Torna agli aggiornamenti
New releaseSep 4, 2026

authelia v4.39.22

Il portale Single Sign-On multifattore per applicazioni web, ora certificato OpenID™

Condividi

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia è un server open-source di autenticazione e autorizzazione che fornisce autenticazione a due fattori e single sign-on (SSO) per le tue applicazioni tramite un portale web. Agisce come complemento per i reverse proxy consentendo, negando o reindirizzando le richieste.

La documentazione è disponibile su https://www.authelia.com/.

Il seguente è un semplice diagramma dell'architettura:

Authelia può essere installato come servizio standalone dall'AUR, APT, FreeBSD Ports, o utilizzando un binary statico, pacchetto .deb, come container su Docker o Kubernetes.

La distribuzione può essere orchestrata tramite il Chart Helm (beta) sfruttando ingress controller e configurazioni di ingress.

Ecco l'aspetto del portale di Authelia:

Riepilogo delle funzionalità

Questo è un elenco delle principali funzionalità di Authelia:

  • OpenID Connect 1.0 / OAuth 2.0
  • Diversi metodi di secondo fattore:
  • Autenticazione senza password tramite WebAuthn (Passkey)
  • Reimpostazione della password con verifica dell'identità tramite conferma email.
  • Restrizione dell'accesso dopo troppi tentativi di autenticazione non validi.
  • Controllo granulare degli accessi utilizzando regole che corrispondono a criteri come sottodominio, utente, appartenenza a gruppi di utenti, URI richiesta, metodo di richiesta e rete.
  • Scelta tra policy one-factor e two-factor per ogni regola.
  • Supporto dell'autenticazione di base per gli endpoint protetti dalla policy one-factor.
  • Alta disponibilità utilizzando un database remoto e Redis come archivio KV ad alta disponibilità.
  • Compatibile con Traefik fin da subito utilizzando il middleware ForwardAuth.
  • Configurazione curata da LinuxServer tramite il loro container SWAG oltre a una guida.
  • Compatibile con Caddy utilizzando la direttiva forward_auth.
  • Supporto Kubernetes:

Per maggiori dettagli, dai un'occhiata alla Panoramica.

Se vuoi saperne di più sulla tabella di marcia, segui Roadmap.

OpenID Connect 1.0 / OAuth 2.0

Authelia è [Certificato OpenID™] per i profili Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP del [protocollo OpenID Connect™]. Sebbene questa offerta sia ancora effettivamente in fase beta nella tabella di marcia è già molto completa e ben implementata, permettendoci anche una certificazione completa. Leggi di più sullo stato [Certificato OpenID™] di Authelia nella Guida all'integrazione di OpenID Connect 1.0.

Supporto dei proxy

Authelia funziona in combinazione con nginx, Traefik, Caddy, Skipper, Envoy o HAProxy.

Per iniziare

Consulta la Guida introduttiva o uno degli esempi curati seguenti.

docker compose

I bundle docker compose fungono da punto di partenza per chiunque voglia vedere Authelia in azione. Dovrai personalizzarli in base alle tue esigenze poiché vengono forniti con certificati autofirmati.

Locale

Il bundle compose Locale è pensato per testare Authelia senza preoccuparsi della configurazione. È pensato per scenari in cui il server non sarà esposto a Internet. I domini saranno definiti nel file hosts locale e verranno utilizzati certificati autofirmati.

Lite

Il bundle compose Lite è pensato per scenari in cui il server sarà esposto a Internet, i domini e il DNS dovranno essere configurati di conseguenza e i certificati verranno generati tramite LetsEncrypt. L'elemento Lite si riferisce a dipendenze esterne minime; archiviazione utenti basata su file, archiviazione configurazione basata su SQLite. In questa configurazione, il servizio non si scalerà bene.

Distribuzione

Ora che hai testato Authelia e vuoi provarlo nella tua infrastruttura, puoi imparare come distribuirlo e utilizzarlo con Distribuzione. Questa guida ti mostrerà come distribuirlo su hardware fisico così come su Kubernetes.

Sicurezza

Authelia prende molto sul serio la sicurezza. Se scopri una vulnerabilità in Authelia, consulta la nostra Policy di sicurezza.

Per maggiori informazioni su questioni relative alla sicurezza, leggi la documentazione.

Opzioni di contatto

Esistono diverse opzioni di contatto per la nostra comunità, la principale è Matrix. Queste sono in aggiunta alle issue di GitHub per creare una nuova issue.

Matrix

I membri della comunità sono invitati a unirsi allo Spazio Matrix che include sia la Stanza di supporto che la Stanza per contribuire.

  • I membri del team principale sono identificati come amministratori nello Spazio e nelle singole Stanze.
  • Tutti i canali sono collegati a Discord.

Discord

I membri della comunità sono invitati a unirsi al Server Discord.

  • I membri del team principale sono identificati dal ruolo CORE TEAM su Discord.
  • I canali #support e #contributing sono collegati a Matrix.

Email

Puoi contattare il team principale via email all'indirizzo [email protected]. Tieni presente che è disponibile anche [email protected] ma è strettamente riservata a questioni relative alla [sicurezza].

Modifiche sostanziali

Poiché Authelia è ancora in fase di sviluppo attivo, è soggetta a modifiche sostanziali. Si consiglia di fissare un tag di versione invece di usare il tag latest e di leggere le note di rilascio prima di aggiornare. Qui troverai informazioni sulle modifiche sostanziali e su cosa fare per superare tali modifiche.

Perché Open Source?

Potresti chiederti perché Authelia è open source mentre aggiunge un grande livello di sicurezza ed esperienza utente alla tua infrastruttura a costo zero. È open source perché crediamo fermamente che la sicurezza dovrebbe essere disponibile per tutti per trarne vantaggio di fronte al campo di battaglia che è Internet, con uno sforzo quasi nullo.

Inoltre, mantenere il codice open source è un modo per lasciarlo verificabile da chiunque sia disposto a contribuire. In questo modo, puoi essere sicuro che il prodotto rimanga sicuro e non agisca in modo malevolo.

È importante tenere a mente che Authelia non è esposto direttamente su Internet (lo sono i tuoi reverse proxy) tuttavia è comunque il piano di controllo per la tua sicurezza interna, quindi prenditene cura!

Contribuisci

Se vuoi contribuire ad Authelia, leggi le nostre linee guida per i contributi.Authelia esiste grazie a tutte le persone che contribuiscono, quindi non essere timido, vieni a chattare con noi su Matrix o Discord e inizia anche tu a contribuire.

Grazie a queste meravigliose persone (emoji key):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Questo progetto segue le specifiche di all-contributors. Contributi di ogni tipo sono benvenuti!

Cerchiamo aiuto: Siamo attivamente alla ricerca di sponsorizzazioni per ottenere un audit di sicurezza del codice, test di penetrazione, o altri audit legati al miglioramento della sicurezza di Authelia.

Qualsiasi azienda può diventare sponsor donando o fornendo qualsiasi beneficio al progetto o al team che aiuta a migliorare Authelia.

JetBrains

Grazie a JetBrains JetBrains per averci fornito licenze gratuite per i loro fantastici strumenti.

Microsoft

I nostri agenti di pipeline, da cui dipendiamo per la produttività, sono ospitati su Azure e i nostri repository git sono ospitati su GitHub, che sono entrambi prodotti Microsoft.

microsoft

Azure

Open Collective

Sostenitori

Grazie a tutti i nostri sostenitori! 🙏 Diventa un sostenitore e aiutaci a sostenere la nostra comunità. Il denaro che attualmente riceviamo è destinato a finanziare un audit di sicurezza e, potenzialmente in futuro, a introdurre un programma di bug bounty per avere quanti più occhi possibile per rilevare potenziali vulnerabilità.

Sponsorizzazione

Le aziende che contribuiscono ad Authelia tramite Open Collective riceveranno una menzione speciale qui sotto. Diventa uno sponsor.

Licenza

Authelia è concesso in licenza con la licenza Apache 2.0. I termini della licenza sono descritti in dettaglio in LICENSE.

FOSSA Status

Categorie