
authelia v4.39.22
O portal de Múltiplos Fatores de Single Sign-On para aplicações web, agora Certificado OpenID™
Authelia é um servidor de autenticação e autorização de código aberto que fornece autenticação de dois fatores e login único (SSO) para suas aplicações através de um portal web. Ele atua como um complemento para proxies reversos permitindo, negando ou redirecionando requisições.
Documentação disponível em https://www.authelia.com/.
A seguir está um diagrama simples da arquitetura:
Authelia pode ser instalado como um serviço autônomo a partir do AUR, APT, FreeBSD Ports, ou usando um binário estático, pacote .deb, como um contêiner no Docker ou Kubernetes.
A implantação pode ser orquestrada via Helm Chart (beta) utilizando controladores de ingress e configurações de ingress.
A seguir está a aparência do portal do Authelia:
Resumo de funcionalidades
Esta é uma lista das principais funcionalidades do Authelia:
- OpenID Connect 1.0 / OAuth 2.0
- Vários métodos de segundo fator:
- Security Keys que suportam FIDO2 WebAuthn com dispositivos como um YubiKey.
- Senha de uso único baseada em tempo com aplicativos autenticadores compatíveis.
- Notificações push móveis com Duo.
- Autenticação sem senha via WebAuthn (Passkeys)
- Redefinição de senha com verificação de identidade usando confirmação por e-mail.
- Restrição de acesso após muitas tentativas de autenticação inválidas.
- Controle de acesso granular usando regras que correspondem a critérios como subdomínio, usuário, associação a grupo de usuários, URI da requisição, método da requisição e rede.
- Escolha entre políticas de um fator e dois fatores por regra.
- Suporte à autenticação básica para endpoints protegidos pela política de um fator.
- Alta disponibilidade usando um banco de dados remoto e Redis como um armazenamento KV de alta disponibilidade.
- Compatível com Traefik imediatamente usando o middleware ForwardAuth.
- Configuração selecionada da LinuxServer através de seu contêiner SWAG bem como um guia.
- Compatível com Caddy usando a diretiva forward_auth.
- Suporte a Kubernetes:
- Compatível com vários controladores de Ingress e Gateways do Kubernetes:
- Suporte beta para instalação via Helm usando nossos Charts.
Para mais detalhes, veja a Visão geral.
Se quiser saber mais sobre o roadmap, siga o Roadmap.
OpenID Connect 1.0 / OAuth 2.0
Authelia é OpenID Certified™ para os perfis Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP do OpenID Connect™ protocol. Embora esta oferta ainda esteja efetivamente no roadmap como beta, já é muito abrangente e bem implementada, também nos permitindo uma certificação abrangente. Leia mais sobre o status OpenID Certified™ do Authelia no Guia de Integração OpenID Connect 1.0.
Suporte a proxy
O Authelia funciona em combinação com nginx, Traefik, Caddy, Skipper, Envoy ou HAProxy.
Primeiros passos
Veja o Guia de primeiros passos ou um dos exemplos selecionados abaixo.
docker compose
Os pacotes docker compose servem como ponto de partida para quem deseja ver o Authelia em ação. Você precisará personalizá-los de acordo com suas necessidades, pois eles vêm com certificados autoassinados.
Local
O pacote Local compose é destinado a testar o Authelia sem se preocupar com configuração. É destinado a cenários onde o servidor não será exposto à internet. Os domínios serão definidos no arquivo hosts local e certificados autoassinados serão utilizados.
Lite
O pacote Lite compose é destinado a cenários onde o servidor será exposto à internet, domínios e DNS precisarão ser configurados adequadamente e certificados serão gerados através do LetsEncrypt. O elemento Lite refere-se a dependências externas mínimas; armazenamento de usuários baseado em arquivo, armazenamento de configuração baseado em SQLite. Nesta configuração, o serviço não escalará bem.
Implantação
Agora que você testou o Authelia e deseja experimentá-lo em sua própria infraestrutura, você pode aprender como implantá-lo e usá-lo com Implantação. Este guia mostrará como implantá-lo em bare metal, bem como no Kubernetes.
Segurança
O Authelia leva a segurança muito a sério. Se você descobrir uma vulnerabilidade no Authelia, consulte nossa Política de Segurança.
Para mais informações sobre questões relacionadas a segurança, leia a documentação.
Opções de Contato
Existem várias opções de contato para nossa comunidade, sendo a principal o Matrix. Estas são adicionais às issues do GitHub para criar uma nova issue.
Matrix
Os membros da comunidade são convidados a participar do Matrix Space que inclui tanto a Sala de Suporte quanto a Sala de Contribuição.
- Os membros da equipe principal são identificados como administradores no Space e nas salas individuais.
- Todos os canais estão vinculados ao Discord.
Discord
Os membros da comunidade são convidados a participar do Servidor Discord.
- Os membros da equipe principal são identificados pela função CORE TEAM no Discord.
- Os canais #support e #contributing estão vinculados ao Matrix.
Você pode contatar a equipe principal por e-mail através de [email protected]. Por favor, note que [email protected] também está disponível, mas é estritamente reservado para assuntos relacionados a [segurança].
Mudanças de ruptura
Como o Authelia ainda está em desenvolvimento ativo, está sujeito a mudanças de ruptura. Recomenda-se fixar uma tag de versão em vez de usar a tag latest e ler as notas de versão antes de atualizar. É aqui que você encontrará informações sobre mudanças de ruptura e o que fazer para superá-las.
Por que Código Aberto?
Você pode se perguntar por que o Authelia é código aberto enquanto adiciona grande segurança e experiência do usuário à sua infraestrutura sem custo. É código aberto porque acreditamos firmemente que a segurança deve estar disponível para todos se beneficiarem diante do campo de batalha que é a Internet, com esforço quase zero.
Além disso, manter o código aberto é uma forma de deixá-lo auditável por qualquer pessoa disposta a contribuir. Dessa forma, você pode ter confiança de que o produto permanece seguro e não age maliciosamente.
É importante ter em mente que o Authelia não está diretamente exposto na Internet (seus proxies reversos estão), no entanto, ainda é o plano de controle para sua segurança interna, então cuide dele!
Contribua
Se você deseja contribuir com o Authelia, leia nossas diretrizes de contribuição.Authelia existe graças a todas as pessoas que contribuem, então não seja tímido, venha conversar conosco no Matrix ou no Discord e comece a contribuir também.
Agradecimentos vão para estas pessoas maravilhosas (chave de emoji):
Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas!
Patrocinadores
Ajuda solicitada: Estamos ativamente à procura de patrocínio para obter uma auditoria de segurança de código, testes de penetração, ou outras auditorias relacionadas à melhoria da segurança do Authelia.
Qualquer empresa pode se tornar um patrocinador doando ou fornecendo qualquer benefício ao projeto ou à equipe que ajuda a melhorar o Authelia.
JetBrains
Agradecemos à JetBrains
por nos fornecer licenças gratuitas para suas excelentes ferramentas.
Microsoft
Nossos agentes de pipeline, dos quais dependemos para produtividade, estão hospedados no Azure e nossos repositórios git estão hospedados no GitHub, ambos produtos da Microsoft.
Open Collective
Apoiadores
Agradecemos a todos os nossos apoiadores! 🙏 Torne-se um apoiador e ajude-nos a
manter nossa comunidade. Atualmente, o dinheiro que recebemos é dedicado a financiar uma auditoria de segurança e, potencialmente, no
futuro, a introdução de um programa de recompensa por bugs para obter o maior número possível
de olhos na detecção de vulnerabilidades potenciais.
Patrocínio
Empresas que contribuem com o Authelia via Open Collective terão uma menção especial abaixo. Torne-se um patrocinador.
Licença
O Authelia está licenciado sob a licença Apache 2.0. Os termos da licença são detalhados em LICENSE.





























































































































