
authelia v4.39.22
El portal Single Sign-On Multi-Factor para aplicaciones web, ahora OpenID Certified™
Authelia es un servidor de autenticación y autorización de código abierto que proporciona autenticación de dos factores e inicio de sesión único (SSO) para sus aplicaciones a través de un portal web. Actúa como un complemento para proxy inversos permitiendo, denegando o redirigiendo solicitudes.
La documentación está disponible en https://www.authelia.com/.
A continuación se muestra un diagrama simple de la arquitectura:
Authelia se puede instalar como un servicio independiente desde AUR, APT, FreeBSD Ports, o usando un binario estático, paquete .deb, como contenedor en Docker o Kubernetes.
El despliegue se puede orquestar mediante el Chart de Helm (beta) aprovechando controladores de ingreso y configuraciones de ingreso.
Así es como se ve el portal de Authelia:
Resumen de características
Esta es una lista de las características clave de Authelia:
- OpenID Connect 1.0 / OAuth 2.0
- Varios métodos de segundo factor:
- Claves de seguridad que soportan FIDO2 WebAuthn con dispositivos como un YubiKey.
- Contraseña de un solo uso basada en tiempo con aplicaciones de autenticación compatibles.
- Notificaciones push móviles con Duo.
- Autenticación sin contraseña mediante WebAuthn (Passkeys)
- Restablecimiento de contraseña con verificación de identidad mediante confirmación por correo electrónico.
- Restricción de acceso después de demasiados intentos de autenticación no válidos.
- Control de acceso detallado mediante reglas que coinciden con criterios como subdominio, usuario, membresía de grupo de usuarios, uri de solicitud, método de solicitud y red.
- Elección entre políticas de un factor y dos factores por regla.
- Soporte de autenticación básica para puntos finales protegidos por la política de un factor.
- Alta disponibilidad mediante una base de datos remota y Redis como almacén de clave-valor de alta disponibilidad.
- Compatible con Traefik de fábrica usando el middleware ForwardAuth.
- Configuración curada de LinuxServer a través de su contenedor SWAG, así como una guía.
- Compatible con Caddy usando la directiva forward_auth.
- Soporte de Kubernetes:
- Compatible con varios controladores de ingreso y gateways de Kubernetes:
- Soporte beta para instalación mediante Helm usando nuestros Charts.
Para más detalles, eche un vistazo a la Visión general.
Si desea obtener más información sobre la hoja de ruta, siga Roadmap.
OpenID Connect 1.0 / OAuth 2.0
Authelia tiene la [Certificación OpenID™] para los perfiles Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP del [protocolo OpenID Connect™]. Aunque esta oferta aún está efectivamente en la hoja de ruta como beta, ya es muy completa y está bien implementada, permitiéndonos también una certificación integral. Lea más sobre el estado de [Certificación OpenID™] de Authelia en la Guía de integración de OpenID Connect 1.0.
Soporte de proxy
Authelia funciona en combinación con nginx, Traefik, Caddy, Skipper, Envoy o HAProxy.
Primeros pasos
Consulte la Guía de inicio o uno de los ejemplos curados a continuación.
docker compose
Los paquetes de docker compose actúan como punto de partida para cualquiera que quiera ver Authelia en acción. Deberá personalizarlos según sus necesidades, ya que vienen con certificados autofirmados.
Local
El paquete Local está diseñado para probar Authelia sin preocuparse por la configuración. Está pensado para escenarios donde el servidor no esté expuesto a internet. Los dominios se definirán en el archivo hosts local y se utilizarán certificados autofirmados.
Lite
El paquete Lite está diseñado para escenarios donde el servidor estará expuesto a internet; los dominios y DNS deberán configurarse en consecuencia y los certificados se generarán mediante LetsEncrypt. El elemento Lite se refiere a dependencias externas mínimas; almacenamiento de usuarios basado en archivos, almacenamiento de configuración basado en SQLite. En esta configuración, el servicio no escalará bien.
Despliegue
Ahora que ha probado Authelia y desea probarlo en su propia infraestructura, puede aprender cómo desplegarlo y usarlo con Despliegue. Esta guía le mostrará cómo desplegarlo en hardware físico, así como en Kubernetes.
Seguridad
Authelia se toma la seguridad muy en serio. Si descubre una vulnerabilidad en Authelia, consulte nuestra Política de seguridad.
Para obtener más información sobre seguridad, lea la documentación.
Opciones de contacto
Existen varias opciones de contacto para nuestra comunidad, la principal es Matrix. Estas se suman a los issues de GitHub para crear un nuevo issue.
Matrix
Se invita a los miembros de la comunidad a unirse al Matrix Space que incluye tanto la Sala de soporte como la Sala de contribución.
- Los miembros del equipo central se identifican como administradores en el Space y en las Salas individuales.
- Todos los canales están vinculados a Discord.
Discord
Se invita a los miembros de la comunidad a unirse al Servidor de Discord.
- Los miembros del equipo central se identifican por el rol CORE TEAM en Discord.
- Los canales #support y #contributing están vinculados a Matrix.
Correo electrónico
Puede contactar al equipo central por correo electrónico a través de [email protected]. Tenga en cuenta que [email protected] también está disponible, pero está estrictamente reservado para asuntos relacionados con seguridad.
Cambios importantes
Dado que Authelia aún está en desarrollo activo, está sujeto a cambios importantes. Se recomienda fijar una versión de etiqueta en lugar de usar la etiqueta latest y leer las notas de la versión antes de actualizar. Aquí es donde encontrará información sobre cambios importantes y lo que debe hacer para superarlos.
¿Por qué código abierto?
Quizás se pregunte por qué Authelia es de código abierto, mientras que añade una gran seguridad y experiencia de usuario a su infraestructura sin costo alguno. Es de código abierto porque creemos firmemente que la seguridad debería estar disponible para que todos se beneficien en el campo de batalla que es Internet, con un esfuerzo casi nulo.
Además, mantener el código abierto es una forma de permitir que cualquiera que esté dispuesto a contribuir lo audite. De esta manera, puede estar seguro de que el producto sigue siendo seguro y no actúa maliciosamente.
Es importante tener en cuenta que Authelia no está directamente expuesto en Internet (sus proxies inversos lo están), sin embargo, sigue siendo el plano de control para su seguridad interna, ¡así que cuídelo!
Contribuir
Si desea contribuir a Authelia, lea nuestras directrices de contribución.Authelia existe gracias a todas las personas que contribuyen, así que no seas tímido, ven a charlar con nosotros en Matrix o Discord y comienza a contribuir también.
Gracias a estas maravillosas personas (emoji key):
Este proyecto sigue la especificación de all-contributors. ¡Las contribuciones de cualquier tipo son bienvenidas!
Patrocinadores
Se necesita ayuda: Estamos buscando activamente patrocinio para obtener ya sea una auditoría de seguridad de código, pruebas de penetración u otras auditorías relacionadas con mejorar la seguridad de Authelia.
Cualquier empresa puede convertirse en patrocinador donando o proporcionando cualquier beneficio al proyecto o al equipo que ayuda a mejorar Authelia.
JetBrains
Gracias a JetBrains por brindarnos licencias gratuitas para sus excelentes herramientas.
Microsoft
Nuestros agentes de pipeline en los que confiamos para la productividad están alojados en Azure y nuestros repositorios git están alojados en GitHub, los cuales son productos de Microsoft.
Open Collective
Colaboradores
¡Gracias a todos nuestros colaboradores! 🙏 Conviértete en colaborador y ayúdanos a sostener nuestra comunidad. El dinero que recibimos actualmente está dedicado a financiar una auditoría de seguridad, y potencialmente en el futuro introducir un programa de recompensas por errores para darnos tantos ojos como podamos para detectar posibles vulnerabilidades.
Patrocinios
Las empresas que contribuyen a Authelia a través de Open Collective tendrán una mención especial a continuación. Conviértete en patrocinador.
Licencia
Authelia está licenciada bajo la licencia Apache 2.0. Los términos de la licencia se detallan en LICENSE.





























































































































