
authelia v4.39.22
वेब ऐप्स के लिए सिंगल साइन-ऑन मल्टी-फ़ैक्टर पोर्टल, अब OpenID Certified™
Authelia एक ओपन-सोर्स प्रमाणीकरण और प्राधिकरण सर्वर है जो आपके अनुप्रयोगों के लिए वेब पोर्टल के माध्यम से दो-कारक प्रमाणीकरण और सिंगल साइन-ऑन (SSO) प्रदान करता है। यह अनुरोधों को अनुमति देने, अस्वीकार करने या रीडायरेक्ट करके रिवर्स प्रॉक्सी के लिए एक साथी के रूप में कार्य करता है।
दस्तावेज़ीकरण https://www.authelia.com/ पर उपलब्ध है।
नीचे आर्किटेक्चर का एक सरल आरेख है:
Authelia को AUR, APT, FreeBSD Ports से एक स्टैंडअलोन सेवा के रूप में, या एक स्टैटिक बाइनरी, .deb पैकेज का उपयोग करके, Docker या Kubernetes पर एक कंटेनर के रूप में स्थापित किया जा सकता है।
तैनाती इनग्रेस कंट्रोलर और इनग्रेस कॉन्फ़िगरेशन का लाभ उठाते हुए Helm Chart (बीटा) के माध्यम से ऑर्केस्ट्रेट की जा सकती है।
यहाँ Authelia के पोर्टल का स्वरूप है:
सुविधाओं का सारांश
यह Authelia की प्रमुख सुविधाओं की एक सूची है:
- OpenID Connect 1.0 / OAuth 2.0
- कई दूसरे कारक विधियाँ:
- सुरक्षा कुंजियाँ जो FIDO2 WebAuthn का समर्थन करती हैं, जैसे YubiKey जैसे उपकरणों के साथ।
- समय-आधारित एक-बार पासवर्ड संगत प्रमाणक अनुप्रयोगों के साथ।
- मोबाइल पुश सूचनाएँ Duo के साथ।
- WebAuthn (पासकी) के माध्यम से पासवर्डलेस प्रमाणीकरण
- ईमेल पुष्टिकरण का उपयोग करके पहचान सत्यापन के साथ पासवर्ड रीसेट।
- बहुत अधिक अमान्य प्रमाणीकरण प्रयासों के बाद पहुँच प्रतिबंध।
- नियमों का उपयोग करके बारीक पहुँच नियंत्रण जो सबडोमेन, उपयोगकर्ता, उपयोगकर्ता समूह सदस्यता, अनुरोध uri, अनुरोध विधि और नेटवर्क जैसे मापदंडों से मेल खाते हैं।
- प्रति-नियम एक-कारक और दो-कारक नीतियों के बीच विकल्प।
- एक-कारक नीति द्वारा संरक्षित एंडपॉइंट के लिए बेसिक प्रमाणीकरण का समर्थन।
- रिमोट डेटाबेस और एक अत्यधिक उपलब्ध KV स्टोर के रूप में Redis का उपयोग करके अत्यधिक उपलब्ध।
- ForwardAuth मिडलवेयर का उपयोग करके Traefik के साथ बॉक्स से बाहर संगत।
- LinuxServer से उनके SWAG कंटेनर के माध्यम से तैयार कॉन्फ़िगरेशन के साथ-साथ एक गाइड।
- Caddy के साथ forward_auth निर्देश का उपयोग करके संगत।
- Kubernetes सहायता:
- कई Kubernetes इनग्रेस कंट्रोलर और गेटवे के साथ संगत:
- हमारे Charts का उपयोग करके Helm के माध्यम से स्थापित करने के लिए बीटा समर्थन।
अधिक विवरण के लिए अवलोकन देखें।
यदि आप रोडमैप के बारे में अधिक जानना चाहते हैं, तो Roadmap का अनुसरण करें।
OpenID Connect 1.0 / OAuth 2.0
Authelia OpenID Connect™ प्रोटोकॉल के Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP प्रोफाइल के लिए OpenID Certified™ है। जबकि यह पेशकश अभी भी प्रभावी रूप से रोडमैप पर बीटा के रूप में है, यह पहले से ही बहुत व्यापक और अच्छी तरह से कार्यान्वित है, जिससे हमें व्यापक प्रमाणन भी मिलता है। Authelia की OpenID Certified™ स्थिति के बारे में OpenID Connect 1.0 एकीकरण गाइड में और पढ़ें।
प्रॉक्सी समर्थन
Authelia nginx, Traefik, Caddy, Skipper, Envoy या HAProxy के संयोजन में काम करता है।
आरंभ करना
आरंभ गाइड या नीचे दिए गए तैयार उदाहरणों में से एक देखें।
docker compose
docker compose बंडल किसी के लिए शुरुआती बिंदु के रूप में कार्य करते हैं जो Authelia को क्रियाशील देखना चाहता है। आपको उन्हें अपनी आवश्यकताओं के अनुसार अनुकूलित करना होगा क्योंकि वे स्व-हस्ताक्षरित प्रमाणपत्रों के साथ आते हैं।
स्थानीय
स्थानीय compose बंडल कॉन्फ़िगरेशन की चिंता किए बिना Authelia का परीक्षण करने के लिए है। इसका उपयोग उन परिदृश्यों के लिए किया जाता है जहाँ सर्वर इंटरनेट पर उजागर नहीं होता है। डोमेन को स्थानीय होस्ट फ़ाइल में परिभाषित किया जाएगा और स्व-हस्ताक्षरित प्रमाणपत्रों का उपयोग किया जाएगा।
Lite
Lite compose बंडल उन परिदृश्यों के लिए है जहाँ सर्वर इंटरनेट पर उजागर होगा, डोमेन और DNS को तदनुसार सेट करने की आवश्यकता होगी और LetsEncrypt के माध्यम से प्रमाणपत्र उत्पन्न होंगे। Lite तत्व न्यूनतम बाहरी निर्भरताओं को संदर्भित करता है; फ़ाइल-आधारित उपयोगकर्ता भंडारण, SQLite-आधारित कॉन्फ़िगरेशन भंडारण। इस कॉन्फ़िगरेशन में, सेवा अच्छी तरह से स्केल नहीं होगी।
तैनाती
अब जब आपने Authelia का परीक्षण कर लिया है और इसे अपने स्वयं के बुनियादी ढांचे में आज़माना चाहते हैं, तो आप तैनाती के साथ इसे तैनात और उपयोग करना सीख सकते हैं। यह गाइड आपको दिखाएगा कि इसे बेयर मेटल के साथ-साथ Kubernetes पर कैसे तैनात किया जाए।
सुरक्षा
Authelia सुरक्षा को बहुत गंभीरता से लेता है। यदि आप Authelia में कोई भेद्यता खोजते हैं, तो कृपया हमारी सुरक्षा नीति देखें।
सुरक्षा संबंधित मामलों के बारे में अधिक जानकारी के लिए, कृपया दस्तावेज़ीकरण पढ़ें।
संपर्क विकल्प
हमारे समुदाय के लिए कई संपर्क विकल्प मौजूद हैं, प्राथमिक Matrix है। ये GitHub issues के अलावा हैं जो एक नई समस्या बनाने के लिए हैं।
Matrix
समुदाय के सदस्यों को Matrix Space में शामिल होने के लिए आमंत्रित किया जाता है जिसमें सहायता कक्ष और योगदान कक्ष दोनों शामिल हैं।
- कोर टीम के सदस्यों को स्पेस और व्यक्तिगत कक्षों में प्रशासक के रूप में पहचाना जाता है।
- सभी चैनल Discord से जुड़े हुए हैं।
Discord
समुदाय के सदस्यों को Discord सर्वर में शामिल होने के लिए आमंत्रित किया जाता है।
- कोर टीम के सदस्यों को Discord में CORE TEAM भूमिका द्वारा पहचाना जाता है।
- #support और #contributing चैनल Matrix से जुड़े हुए हैं।
ईमेल
आप कोर टीम से [email protected] के माध्यम से ईमेल द्वारा संपर्क कर सकते हैं। कृपया ध्यान दें कि [email protected] भी उपलब्ध है लेकिन सख्ती से [सुरक्षा] संबंधित मामलों के लिए आरक्षित है।
ब्रेकिंग चेंजेस
चूँकि Authelia अभी भी सक्रिय विकास के अधीन है, यह ब्रेकिंग चेंजेस के अधीन है। latest टैग का उपयोग करने के बजाय एक संस्करण टैग को पिन करने और अपग्रेड करने से पहले रिलीज़ नोट्स पढ़ने की सिफारिश की जाती है। यहीं पर आपको ब्रेकिंग चेंजेस के बारे में जानकारी मिलेगी और उन परिवर्तनों को दूर करने के लिए आपको क्या करना चाहिए।
ओपन सोर्स क्यों?
आप सोच सकते हैं कि Authelia ओपन सोर्स क्यों है जबकि यह आपके बुनियादी ढांचे में शून्य लागत पर सुरक्षा और उपयोगकर्ता अनुभव का एक बड़ा सौदा जोड़ता है। यह ओपन सोर्स है क्योंकि हम दृढ़ता से मानते हैं कि सुरक्षा सभी के लिए लाभ के लिए उपलब्ध होनी चाहिए, इंटरनेट के युद्ध के मैदान के सामने, लगभग शून्य प्रयास के साथ।
इसके अतिरिक्त, कोड को ओपन सोर्स रखना इसे किसी के लिए भी ऑडिट करने योग्य छोड़ने का एक तरीका है जो योगदान देने को तैयार है। इस तरह, आप आश्वस्त हो सकते हैं कि उत्पाद सुरक्षित रहता है और दुर्भावनापूर्ण कार्य नहीं करता है।
यह ध्यान रखना महत्वपूर्ण है कि Authelia सीधे इंटरनेट पर उजागर नहीं होता है (आपके रिवर्स प्रॉक्सी हैं) हालाँकि, यह अभी भी आपकी आंतरिक सुरक्षा के लिए नियंत्रण तल है, इसलिए इसका ध्यान रखें!
योगदान करें
यदि आप Authelia में योगदान करना चाहते हैं, तो कृपया हमारे योगदान दिशानिर्देश पढ़ें।Authelia उन सभी लोगों के कारण अस्तित्व में है जो योगदान देते हैं, इसलिए संकोच न करें, Matrix या Discord पर हमसे बातचीत करें और योगदान देना शुरू करें।
इन अद्भुत लोगों को धन्यवाद (emoji key):
यह परियोजना all-contributors विनिर्देश का पालन करती है। किसी भी प्रकार का योगदान स्वागत है!
प्रायोजक
मदद मांगी गई है: हम सक्रिय रूप से कोड सुरक्षा ऑडिट, पैठ परीक्षण, या Authelia की सुरक्षा में सुधार से संबंधित अन्य ऑडिट प्राप्त करने के लिए प्रायोजन की तलाश कर रहे हैं।
कोई भी कंपनी Authelia को बेहतर बनाने में मदद करने वाली टीम या परियोजना को दान या कोई लाभ प्रदान करके प्रायोजक बन सकती है।
JetBrains
JetBrains को धन्यवाद, जिन्होंने हमें अपने बेहतरीन टूल्स के लिए मुफ्त लाइसेंस प्रदान किए।
Microsoft
हमारे पाइपलाइन एजेंट, जिन पर हम उत्पादकता के लिए निर्भर हैं, Azure पर होस्ट किए गए हैं और हमारे git रिपॉजिटरी GitHub पर होस्ट किए गए हैं, जो दोनों Microsoft उत्पाद हैं।
Open Collective
समर्थक
हमारे सभी समर्थकों का धन्यवाद! 🙏 समर्थक बनें और हमारे समुदाय को बनाए रखने में हमारी सहायता करें। हमें वर्तमान में जो धन प्राप्त होता है, वह एक सुरक्षा ऑडिट के वित्तपोषण के लिए समर्पित है, और संभावित रूप से भविष्य में एक बग बाउंटी कार्यक्रम शुरू करने के लिए, ताकि संभावित कमजोरियों का पता लगाने के लिए हमें अधिक से अधिक आँखें मिल सकें।
प्रायोजन
जो कंपनियां Open Collective के माध्यम से Authelia में योगदान दे रही हैं, उनका नीचे विशेष उल्लेख होगा। प्रायोजक बनें।
लाइसेंस
Authelia Apache 2.0 लाइसेंस के तहत लाइसेंस प्राप्त है। लाइसेंस की शर्तों का विवरण LICENSE में दिया गया है।





























































































































