funktionen

Dies ist eine Liste der wichtigsten Funktionen von Authelia:

  • OpenID Connect 1.0 / OAuth 2.0
  • Mehrere Zweitfaktor-Methoden:
  • Passwortlose Authentifizierung über WebAuthn (Passkeys)
  • Passwortzurücksetzung mit Identitätsprüfung per E-Mail-Bestätigung.
  • Zugriffsbeschränkung nach zu vielen ungültigen Authentifizierungsversuchen.
  • Feingranulare Zugriffskontrolle mittels Regeln, die Kriterien wie Subdomain, Benutzer, Benutzergruppenzugehörigkeit, Anfrage-URI, Anforderungsmethode und Netzwerk abgleichen.
  • Wahl zwischen Ein-Faktor- und Zwei-Faktor-Richtlinien pro Regel.
  • Unterstützung der Basisauthentifizierung für Endpunkte, die durch die Ein-Faktor-Richtlinie geschützt sind.
  • Hochverfügbar durch die Verwendung einer entfernten Datenbank und Redis als hochverfügbaren KV-Speicher.
  • Kompatibel mit Traefik out of the box mittels der ForwardAuth-Middleware.
  • Kuratierte Konfiguration von LinuxServer über deren SWAG-Container sowie eine Anleitung.
  • Kompatibel mit Caddy mittels der forward_auth-Direktive.
  • Kubernetes-Unterstützung:

Für weitere Details werfen Sie einen Blick auf die Übersicht.

Wenn Sie mehr über die Roadmap erfahren möchten, folgen Sie Roadmap.

OpenID Connect 1.0 / OAuth 2.0

Authelia ist OpenID Certified™ für die Profile Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP des [OpenID Connect™ Protokolls]. Während dieses Angebot noch effektiv als Beta auf der Roadmap steht, ist es bereits sehr umfassend und gut implementiert und ermöglicht uns auch eine umfassende Zertifizierung. Lesen Sie mehr über den OpenID Certified™-Status von Authelia im OpenID Connect 1.0 Integrationsleitfaden.

Proxy-Unterstützung

Authelia arbeitet in Kombination mit nginx, Traefik, Caddy, Skipper, Envoy oder HAProxy.

Erste Schritte

Siehe Erste Schritte Anleitung oder eines der kuratierten Beispiele unten.

docker compose

Die docker compose-Bündel dienen als Ausgangspunkt für alle, die Authelia in Aktion sehen möchten. Sie müssen diese an Ihre Bedürfnisse anpassen, da sie mit selbstsignierten Zertifikaten ausgeliefert werden.

Lokal

Das lokale Compose-Bündel dient dazu, Authelia zu testen, ohne sich um die Konfiguration kümmern zu müssen. Es ist für Szenarien gedacht, in denen der Server nicht dem Internet ausgesetzt ist. Domänen werden in der lokalen Hosts-Datei definiert und selbstsignierte Zertifikate verwendet.

Lite

Das Lite Compose-Bündel ist für Szenarien gedacht, in denen der Server dem Internet ausgesetzt ist. Domänen und DNS müssen entsprechend eingerichtet werden, und Zertifikate werden über LetsEncrypt generiert. Das Lite-Element bezieht sich auf minimale externe Abhängigkeiten; dateibasierte Benutzerspeicherung, SQLite-basierte Konfigurationsspeicherung. In dieser Konfiguration skaliert der Dienst nicht gut.

Bereitstellung

Nachdem Sie Authelia getestet haben und es in Ihrer eigenen Infrastruktur ausprobieren möchten, können Sie lernen, wie Sie es mit Bereitstellung bereitstellen und verwenden. Diese Anleitung zeigt Ihnen, wie Sie es auf Bare Metal sowie auf Kubernetes bereitstellen.

Sicherheit

Authelia nimmt Sicherheit sehr ernst. Wenn Sie eine Sicherheitslücke in Authelia entdecken, lesen Sie bitte unsere Sicherheitsrichtlinie.

Weitere Informationen zu Sicherheit finden Sie in der Dokumentation.

Kontaktmöglichkeiten

Es gibt mehrere Kontaktmöglichkeiten für unsere Community, die primäre ist Matrix. Diese ergänzen die GitHub Issues zum Erstellen eines neuen Issues.

Matrix

Community-Mitglieder sind eingeladen, dem Matrix Space beizutreten, der sowohl den Support-Raum als auch den Beitrags-Raum umfasst.

  • Die Kern-Teammitglieder sind als Administratoren im Space und in den einzelnen Räumen gekennzeichnet.
  • Alle Kanäle sind mit Discord verbunden.

Discord

Community-Mitglieder sind eingeladen, dem Discord Server beizutreten.

  • Die Kern-Teammitglieder sind durch die Rolle CORE TEAM in Discord gekennzeichnet.
  • Die Kanäle #support und #contributing sind mit Matrix verbunden.

E-Mail

Sie können das Kern-Team per E-Mail unter [email protected] kontaktieren. Bitte beachten Sie, dass [email protected] ebenfalls verfügbar ist, jedoch streng für [Sicherheits]-Angelegenheiten reserviert ist.

Bahnbrechende Änderungen

Da Authelia noch aktiv entwickelt wird, unterliegt es bahnbrechenden Änderungen. Es wird empfohlen, eine Versionsmarke zu setzen, anstatt das latest-Tag zu verwenden, und die Versionshinweise vor einem Upgrade zu lesen. Dort finden Sie Informationen zu bahnbrechenden Änderungen und was Sie tun sollten, um diese zu überwinden.

Warum Open Source?

Sie fragen sich vielleicht, warum Authelia Open Source ist, während es Ihrer Infrastruktur ein hohes Maß an Sicherheit und Benutzerfreundlichkeit zu null Kosten hinzufügt. Es ist Open Source, weil wir fest davon überzeugt sind, dass Sicherheit mit nahezu null Aufwand für alle auf dem Schlachtfeld des Internets verfügbar sein sollte.

Darüber hinaus ist die Offenhaltung des Quellcodes eine Möglichkeit, ihn für jeden überprüfbar zu machen, der dazu bereit ist. So können Sie sicher sein, dass das Produkt sicher bleibt und nicht böswillig handelt.

Es ist wichtig zu bedenken, dass Authelia nicht direkt dem Internet ausgesetzt ist (das sind Ihre Reverse-Proxies), aber es ist dennoch die Steuerungsebene für Ihre interne Sicherheit – kümmern Sie sich also darum!

Mitwirken

Wenn Sie zu Authelia beitragen möchten, lesen Sie bitte unsere Beitragsrichtlinien.Authelia existiert dank all der Leute, die beitragen, also sei nicht schüchtern, komm und plaudere mit uns auf Matrix oder Discord und fang an, ebenfalls beizutragen.

Dank geht an diese wunderbaren Leute (Emoji-Schlüssel):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Dieses Projekt folgt der all-contributors-Spezifikation. Beiträge jeder Art sind willkommen!

Sponsoren

Hilfe gesucht: Wir sind aktiv auf der Suche nach Sponsoring, um entweder ein Code-Sicherheitsaudit, Penetrationstests oder andere Audits zur Verbesserung der Sicherheit von Authelia zu erhalten.

Jedes Unternehmen kann Sponsor werden, indem es dem Projekt oder dem Team, das Authelia verbessert, eine Spende oder einen anderen Vorteil zukommen lässt.

JetBrains

Vielen Dank an JetBrains JetBrains für die Bereitstellung kostenloser Lizenzen für ihre großartigen Werkzeuge.

Microsoft

Unsere Pipeline-Agenten, auf die wir für unsere Produktivität angewiesen sind, werden auf Azure gehostet und unsere Git-Repositories werden auf GitHub gehostet, die beide Microsoft-Produkte sind.

microsoft

Azure

Open Collective

Unterstützer

Vielen Dank an alle unsere Unterstützer! 🙏 Werden Sie ein Unterstützer und helfen Sie uns, unsere Gemeinschaft zu erhalten. Das Geld, das wir derzeit erhalten, ist dafür bestimmt, ein Sicherheitsaudit zu finanzieren, und möglicherweise in Zukunft ein Bug-Bounty-Programm einzuführen, um so viele Augen wie möglich auf potenzielle Schwachstellen zu haben.

Sponsoring

Unternehmen, die über Open Collective zu Authelia beitragen, erhalten unten eine besondere Erwähnung. Werden Sie Sponsor.

Lizenz

Authelia ist unter der Apache 2.0-Lizenz lizenziert. Die Bedingungen der Lizenz sind in LICENSE detailliert beschrieben.

FOSSA Status

Kategorien