
authelia v4.39.22
Le portail d'authentification unique multifacteur pour applications web, maintenant OpenID Certified™
Authelia est un serveur d'authentification et d'autorisation open-source offrant l'authentification à deux facteurs et l'authentification unique (SSO) pour vos applications via un portail web. Il agit comme un compagnon pour les reverse proxies en autorisant, refusant ou redirigeant les requêtes.
La documentation est disponible sur https://www.authelia.com/.
Voici un schéma simple de l'architecture :
Authelia peut être installé en tant que service autonome depuis AUR, APT, FreeBSD Ports, ou en utilisant un binaire statique, paquet .deb, en tant que conteneur sur Docker ou Kubernetes.
Le déploiement peut être orchestré via le Chart Helm (bêta) en tirant parti des contrôleurs d'entrée et des configurations d'ingress.
Voici à quoi ressemble le portail d'Authelia :
Résumé des fonctionnalités
Voici une liste des fonctionnalités clés d'Authelia :
- OpenID Connect 1.0 / OAuth 2.0
- Plusieurs méthodes de second facteur :
- Clés de sécurité prenant en charge FIDO2 WebAuthn avec des dispositifs comme un YubiKey.
- Mot de passe à usage unique basé sur le temps avec des applications d'authentification compatibles.
- Notifications push mobiles avec Duo.
- Authentification sans mot de passe via WebAuthn (Passkeys)
- Réinitialisation du mot de passe avec vérification d'identité par confirmation par courriel.
- Restriction d'accès après trop de tentatives d'authentification invalides.
- Contrôle d'accès granulaire grâce à des règles correspondant à des critères tels que le sous-domaine, l'utilisateur, l'appartenance à un groupe d'utilisateurs, l'URI de la requête, la méthode de la requête et le réseau.
- Choix entre des politiques à un facteur et à deux facteurs par règle.
- Prise en charge de l'authentification de base pour les points de terminaison protégés par la politique à un facteur.
- Haute disponibilité utilisant une base de données distante et Redis comme magasin de clés-valeurs hautement disponible.
- Compatible avec Traefik prêt à l'emploi grâce au middleware ForwardAuth.
- Configuration sélectionnée par LinuxServer via leur conteneur SWAG ainsi qu'un guide.
- Compatible avec Caddy en utilisant la directive forward_auth.
- Support Kubernetes :
- Compatible avec plusieurs contrôleurs d'ingress et passerelles Kubernetes :
- Prise en charge bêta de l'installation via Helm en utilisant nos Charts.
Pour plus de détails, consultez la Présentation.
Si vous souhaitez en savoir plus sur la feuille de route, suivez la Feuille de route.
OpenID Connect 1.0 / OAuth 2.0
Authelia est OpenID Certified™ pour les profils Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP du [protocole OpenID Connect™]. Bien que cette offre soit encore sur la feuille de route en tant que bêta, elle est déjà très complète et bien implémentée, ce qui nous a également permis d'obtenir une certification complète. Lisez-en plus sur le statut OpenID Certified™ d'Authelia dans le Guide d'intégration OpenID Connect 1.0.
Support des proxys
Authelia fonctionne en combinaison avec nginx, Traefik, Caddy, Skipper, Envoy ou HAProxy.
Pour commencer
Consultez le Guide de démarrage ou l'un des exemples sélectionnés ci-dessous.
docker compose
Les bundles docker compose servent de point de départ pour toute personne souhaitant voir Authelia en action. Vous devrez
les personnaliser selon vos besoins car ils sont livrés avec des certificats auto-signés.
Local
Le bundle Local est destiné à tester Authelia sans se soucier de la configuration. Il est conçu pour des scénarios où le serveur n'est pas exposé à Internet. Les domaines seront définis dans le fichier hosts local et des certificats auto-signés seront utilisés.
Lite
Le bundle Lite est destiné aux scénarios où le serveur sera exposé à Internet, les domaines et le DNS devront être configurés en conséquence et les certificats seront générés via LetsEncrypt. L'élément Lite fait référence à un minimum de dépendances externes ; stockage des utilisateurs basé sur des fichiers, stockage de configuration basé sur SQLite. Dans cette configuration, le service ne passera pas bien à l'échelle.
Déploiement
Maintenant que vous avez testé Authelia et que vous souhaitez l'essayer dans votre propre infrastructure, vous pouvez apprendre à le déployer et à l'utiliser avec le Déploiement. Ce guide vous montrera comment le déployer sur du matériel nu ainsi que sur Kubernetes.
Sécurité
Authelia prend la sécurité très au sérieux. Si vous découvrez une vulnérabilité dans Authelia, veuillez consulter notre Politique de sécurité.
Pour plus d'informations sur les questions de sécurité, veuillez lire la documentation.
Options de contact
Plusieurs options de contact existent pour notre communauté, la principale étant Matrix. Celles-ci viennent s'ajouter aux issues GitHub pour créer une nouvelle issue.
Matrix
Les membres de la communauté sont invités à rejoindre le Espace Matrix qui comprend à la fois le Salon de support et le Salon de contribution.
- Les membres de l'équipe principale sont identifiés en tant qu'administrateurs dans l'Espace et les salons individuels.
- Tous les canaux sont liés à Discord.
Discord
Les membres de la communauté sont invités à rejoindre le Serveur Discord.
- Les membres de l'équipe principale sont identifiés par le rôle CORE TEAM sur Discord.
- Les canaux #support et #contributing sont liés à Matrix.
Vous pouvez contacter l'équipe principale par e-mail à [email protected]. Veuillez noter que [email protected] est également disponible mais est strictement réservé aux questions liées à la [sécurité].
Changements importants
Étant donné qu'Authelia est encore en développement actif, il est sujet à des changements importants. Il est recommandé d'épingler une version
plutôt que d'utiliser le tag latest et de lire les notes de version
avant de mettre à niveau. C'est là que vous trouverez des informations sur les changements importants et ce que vous devez faire pour les surmonter.
Pourquoi l'open source ?
Vous vous demandez peut-être pourquoi Authelia est open source alors qu'il ajoute un grand niveau de sécurité et d'expérience utilisateur à votre infrastructure à coût zéro. Il est open source parce que nous croyons fermement que la sécurité devrait être accessible à tous pour en bénéficier face au champ de bataille qu'est Internet, avec un effort quasi nul.
De plus, garder le code open source est une façon de le laisser auditable par quiconque souhaite contribuer. Ainsi, vous pouvez être confiant que le produit reste sécurisé et n'agit pas de manière malveillante.
Il est important de garder à l'esprit qu'Authelia n'est pas directement exposé sur Internet (ce sont vos reverse proxies qui le sont) mais il reste le plan de contrôle pour votre sécurité interne, alors prenez-en soin !
Contribuer
Si vous souhaitez contribuer à Authelia, veuillez lire nos directives de contribution.Authelia existe grâce à toutes les personnes qui contribuent, alors n'hésitez pas, venez discuter avec nous sur Matrix ou Discord et commencez à contribuer également.
Merci à ces merveilleuses personnes (clé d'emoji) :
Ce projet suit la spécification all-contributors. Toutes les contributions sont les bienvenues !
Sponsors
Aide recherchée : Nous cherchons activement des sponsors pour obtenir un audit de sécurité du code, des tests de pénétration, ou d'autres audits liés à l'amélioration de la sécurité d'Authelia.
Toute entreprise peut devenir sponsor en faisant un don ou en apportant tout avantage au projet ou à l'équipe qui contribue à améliorer Authelia.
JetBrains
Merci à JetBrains
pour nous avoir fourni des licences gratuites pour leurs excellents outils.
Microsoft
Nos agents de pipeline sur lesquels nous comptons pour la productivité sont hébergés sur Azure et nos dépôts git sont hébergés sur GitHub qui sont tous deux des produits Microsoft.
Open Collective
Backers
Merci à tous nos soutiens ! 🙏 Devenez un soutien et aidez-nous à
soutenir notre communauté. L'argent que nous recevons actuellement est dédié au financement d'un audit de sécurité, et potentiellement à l'
avenir à l'introduction d'un programme de bug bounty pour nous donner autant
d'yeux que possible pour détecter les vulnérabilités potentielles.
Sponsorship
Les entreprises contribuant à Authelia via Open Collective auront une mention spéciale ci-dessous. Devenez un sponsor.
License
Authelia est sous licence Apache 2.0. Les termes de la licence sont détaillés dans LICENSE.





























































































































