
authelia v4.39.22
웹 앱용 싱글 사인온 다중 인증 포털, 이제 OpenID Certified™
Authelia는 오픈소스 인증 및 권한 부여 서버로, 웹 포털을 통해 애플리케이션에 이중 인증과 싱글 사인온(SSO)을 제공합니다. 리버스 프록시의 동반자 역할을 하여 요청을 허용, 거부 또는 리디렉션합니다.
문서는 https://www.authelia.com/에서 확인할 수 있습니다.
다음은 아키텍처의 간단한 다이어그램입니다:
Authelia는 AUR, APT, FreeBSD Ports에서 독립 실행형 서비스로 설치하거나, 정적 바이너리, .deb 패키지, Docker 또는 Kubernetes 컨테이너로 설치할 수 있습니다.
배포는 인그레스 컨트롤러와 인그레스 구성을 활용하는 Helm 차트(베타)를 통해 오케스트레이션할 수 있습니다.
Authelia 포털의 모습은 다음과 같습니다:
주요 기능 요약
다음은 Authelia의 주요 기능 목록입니다:
- OpenID Connect 1.0 / OAuth 2.0
- 여러 가지 두 번째 요소 방법:
- Security Keys - FIDO2 WebAuthn을 지원하며 YubiKey와 같은 장치에서 사용 가능.
- Time-based One-Time password - 호환 가능한 인증기 앱과 함께 사용.
- Mobile Push Notifications - Duo를 통해 제공.
- WebAuthn(Passkey)을 통한 비밀번호 없는 인증
- 이메일 확인을 이용한 신원 확인으로 비밀번호 재설정
- 너무 많은 잘못된 인증 시도 후 접근 제한
- 서브도메인, 사용자, 사용자 그룹 멤버십, 요청 URI, 요청 메서드, 네트워크와 같은 기준을 매칭하는 규칙을 사용한 세분화된 접근 제어
- 규칙별로 일부 요소와 두 요소 정책 중 선택
- 일부 요소 정책으로 보호되는 엔드포인트에 대한 기본 인증 지원
- 원격 데이터베이스와 고가용성 KV 저장소로 Redis를 사용한 고가용성
- ForwardAuth 미들웨어를 사용하여 기본적으로 Traefik과 호환
- LinuxServer의 SWAG 컨테이너 및 가이드를 통한 선별된 구성.
- forward_auth 지시문을 사용하여 Caddy와 호환.
- Kubernetes 지원:
- 여러 Kubernetes 인그레스 컨트롤러 및 게이트웨이와 호환:
- 우리의 차트를 사용한 Helm 설치 베타 지원.
자세한 내용은 개요를 참조하세요.
로드맵에 대해 더 알고 싶다면 로드맵을 확인하세요.
OpenID Connect 1.0 / OAuth 2.0
Authelia는 [OpenID Connect™ 프로토콜]의 Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP 프로필에 대해 OpenID Certified™ 인증을 받았습니다. 이 기능은 여전히 베타 로드맵에 있지만 이미 매우 포괄적이고 잘 구현되어 있어 포괄적인 인증도 가능합니다. OpenID Certified™ 상태에 대한 자세한 내용은 OpenID Connect 1.0 통합 가이드에서 확인하세요.
프록시 지원
Authelia는 nginx, Traefik, Caddy, Skipper, Envoy 또는 HAProxy와 함께 작동합니다.
시작하기
시작 가이드 또는 아래의 선별된 예제를 참조하세요.
docker compose
docker compose 번들은 Authelia가 작동하는 모습을 보고자 하는 사람들을 위한 시작점 역할을 합니다. 자체 서명 인증서가 함께 제공되므로 필요에 맞게 커스터마이징해야 합니다.
Local
Local compose 번들은 구성에 신경 쓰지 않고 Authelia를 테스트하기 위한 것입니다. 서버가 인터넷에 노출되지 않는 시나리오에 사용됩니다. 도메인은 로컬 호스트 파일에 정의되고 자체 서명 인증서가 사용됩니다.
Lite
Lite compose 번들은 서버가 인터넷에 노출되는 시나리오를 위한 것입니다. 도메인과 DNS를 그에 따라 설정해야 하며, LetsEncrypt를 통해 인증서가 생성됩니다. Lite 요소는 최소한의 외부 종속성을 의미합니다: 파일 기반 사용자 저장소, SQLite 기반 구성 저장소. 이 구성에서는 서비스가 잘 확장되지 않습니다.
배포
이제 Authelia를 테스트했으며, 자체 인프라에서 시도해보고 싶다면 배포를 통해 배포 및 사용 방법을 배울 수 있습니다. 이 가이드는 베어메탈과 Kubernetes에 배포하는 방법을 보여줍니다.
보안
Authelia는 보안을 매우 중요하게 생각합니다. Authelia에서 취약점을 발견하면 보안 정책을 참조하세요.
연락 방법
커뮤니티를 위한 여러 연락 방법이 있으며, 주요 방법은 Matrix입니다. 이는 GitHub 이슈를 통한 새 이슈 생성에 추가됩니다.
Matrix
커뮤니티 회원은 Matrix Space에 초대됩니다. 이 공간에는 지원 방과 기여 방이 모두 포함됩니다.
- 핵심 팀 구성원은 Space 및 개별 방에서 관리자로 식별됩니다.
- 모든 채널은 Discord에 연결됩니다.
Discord
커뮤니티 회원은 Discord 서버에 초대됩니다.
- 핵심 팀 구성원은 Discord에서 CORE TEAM 역할로 식별됩니다.
- #support 및 #contributing 채널은 Matrix에 연결됩니다.
이메일
핵심 팀에 이메일로 연락하려면 [email protected]으로 보내주세요. [email protected]도 사용 가능하지만 [보안] 관련 사항에 한해 엄격히 예약되어 있습니다.
호환성 깨는 변경 사항
Authelia는 여전히 활발히 개발 중이므로 호환성을 깨는 변경이 발생할 수 있습니다. latest 태그 대신 버전 태그를 고정하고 업그레이드 전에 릴리스 노트를 읽는 것이 좋습니다. 여기에서 호환성을 깨는 변경 사항과 이를 극복하기 위해 수행해야 할 작업에 대한 정보를 찾을 수 있습니다.
왜 오픈소스인가?
Authelia가 인프라에 상당한 보안과 사용자 경험을 무료로 추가하는데 왜 오픈소스인지 궁금할 수 있습니다. 인터넷이라는 전장에서 보안이 거의 노력 없이 모든 사람에게 혜택을 주어야 한다고 굳게 믿기 때문에 오픈소스입니다.
또한 코드를 오픈소스로 유지하는 것은 기여하려는 모든 사람이 감사할 수 있도록 하는 방법입니다. 이렇게 하면 제품이 안전하게 유지되고 악의적으로 작동하지 않는다는 확신을 가질 수 있습니다.
Authelia는 인터넷에 직접 노출되지 않는다는 점을 명심하는 것이 중요합니다(리버스 프록시가 노출됨). 그러나 여전히 내부 보안의 제어 평면이므로 잘 관리하세요!
기여
Authelia에 기여하고 싶다면 기여 지침을 읽어주세요.Authelia는 기여하는 모든 분들 덕분에 존재합니다. 부끄러워하지 말고 Matrix나 Discord에서 저희와 대화하고 기여를 시작해 주세요.
이 멋진 분들께 감사드립니다 (emoji key):
이 프로젝트는 all-contributors 사양을 따릅니다. 모든 종류의 기여를 환영합니다!
Sponsors
도움 필요: 현재 저희는 Authelia의 보안을 개선하기 위한 코드 보안 감사, 침투 테스트 또는 기타 감사를 위해 스폰서를 적극적으로 찾고 있습니다.
어떤 회사든 기부하거나 프로젝트 또는 Authelia 개선에 도움을 주는 팀에 혜택을 제공함으로써 스폰서가 될 수 있습니다.
JetBrains
JetBrains 님께서 저희에게 훌륭한 도구에 대한 무료 라이선스를 제공해 주셔서 감사합니다.
Microsoft
생산성을 위해 의존하는 파이프라인 에이전트는 Azure에서 호스팅되며, git 저장소는 GitHub에서 호스팅됩니다. 둘 다 Microsoft 제품입니다.
Open Collective
Backers
모든 후원자님들께 감사드립니다! 🙏 후원자가 되기 커뮤니티를 유지하는 데 도움을 주세요. 현재 저희가 받은 기금은 보안 감사 자금으로 사용되며, 잠재적으로 향후 버그 바운티 프로그램을 도입하여 잠재적인 취약점을 탐지할 수 있는 많은 눈을 확보하는 데 사용될 예정입니다.
Sponsorship
Open Collective를 통해 Authelia에 기여하는 회사는 아래에 특별히 언급됩니다. 스폰서가 되기.
License
Authelia는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 라이선스 조건은 LICENSE에 자세히 명시되어 있습니다.





























































































































