Retour aux mises à jour
New releaseSep 4, 2026

authelia v4.39.22

Le portail d'authentification unique multifacteur pour applications web, maintenant OpenID Certified™

Partager

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia est un serveur d'authentification et d'autorisation open-source offrant l'authentification à deux facteurs et l'authentification unique (SSO) pour vos applications via un portail web. Il agit comme un compagnon pour les reverse proxies en autorisant, refusant ou redirigeant les requêtes.

La documentation est disponible sur https://www.authelia.com/.

Voici un schéma simple de l'architecture :

Authelia peut être installé en tant que service autonome depuis AUR, APT, FreeBSD Ports, ou en utilisant un binaire statique, paquet .deb, en tant que conteneur sur Docker ou Kubernetes.

Le déploiement peut être orchestré via le Chart Helm (bêta) en tirant parti des contrôleurs d'entrée et des configurations d'ingress.

Voici à quoi ressemble le portail d'Authelia :

Résumé des fonctionnalités

Voici une liste des fonctionnalités clés d'Authelia :

  • OpenID Connect 1.0 / OAuth 2.0
  • Plusieurs méthodes de second facteur :
  • Authentification sans mot de passe via WebAuthn (Passkeys)
  • Réinitialisation du mot de passe avec vérification d'identité par confirmation par courriel.
  • Restriction d'accès après trop de tentatives d'authentification invalides.
  • Contrôle d'accès granulaire grâce à des règles correspondant à des critères tels que le sous-domaine, l'utilisateur, l'appartenance à un groupe d'utilisateurs, l'URI de la requête, la méthode de la requête et le réseau.
  • Choix entre des politiques à un facteur et à deux facteurs par règle.
  • Prise en charge de l'authentification de base pour les points de terminaison protégés par la politique à un facteur.
  • Haute disponibilité utilisant une base de données distante et Redis comme magasin de clés-valeurs hautement disponible.
  • Compatible avec Traefik prêt à l'emploi grâce au middleware ForwardAuth.
  • Configuration sélectionnée par LinuxServer via leur conteneur SWAG ainsi qu'un guide.
  • Compatible avec Caddy en utilisant la directive forward_auth.
  • Support Kubernetes :

Pour plus de détails, consultez la Présentation.

Si vous souhaitez en savoir plus sur la feuille de route, suivez la Feuille de route.

OpenID Connect 1.0 / OAuth 2.0

Authelia est OpenID Certified™ pour les profils Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP du [protocole OpenID Connect™]. Bien que cette offre soit encore sur la feuille de route en tant que bêta, elle est déjà très complète et bien implémentée, ce qui nous a également permis d'obtenir une certification complète. Lisez-en plus sur le statut OpenID Certified™ d'Authelia dans le Guide d'intégration OpenID Connect 1.0.

Support des proxys

Authelia fonctionne en combinaison avec nginx, Traefik, Caddy, Skipper, Envoy ou HAProxy.

Pour commencer

Consultez le Guide de démarrage ou l'un des exemples sélectionnés ci-dessous.

docker compose

Les bundles docker compose servent de point de départ pour toute personne souhaitant voir Authelia en action. Vous devrez les personnaliser selon vos besoins car ils sont livrés avec des certificats auto-signés.

Local

Le bundle Local est destiné à tester Authelia sans se soucier de la configuration. Il est conçu pour des scénarios où le serveur n'est pas exposé à Internet. Les domaines seront définis dans le fichier hosts local et des certificats auto-signés seront utilisés.

Lite

Le bundle Lite est destiné aux scénarios où le serveur sera exposé à Internet, les domaines et le DNS devront être configurés en conséquence et les certificats seront générés via LetsEncrypt. L'élément Lite fait référence à un minimum de dépendances externes ; stockage des utilisateurs basé sur des fichiers, stockage de configuration basé sur SQLite. Dans cette configuration, le service ne passera pas bien à l'échelle.

Déploiement

Maintenant que vous avez testé Authelia et que vous souhaitez l'essayer dans votre propre infrastructure, vous pouvez apprendre à le déployer et à l'utiliser avec le Déploiement. Ce guide vous montrera comment le déployer sur du matériel nu ainsi que sur Kubernetes.

Sécurité

Authelia prend la sécurité très au sérieux. Si vous découvrez une vulnérabilité dans Authelia, veuillez consulter notre Politique de sécurité.

Pour plus d'informations sur les questions de sécurité, veuillez lire la documentation.

Options de contact

Plusieurs options de contact existent pour notre communauté, la principale étant Matrix. Celles-ci viennent s'ajouter aux issues GitHub pour créer une nouvelle issue.

Matrix

Les membres de la communauté sont invités à rejoindre le Espace Matrix qui comprend à la fois le Salon de support et le Salon de contribution.

  • Les membres de l'équipe principale sont identifiés en tant qu'administrateurs dans l'Espace et les salons individuels.
  • Tous les canaux sont liés à Discord.

Discord

Les membres de la communauté sont invités à rejoindre le Serveur Discord.

  • Les membres de l'équipe principale sont identifiés par le rôle CORE TEAM sur Discord.
  • Les canaux #support et #contributing sont liés à Matrix.

E-mail

Vous pouvez contacter l'équipe principale par e-mail à [email protected]. Veuillez noter que [email protected] est également disponible mais est strictement réservé aux questions liées à la [sécurité].

Changements importants

Étant donné qu'Authelia est encore en développement actif, il est sujet à des changements importants. Il est recommandé d'épingler une version plutôt que d'utiliser le tag latest et de lire les notes de version avant de mettre à niveau. C'est là que vous trouverez des informations sur les changements importants et ce que vous devez faire pour les surmonter.

Pourquoi l'open source ?

Vous vous demandez peut-être pourquoi Authelia est open source alors qu'il ajoute un grand niveau de sécurité et d'expérience utilisateur à votre infrastructure à coût zéro. Il est open source parce que nous croyons fermement que la sécurité devrait être accessible à tous pour en bénéficier face au champ de bataille qu'est Internet, avec un effort quasi nul.

De plus, garder le code open source est une façon de le laisser auditable par quiconque souhaite contribuer. Ainsi, vous pouvez être confiant que le produit reste sécurisé et n'agit pas de manière malveillante.

Il est important de garder à l'esprit qu'Authelia n'est pas directement exposé sur Internet (ce sont vos reverse proxies qui le sont) mais il reste le plan de contrôle pour votre sécurité interne, alors prenez-en soin !

Contribuer

Si vous souhaitez contribuer à Authelia, veuillez lire nos directives de contribution.Authelia existe grâce à toutes les personnes qui contribuent, alors n'hésitez pas, venez discuter avec nous sur Matrix ou Discord et commencez à contribuer également.

Merci à ces merveilleuses personnes (clé d'emoji) :

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Ce projet suit la spécification all-contributors. Toutes les contributions sont les bienvenues !

Sponsors

Aide recherchée : Nous cherchons activement des sponsors pour obtenir un audit de sécurité du code, des tests de pénétration, ou d'autres audits liés à l'amélioration de la sécurité d'Authelia.

Toute entreprise peut devenir sponsor en faisant un don ou en apportant tout avantage au projet ou à l'équipe qui contribue à améliorer Authelia.

JetBrains

Merci à JetBrains JetBrains pour nous avoir fourni des licences gratuites pour leurs excellents outils.

Microsoft

Nos agents de pipeline sur lesquels nous comptons pour la productivité sont hébergés sur Azure et nos dépôts git sont hébergés sur GitHub qui sont tous deux des produits Microsoft.

microsoft

Azure

Open Collective

Backers

Merci à tous nos soutiens ! 🙏 Devenez un soutien et aidez-nous à soutenir notre communauté. L'argent que nous recevons actuellement est dédié au financement d'un audit de sécurité, et potentiellement à l' avenir à l'introduction d'un programme de bug bounty pour nous donner autant d'yeux que possible pour détecter les vulnérabilités potentielles.

Sponsorship

Les entreprises contribuant à Authelia via Open Collective auront une mention spéciale ci-dessous. Devenez un sponsor.

License

Authelia est sous licence Apache 2.0. Les termes de la licence sont détaillés dans LICENSE.

FOSSA Status

Catégories