
zitadel v4.17.3
개발자와 기업을 위한 오픈소스 ID 및 액세스 관리 플랫폼으로, SSO, MFA, 패스키, OIDC, SAML, SCIM 및 멀티테넌트 액세스 제어를 제공합니다.
개발자를 위한 아이덴티티 인프라
ZITADEL은 기본 인증 이상이 필요한 팀을 위해 구축된 오픈소스 아이덴티티 및 액세스 관리 플랫폼입니다. SaaS 제품을 보호하거나, B2B 플랫폼을 구축하거나, 프로덕션 IAM 스택을 자체 호스팅하든 — ZITADEL은 SSO, MFA, Passkeys, OIDC, SAML, SCIM 및 실전 검증된 멀티 테넌시 모델까지 모든 것을 기본 제공합니다.
벤더 종속 없음. 제어권에 대한 타협 없음. 당신이 소유할 수 있는 견고한 API 우선 아이덴티티 플랫폼.
🏡 웹사이트 | 💬 채팅 | 📋 문서 | 🧑💻 블로그 | 📞 문의
왜 ZITADEL인가
우리는 대규모 환경에서 가장 어려운 IAM 과제를 해결하기 위해 ZITADEL을 구축했습니다 — 멀티 테넌시부터 시작합니다.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| 오픈소스 | ✅ | ❌ | ✅ | ❌ |
| 자체 호스팅 가능 | ✅ | ✅ | ✅ | ❌ |
| 인프라 수준 테넌트 | ✅ 인스턴스 (대규모) | ✅ 테넌트 | 🟡 Realms (확장 한계) | ❌ (멀티 테넌트 = 멀티 계정) |
| B2B 조직 | ✅ 네이티브 및 무제한 | 🟡 엔티티 관리 이용 | ✅ (최근 추가됨) | 🟡 (요금제/계정에 따라 다름) |
| 완전한 감사 추적 | ✅ 포괄적 이벤트 스트림* | 🟡 감사 로그 | 🟡 감사 로그 | 🟡 감사 로그 |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 SPI 이용 | ✅ |
| API 우선 (gRPC + REST) | ✅ | 🟡 REST만 지원 | 🟡 REST만 지원 | 🟡 REST만 지원 |
| SaaS + 자체 호스팅 동일성 | ✅ | ✅ | ➖ 해당 없음 | ➖ 해당 없음 |
ZITADEL Cloud와 자체 호스팅 ZITADEL은 동일한 코드베이스로 실행됩니다.
아키텍트를 위한 핵심 차별점:
- 관계형 코어, 이벤트 기반 설계 — 모든 변경 사항은 완전하고 API로 접근 가능한 감사 추적을 위해 불변 이벤트로 기록됩니다. 선택된 활동만 기록하는 시스템과 달리, ZITADEL은 웹훅을 통해 감사하거나 외부 시스템으로 스트리밍할 수 있는 포괄적인 이벤트 스트림을 제공합니다.
- 엄격한 멀티 테넌트 계층 구조 — 아이덴티티 시스템 → 조직 → 프로젝트, 여러 수준에서 데이터와 정책 범위가 격리됩니다
- API 우선 설계 — 모든 리소스와 작업은 connectRPC, gRPC 및 HTTP/JSON API를 통해 제공됩니다
- 무중단 업데이트 및 외부 세션 저장소 없이 수평적 확장 지원
3분 만에 시작하기
ZITADEL 자체 호스팅
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
전체 배포 가이드:
자체 호스팅 배포에 대한 전문적인 지원이 필요하신가요? 문의하기.
ZITADEL Cloud (SaaS)
zitadel.com에서 무료로 시작하세요 — 신용카드가 필요하지 않습니다. US · EU · AU · CH에서 이용 가능. 종량제 요금제.
V2 API 연동
ZITADEL은 모든 기능을 타입 기반 API로 제공합니다. V2 REST API로 사용자를 생성하는 방법은 다음과 같습니다:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
전체 API 참조를 살펴보세요 — connectRPC 및 gRPC 전송 포함 — 또는 빠른 시작 예제로 바로 이동하세요.
주요 기능
인증
- Single Sign On (SSO) · 사용자 이름/비밀번호 · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP Email, OTP SMS
- LDAP · 엔터프라이즈 IdP 및 소셜 로그인
- OpenID Connect 인증 취득 · SAML 2.0 · 디바이스 인증
- Machine-to-machine: JWT Profile, PAT, Client Credentials
- 토큰 교환 및 가장
- OIDC/SAML을 넘어선 흐름을 위한 사용자 지정 세션
- 호스팅 로그인 V2
멀티 테넌시
- 사전 구축된 IdP 템플릿을 지원하는 아이덴티티 브로커링
- 고객 셀프서비스를 지원하는 사용자 지정 가능한 B2B 온보딩
- 제3자에게 위임된 역할 관리
- 도메인 검색
통합
- 모든 리소스를 위한 gRPC, connectRPC 및 REST API
- Actions: 웹훅, 사용자 지정 코드, 토큰 강화
- RBAC · SCIM 2.0 Server
- 감사 로그 및 SOC/SIEM 통합
- SDK 및 예제 앱
셀프서비스 및 관리
- 이메일/전화 인증을 지원하는 자체 등록
- 조직 및 프로젝트를 위한 관리 콘솔
- 조직별 사용자 지정 브랜딩
배포
- PostgreSQL (≥ 14) · 무중단 업데이트 · 높은 확장성
로드맵에서 향후 기능을 확인하고 변경 로그를 팔로우하여 최신 업데이트를 받아보세요.
쇼케이스
로그인 V2
완전히 사용자 지정 가능한 새로운 로그인 환경 — 문서
도입 사례 및 생태계
전 세계 조직의 프로덕션 환경에서 사용 중입니다. 전체 도입 사례 목록을 확인하세요 — 풀 리퀘스트를 제출하여 여러분의 사례를 추가할 수 있습니다.
- SDK: 지원되는 모든 언어 및 프레임워크
- 예제: 예제를 클론하여 사용하세요
기여 방법
ZITADEL은 공개적으로 개발되며 모든 종류의 기여를 환영합니다.
- 📖 시작하려면 기여 가이드를 읽으세요
- 💬 Discord에서 대화에 참여하세요
- 🐛 GitHub Issues를 통해 버그를 신고하거나 기능을 요청하세요
기여자
contrib.rocks로 제작되었습니다.
보안
보안 정책: SECURITY.md
취약점 공개 정책 — 보안 문제를 책임감 있게 신고하는 방법.
프로덕션 환경의 보안이나 안정성에 영향을 미칠 수 있는 주요 이슈에 대해 기술 권고가 게시됩니다.
라이선스
AGPL-3.0 — 특정 디렉터리에 대한 Apache 2.0 및 MIT 예외를 포함한 전체 라이선스 정책은 LICENSING.md를 참조하세요.
