
Système de gestion des identités et des utilisateurs axé sur l'API pour les applications cloud-native. Gère la connexion, l'inscription, l'authentification multi-facteurs (MFA), la récupération et la gestion des profils avec le support de OIDC, SAML et la connexion via les réseaux sociaux.
Ory Kratos est un système de gestion des identités et des utilisateurs conçu selon une approche API-first pour les applications cloud native. Il centralise les flux de connexion, d'inscription, de récupération, de vérification et de gestion des profils, afin que vos services les consomment sans avoir à les réimplémenter.
Table des matières
Ory Kratos est un système de gestion des identités et des utilisateurs API-first qui suit les bonnes pratiques d'architecture cloud. Il se concentre sur les workflows d'identité fondamentaux dont presque toutes les applications ont besoin :
Nous vous recommandons de commencer par la documentation d'introduction d'Ory Kratos pour en savoir plus sur son architecture, ses fonctionnalités et comment il se compare à d'autres systèmes.
Ory Kratos est conçu pour :
Si vous migrez depuis Auth0, Okta ou un autre fournisseur d'identité utilisant une connexion basée sur OAuth2 / OpenID Connect, envisagez d'utiliser Ory Hydra + Ory Kratos ensemble :
Cette combinaison est souvent un remplacement direct des capacités OAuth2 et OpenID Connect au niveau du protocole. En pratique, vous mettez à jour la configuration client et les points de terminaison pour pointer vers Hydra, migrez les identités vers Kratos, et vos applications continuent à utiliser les mêmes protocoles OAuth2 / OIDC qu'elles utilisent déjà.
Vous pouvez exécuter Ory Kratos de deux manières principales :
Le réseau Ory est le moyen le plus rapide d'utiliser les services Ory en production. Ory Identities est propulsé par le serveur open source Ory Kratos et est compatible au niveau API.
Le réseau Ory fournit :
Inscrivez-vous pour un compte développeur gratuit pour commencer.
Vous pouvez exécuter Ory Kratos vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.
Le guide d'installation explique comment :
Ce guide utilise la distribution open source pour vous permettre de démarrer sans nécessité de licence. Il convient parfaitement aux particuliers, chercheurs, hackers et entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail non critiques sans SLA. Vous obtenez le moteur principal complet et êtes libre d'inspecter, d'étendre et de le compiler à partir des sources.
Si vous exécutez Kratos dans le cadre d'un système critique pour l'entreprise, par exemple la connexion et la récupération de compte pour tous vos utilisateurs, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Entreprise Ory (OEL) se superpose à Kratos auto-hébergé et fournit :
Pour des correctifs CVE garantis, des versions d'entreprise actuelles, des fonctionnalités avancées et un support en production, vous avez besoin d'une licence Entreprise Ory valide et d'un accès au registre Docker Entreprise Ory. Pour en savoir plus, contactez l'équipe Ory.