アップデート一覧に戻る
New releaseSep 4, 2026

authelia v4.39.22

Webアプリケーション向けシングルサインオン多要素認証ポータル、OpenID Certified™ 認証済み

共有

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Autheliaはオープンソースの認証・認可サーバーで、Webポータルを介してアプリケーションに二要素認証とシングルサインオン(SSO)を提供します。リクエストを許可、拒否、リダイレクトすることで、リバースプロキシのコンパニオンとして機能します。

ドキュメントはhttps://www.authelia.com/から入手できます。

以下はアーキテクチャの簡単な図です。

Autheliaは、AURAPTFreeBSD Ports静的バイナリ.debパッケージDockerまたはKubernetes上のコンテナとしてスタンドアロンサービスとしてインストールできます。

デプロイは、IngressコントローラーとIngress設定を活用したHelmChart(ベータ版)を介してオーケストレーションできます。

Autheliaのポータルは次のようになります。

機能概要

Autheliaの主な機能のリストは次のとおりです。

  • OpenID Connect 1.0 / OAuth 2.0
  • 複数の第二要素認証方法:
  • WebAuthn(Passkeys)によるパスワードレス認証
  • メール確認による本人確認を伴うパスワードリセット。
  • 無効な認証試行が多すぎる場合のアクセス制限。
  • サブドメイン、ユーザー、ユーザーグループメンバーシップ、リクエストURI、リクエストメソッド、ネットワークなどの基準に一致するルールを使用したきめ細かいアクセス制御。
  • ルールごとに1要素認証と2要素認証のポリシーを選択可能。
  • 1要素認証ポリシーで保護されたエンドポイントの基本認証をサポート。
  • リモートデータベースと高可用性KVストアとしてのRedisを使用して高可用性を実現。
  • TraefikForwardAuthミドルウェアを使用して標準で互換性あり。
  • LinuxServerによるSWAGコンテナを介したキュレーション設定とガイドがあります。
  • Caddyforward_authディレクティブを使用して互換性あり。
  • Kubernetesサポート:

詳細は概要をご覧ください。

ロードマップの詳細はロードマップをご覧ください。

OpenID Connect 1.0 / OAuth 2.0

Autheliaは[OpenID Connect™プロトコル]のBasic OP / Implicit OP / Hybrid OP / Form Post OP / Config OPプロファイルに対してOpenID Certified™を取得しています。この提供はまだ事実上ベータ版としてロードマップ上にありますが、すでに非常に包括的で実装も良好であり、包括的な認証も可能にしています。[AutheliaのOpenID Certified™ステータス]の詳細については、OpenID Connect 1.0 統合ガイドをお読みください。

プロキシサポート

AutheliaはnginxTraefikCaddySkipperEnvoyHAProxyと組み合わせて動作します。

はじめに

開始ガイドまたは以下の厳選された例を参照してください。

docker compose

docker composeバンドルは、Autheliaの動作を確認したい方の出発点として機能します。自己署名証明書が付属しているため、必要に応じてカスタマイズする必要があります。

Local

Local composeバンドルは、設定を気にせずにAutheliaをテストすることを目的としています。サーバーがインターネットに公開されないシナリオを想定しています。ドメインはローカルhostsファイルに定義され、自己署名証明書が使用されます。

Lite

Lite composeバンドルは、サーバーがインターネットに公開されるシナリオを想定しています。ドメインとDNSを適宜設定する必要があり、証明書はLetsEncryptを通じて生成されます。Liteとは、外部依存関係が最小限であることを意味します。ファイルベースのユーザーストレージ、SQLiteベースの設定ストレージ。この構成では、サービスはスケーラビリティに優れていません。

デプロイ

Autheliaをテストしたので、実際のインフラで試してみたい場合は、デプロイでその方法を学べます。このガイドでは、ベアメタルおよびKubernetes上でのデプロイ方法を説明します。

セキュリティ

Autheliaはセキュリティを非常に真剣に考えています。脆弱性を発見した場合は、セキュリティポリシーをご確認ください。

セキュリティ関連の詳細については、ドキュメントをお読みください。

連絡方法

コミュニティ向けの連絡方法はいくつかあり、主なものはMatrixです。これらはGitHub issues新しいIssueを作成することに加えて利用できます。

Matrix

コミュニティメンバーは、サポートルームコントリビューションルームの両方を含むMatrix Spaceに参加することができます。

  • コアチームメンバーは、Spaceおよび個別のルームで管理者として識別されます。
  • すべてのチャンネルはDiscordにリンクされています。

Discord

コミュニティメンバーはDiscordサーバーに参加することができます。

  • コアチームメンバーは、Discord内でCORE TEAMロールによって識別されます。
  • #supportおよび#contributingチャンネルはMatrixにリンクされています。

メール

コアチームへの連絡は、[email protected]までメールで行えます。[email protected]も利用可能ですが、セキュリティ関連の事項に厳密に限定されています。

互換性のない変更

Autheliaはまだ活発に開発中であるため、互換性のない変更が生じる可能性があります。latestタグではなくバージョンタグを固定し、アップグレード前にリリースノートを読むことをお勧めします。ここで、互換性のない変更とその対応方法に関する情報を見つけることができます。

なぜオープンソースか?

Autheliaが、インフラに多大なセキュリティとユーザーエクスペリエンスを無料で追加するにもかかわらず、なぜオープンソースなのか疑問に思うかもしれません。それは、セキュリティはほぼゼロの労力で誰もが恩恵を受けられるようにすべきだと固く信じているからです。

さらに、コードをオープンソースに保つことは、貢献したい人なら誰でも監査可能にする方法です。これにより、製品が安全であり、悪意のある動作をしないことを確信できます。

Autheliaはインターネットに直接公開されていない(リバースプロキシが公開されている)ことに留意することが重要ですが、それでも内部セキュリティのコントロールプレーンであるため、大切に扱ってください。

コントリビュート

Autheliaに貢献したい場合は、コントリビューションガイドラインをお読みください。Autheliaは、貢献してくれるすべての人々のおかげで存在しています。遠慮せずに、MatrixDiscordで私たちとチャットして、ぜひ貢献を始めてください。

これらの素晴らしい人々に感謝します(絵文字キー):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

このプロジェクトは all-contributors 仕様に従っています。 あらゆる種類のコントリビューションを歓迎します!

スポンサー

ヘルプ募集中: コードセキュリティ監査、ペネトレーションテスト、または Authelia のセキュリティ向上に関連するその他の監査のためのスポンサーを積極的に募集しています。

寄付やプロジェクト・チームへの利益提供により、Authelia の改善を支援する企業はスポンサーになることができます。

JetBrains

JetBrains JetBrains 様、素晴らしいツールの無料ライセンスを提供いただきありがとうございます。

Microsoft

生産性向上のために依存しているパイプラインエージェントは Azure でホストされており、git リポジトリGitHub でホストされています。どちらも Microsoft の製品です。

microsoft

Azure

Open Collective

バッカー

すべてのバッカーの皆様、ありがとうございます! 🙏 バッカーになる でコミュニティを支えてください。現在受け取っている資金はセキュリティ監査の資金に充てられ、将来的にはバグ報奨金プログラムを導入して、脆弱性を発見するための目をできるだけ多く確保することを目指しています。

スポンサーシップ

Open Collective を通じて Authelia に貢献している企業は、以下に特別に掲載されます。 スポンサーになる

ライセンス

AutheliaApache 2.0 ライセンスの下でライセンスされています。ライセンスの詳細は LICENSE に記載されています。

FOSSA Status

カテゴリ