
authelia v4.39.22
Il portale Single Sign-On multifattore per applicazioni web, ora certificato OpenID™
Authelia è un server open-source di autenticazione e autorizzazione che fornisce autenticazione a due fattori e single sign-on (SSO) per le tue applicazioni tramite un portale web. Agisce come complemento per i reverse proxy consentendo, negando o reindirizzando le richieste.
La documentazione è disponibile su https://www.authelia.com/.
Il seguente è un semplice diagramma dell'architettura:
Authelia può essere installato come servizio standalone dall'AUR, APT, FreeBSD Ports, o utilizzando un binary statico, pacchetto .deb, come container su Docker o Kubernetes.
La distribuzione può essere orchestrata tramite il Chart Helm (beta) sfruttando ingress controller e configurazioni di ingress.
Ecco l'aspetto del portale di Authelia:
Riepilogo delle funzionalità
Questo è un elenco delle principali funzionalità di Authelia:
- OpenID Connect 1.0 / OAuth 2.0
- Diversi metodi di secondo fattore:
- Chiavi di sicurezza che supportano FIDO2 WebAuthn con dispositivi come un YubiKey.
- Password monouso basata sul tempo con applicazioni di autenticazione compatibili.
- Notifiche push mobili con Duo.
- Autenticazione senza password tramite WebAuthn (Passkey)
- Reimpostazione della password con verifica dell'identità tramite conferma email.
- Restrizione dell'accesso dopo troppi tentativi di autenticazione non validi.
- Controllo granulare degli accessi utilizzando regole che corrispondono a criteri come sottodominio, utente, appartenenza a gruppi di utenti, URI richiesta, metodo di richiesta e rete.
- Scelta tra policy one-factor e two-factor per ogni regola.
- Supporto dell'autenticazione di base per gli endpoint protetti dalla policy one-factor.
- Alta disponibilità utilizzando un database remoto e Redis come archivio KV ad alta disponibilità.
- Compatibile con Traefik fin da subito utilizzando il middleware ForwardAuth.
- Configurazione curata da LinuxServer tramite il loro container SWAG oltre a una guida.
- Compatibile con Caddy utilizzando la direttiva forward_auth.
- Supporto Kubernetes:
- Compatibile con diversi Ingress Controller e Gateway Kubernetes:
- Supporto beta per l'installazione tramite Helm utilizzando i nostri Charts.
Per maggiori dettagli, dai un'occhiata alla Panoramica.
Se vuoi saperne di più sulla tabella di marcia, segui Roadmap.
OpenID Connect 1.0 / OAuth 2.0
Authelia è [Certificato OpenID™] per i profili Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP del [protocollo OpenID Connect™]. Sebbene questa offerta sia ancora effettivamente in fase beta nella tabella di marcia è già molto completa e ben implementata, permettendoci anche una certificazione completa. Leggi di più sullo stato [Certificato OpenID™] di Authelia nella Guida all'integrazione di OpenID Connect 1.0.
Supporto dei proxy
Authelia funziona in combinazione con nginx, Traefik, Caddy, Skipper, Envoy o HAProxy.
Per iniziare
Consulta la Guida introduttiva o uno degli esempi curati seguenti.
docker compose
I bundle docker compose fungono da punto di partenza per chiunque voglia vedere Authelia in azione. Dovrai
personalizzarli in base alle tue esigenze poiché vengono forniti con certificati autofirmati.
Locale
Il bundle compose Locale è pensato per testare Authelia senza preoccuparsi della configurazione. È pensato per scenari in cui il server non sarà esposto a Internet. I domini saranno definiti nel file hosts locale e verranno utilizzati certificati autofirmati.
Lite
Il bundle compose Lite è pensato per scenari in cui il server sarà esposto a Internet, i domini e il DNS dovranno essere configurati di conseguenza e i certificati verranno generati tramite LetsEncrypt. L'elemento Lite si riferisce a dipendenze esterne minime; archiviazione utenti basata su file, archiviazione configurazione basata su SQLite. In questa configurazione, il servizio non si scalerà bene.
Distribuzione
Ora che hai testato Authelia e vuoi provarlo nella tua infrastruttura, puoi imparare come distribuirlo e utilizzarlo con Distribuzione. Questa guida ti mostrerà come distribuirlo su hardware fisico così come su Kubernetes.
Sicurezza
Authelia prende molto sul serio la sicurezza. Se scopri una vulnerabilità in Authelia, consulta la nostra Policy di sicurezza.
Per maggiori informazioni su questioni relative alla sicurezza, leggi la documentazione.
Opzioni di contatto
Esistono diverse opzioni di contatto per la nostra comunità, la principale è Matrix. Queste sono in aggiunta alle issue di GitHub per creare una nuova issue.
Matrix
I membri della comunità sono invitati a unirsi allo Spazio Matrix che include sia la Stanza di supporto che la Stanza per contribuire.
- I membri del team principale sono identificati come amministratori nello Spazio e nelle singole Stanze.
- Tutti i canali sono collegati a Discord.
Discord
I membri della comunità sono invitati a unirsi al Server Discord.
- I membri del team principale sono identificati dal ruolo CORE TEAM su Discord.
- I canali #support e #contributing sono collegati a Matrix.
Puoi contattare il team principale via email all'indirizzo [email protected]. Tieni presente che è disponibile anche [email protected] ma è strettamente riservata a questioni relative alla [sicurezza].
Modifiche sostanziali
Poiché Authelia è ancora in fase di sviluppo attivo, è soggetta a modifiche sostanziali. Si consiglia di fissare un tag
di versione invece di usare il tag latest e di leggere le note di rilascio
prima di aggiornare. Qui troverai informazioni sulle modifiche sostanziali e su cosa fare per superare
tali modifiche.
Perché Open Source?
Potresti chiederti perché Authelia è open source mentre aggiunge un grande livello di sicurezza ed esperienza utente alla tua infrastruttura a costo zero. È open source perché crediamo fermamente che la sicurezza dovrebbe essere disponibile per tutti per trarne vantaggio di fronte al campo di battaglia che è Internet, con uno sforzo quasi nullo.
Inoltre, mantenere il codice open source è un modo per lasciarlo verificabile da chiunque sia disposto a contribuire. In questo modo, puoi essere sicuro che il prodotto rimanga sicuro e non agisca in modo malevolo.
È importante tenere a mente che Authelia non è esposto direttamente su Internet (lo sono i tuoi reverse proxy) tuttavia è comunque il piano di controllo per la tua sicurezza interna, quindi prenditene cura!
Contribuisci
Se vuoi contribuire ad Authelia, leggi le nostre linee guida per i contributi.Authelia esiste grazie a tutte le persone che contribuiscono, quindi non essere timido, vieni a chattare con noi su Matrix o Discord e inizia anche tu a contribuire.
Grazie a queste meravigliose persone (emoji key):
Questo progetto segue le specifiche di all-contributors. Contributi di ogni tipo sono benvenuti!
Sponsor
Cerchiamo aiuto: Siamo attivamente alla ricerca di sponsorizzazioni per ottenere un audit di sicurezza del codice, test di penetrazione, o altri audit legati al miglioramento della sicurezza di Authelia.
Qualsiasi azienda può diventare sponsor donando o fornendo qualsiasi beneficio al progetto o al team che aiuta a migliorare Authelia.
JetBrains
Grazie a JetBrains per averci fornito licenze gratuite per i loro fantastici strumenti.
Microsoft
I nostri agenti di pipeline, da cui dipendiamo per la produttività, sono ospitati su Azure e i nostri repository git sono ospitati su GitHub, che sono entrambi prodotti Microsoft.
Open Collective
Sostenitori
Grazie a tutti i nostri sostenitori! 🙏 Diventa un sostenitore e aiutaci a sostenere la nostra comunità. Il denaro che attualmente riceviamo è destinato a finanziare un audit di sicurezza e, potenzialmente in futuro, a introdurre un programma di bug bounty per avere quanti più occhi possibile per rilevare potenziali vulnerabilità.
Sponsorizzazione
Le aziende che contribuiscono ad Authelia tramite Open Collective riceveranno una menzione speciale qui sotto. Diventa uno sponsor.
Licenza
Authelia è concesso in licenza con la licenza Apache 2.0. I termini della licenza sono descritti in dettaglio in LICENSE.





























































































































