
zitadel v4.17.3
Open-Source-Plattform für Identitäts- und Zugriffsmanagement, die SSO, MFA, Passkeys, OIDC, SAML, SCIM und Multi-Mandanten-Zugriffskontrolle für Entwickler und Unternehmen bereitstellt.
Die Identitätsinfrastruktur für Entwickler
ZITADEL ist eine Open-Source-Plattform für Identitäts- und Zugriffsmanagement (IAM), die für Teams entwickelt wurde, die mehr als nur grundlegende Authentifizierung benötigen. Ob Sie ein SaaS-Produkt absichern, eine B2B-Plattform aufbauen oder einen IAM-Stack für die Produktion selbst hosten – ZITADEL bietet Ihnen alles sofort einsatzbereit: SSO, MFA, Passkeys, OIDC, SAML, SCIM und ein praxiserprobtes Multi-Tenancy-Modell.
Kein Vendor-Lock-in. Keine Kompromisse bei der Kontrolle. Nur eine robuste, API-first Identitätsplattform, die Ihnen gehört.
🏡 Website | 💬 Chat | 📋 Dokumentation | 🧑💻 Blog | 📞 Kontakt
Warum ZITADEL
Wir haben ZITADEL entwickelt, um die anspruchsvollsten IAM-Herausforderungen in großem Maßstab zu bewältigen – angefangen bei Multi-Tenancy.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Open Source | ✅ | ❌ | ✅ | ❌ |
| Selbst hostbar | ✅ | ✅ | ✅ | ❌ |
| Tenants auf Infrastrukturebene | ✅ Instanzen (Hohe Skalierung) | ✅ Tenants | 🟡 Realms (Skalierungsgrenzen) | ❌ (Multi-Tenant = mehrere Konten) |
| B2B-Organisationen | ✅ Nativ & unbegrenzt | 🟡 über Entity Management | ✅ (Kürzlich ergänzt) | 🟡 (Abhängig von Plan/Konto) |
| Vollständiges Audit-Trail | ✅ Umfassender Event-Stream* | 🟡 Audit-Logs | 🟡 Audit-Logs | 🟡 Audit-Logs |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / Webhooks | ✅ | ✅ | 🟡 über SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 Nur REST | 🟡 Nur REST | 🟡 Nur REST |
| SaaS- und Self-Host-Parität | ✅ | ✅ | ➖ N/A | ➖ N/A |
ZITADEL Cloud und selbst gehostetes ZITADEL basieren auf derselben Codebasis.
Wichtigste Unterscheidungsmerkmale für Architekten:
- Relationaler Kern, ereignisgesteuerte Seele – jede Mutation wird als unveränderliches Ereignis geschrieben, für ein vollständiges, über die API zugängliches Audit-Trail. Anders als Systeme, die nur ausgewählte Aktivitäten protokollieren, bietet ZITADEL einen umfassenden Event-Stream, der geprüft oder über Webhooks an externe Systeme gestreamt werden kann.
- Strikte Multi-Tenant-Hierarchie – Identity-System → Organisationen → Projekte, mit isolierten Daten und Policy-Scoping auf mehreren Ebenen
- API-First-Design – jede Ressource und Aktion ist über connectRPC-, gRPC- und HTTP/JSON-APIs verfügbar
- Zero-Downtime-Updates und horizontale Skalierbarkeit ohne externe Session-Speicher
In 3 Minuten loslegen
ZITADEL selbst gehostet
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Vollständige Bereitstellungsanleitungen:
Benötigen Sie professionellen Support für Ihre Selbsthosting-Bereitstellung? Kontaktieren Sie uns.
ZITADEL Cloud (SaaS)
Starten Sie kostenlos auf zitadel.com – keine Kreditkarte erforderlich. Verfügbar in US · EU · AU · CH. Pay-as-you-go-Preise.
Integration mit der V2-API
ZITADEL stellt jede Funktion über eine typisierte API bereit. So erstellen Sie einen Benutzer mit der V2-REST-API:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Erkunden Sie die vollständige API-Referenz – einschließlich connectRPC- und gRPC-Transports – oder springen Sie direkt zu den Schnellstart-Beispielen.
Funktionen
Authentifizierung
- Single Sign On (SSO) · Benutzername/Passwort · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP per E-Mail, OTP per SMS
- LDAP · Enterprise-IdPs und Social Logins
- OpenID Connect zertifiziert · SAML 2.0 · Geräteautorisierung
- Machine-to-Machine: JWT-Profile, PAT, Client Credentials
- Token-Austausch und Impersonation
- Benutzerdefinierte Sessions für Abläufe jenseits von OIDC/SAML
- Hosted Login V2
Multi-Tenancy
- Identity Brokering mit vorgefertigten IdP-Vorlagen
- Anpassbares B2B-Onboarding mit Self-Service für Kunden
- Delegiertes Rollenmanagement an Dritte
- Domain Discovery
Integration
- gRPC-, connectRPC- und REST-APIs für jede Ressource
- Actions: Webhooks, benutzerdefinierter Code, Token-Anreicherung
- RBAC · SCIM 2.0 Server
- Audit-Log- und SOC/SIEM-Integration
- SDKs und Beispiel-Apps
Self-Service & Verwaltung
- Selbstregistrierung mit E-Mail-/Telefonverifizierung
- Administrationskonsole für Organisationen und Projekte
- Individuelles Branding pro Organisation
Bereitstellung
- PostgreSQL (≥ 14) · Zero-Downtime-Updates · Hohe Skalierbarkeit
Behalten Sie kommende Funktionen auf unserer Roadmap im Blick und verfolgen Sie unser Changelog für aktuelle Updates.
Showcase
Login V2
Unser neues, vollständig anpassbares Login-Erlebnis – Dokumentation
Adopter & Ökosystem
Wird weltweit von Organisationen in der Produktion eingesetzt. Sehen Sie die vollständige Adopter-Liste – und fügen Sie Ihre hinzu, indem Sie einen Pull-Request einreichen.
- SDKs: Alle unterstützten Sprachen und Frameworks
- Beispiele: Klonen und verwenden Sie unsere Beispiele
So tragen Sie bei
ZITADEL wird offen entwickelt und heißt Beiträge aller Art willkommen.
- 📖 Lesen Sie den Beitragsleitfaden, um loszulegen
- 💬 Beteiligen Sie sich an der Diskussion auf Discord
- 🐛 Melden Sie Fehler oder wünschen Sie Funktionen über GitHub Issues
Mitwirkende
Erstellt mit contrib.rocks.
Sicherheit
Sicherheitsrichtlinie: SECURITY.md
Richtlinie zur Offenlegung von Sicherheitslücken – so melden Sie Sicherheitsprobleme verantwortungsvoll.
Technische Hinweise werden für schwerwiegende Probleme veröffentlicht, die sich auf die Sicherheit oder Stabilität in der Produktion auswirken können.
Lizenz
AGPL-3.0 – siehe LICENSING.md für die vollständige Lizenzrichtlinie, einschließlich Apache-2.0- und MIT-Ausnahmen für bestimmte Verzeichnisse.
