Назад к обновлениям
New releaseSep 4, 2026

authelia v4.39.22

Портал единого входа с многофакторной аутентификацией для веб-приложений, теперь сертифицирован OpenID™.

Поделиться

Build Codecov OpenSSF Best Practices OpenSSF Scorecard SLSA 3 Go Report Card GitHub Release Docker Tag Docker Size Docker Pulls AUR source version AUR binary version AUR development version License Sponsor Discord Matrix

Authelia — это сервер аутентификации и авторизации с открытым исходным кодом, обеспечивающий двухфакторную аутентификацию и единый вход (SSO) для ваших приложений через веб-портал. Он выступает в качестве компаньона для обратных прокси, разрешая, запрещая или перенаправляя запросы.

Документация доступна на https://www.authelia.com/.

Ниже приведена простая диаграмма архитектуры:

Authelia можно установить как отдельную службу из AUR, APT, FreeBSD Ports, или с помощью статического бинарника, .deb пакета, как контейнер в Docker или Kubernetes.

Развёртывание можно организовать с помощью Helm Chart (бета) с использованием контроллеров входящего трафика и конфигураций входящего трафика.

Вот как выглядит портал Authelia:

Краткий обзор функций

Вот список ключевых функций Authelia:

  • OpenID Connect 1.0 / OAuth 2.0
  • Несколько методов второго фактора:
  • Аутентификация без пароля через WebAuthn (Passkeys)
  • Сброс пароля с проверкой личности по электронной почте.
  • Ограничение доступа после слишком большого количества неудачных попыток аутентификации.
  • Тонкий контроль доступа с помощью правил, соответствующих таким критериям, как поддомен, пользователь, членство в группе пользователей, URI запроса, метод запроса и сеть.
  • Выбор между однофакторной и двухфакторной политикой для каждого правила.
  • Поддержка базовой аутентификации для конечных точек, защищённых однофакторной политикой.
  • Высокая доступность с использованием удаленной базы данных и Redis в качестве высокодоступного хранилища ключей и значений.
  • Совместим с Traefik «из коробки» с использованием мидлвари ForwardAuth.
  • Подготовленная конфигурация от LinuxServer через их контейнер SWAG, а также руководство.
  • Совместим с Caddy с использованием директивы forward_auth.
  • Поддержка Kubernetes:

Для получения более подробной информации ознакомьтесь с Обзором.

Если вы хотите узнать больше о дорожной карте, перейдите по ссылке Дорожная карта.

OpenID Connect 1.0 / OAuth 2.0

Authelia является OpenID Certified™ для профилей Basic OP / Implicit OP / Hybrid OP / Form Post OP / Config OP протокола [OpenID Connect™]. Хотя это предложение всё ещё находится в дорожной карте как бета, оно уже очень обширно и хорошо реализовано, что также позволило нам получить всестороннюю сертификацию. Подробнее о статусе OpenID Certified™ Authelia читайте в Руководстве по интеграции OpenID Connect 1.0.

Поддержка прокси

Authelia работает в сочетании с nginx, Traefik, Caddy, Skipper, Envoy или HAProxy.

Начало работы

Ознакомьтесь с Руководством по началу работы или с одним из подготовленных примеров ниже.

docker compose

Пакеты docker compose служат отправной точкой для тех, кто хочет увидеть Authelia в действии. Вам придётся настроить их под свои нужды, так как они поставляются с самоподписанными сертификатами.

Локальный

Локальный пакет Compose предназначен для тестирования Authelia без необходимости настройки. Он предназначен для использования в сценариях, когда сервер не должен быть доступен из интернета. Домены будут определены в локальном файле hosts, и будут использоваться самоподписанные сертификаты.

Lite

Пакет Compose Lite предназначен для сценариев, когда сервер будет доступен из интернета; необходимо будет настроить домены и DNS, а сертификаты будут генерироваться через LetsEncrypt. Элемент Lite означает минимальные внешние зависимости: хранение пользователей на основе файлов, конфигурационное хранилище на основе SQLite. В такой конфигурации служба будет плохо масштабироваться.

Развёртывание

Теперь, когда вы протестировали Authelia и хотите попробовать его в своей собственной инфраструктуре, вы можете узнать, как развернуть и использовать его, в разделе Развёртывание. Это руководство покажет вам, как развернуть его на «голом железе», а также на Kubernetes.

Безопасность

Authelia очень серьёзно относится к безопасности. Если вы обнаружили уязвимость в Authelia, ознакомьтесь с нашей Политикой безопасности.

Для получения дополнительной информации о вопросах, связанных с безопасностью, пожалуйста, прочитайте документацию.

Контакты

Для нашего сообщества доступно несколько вариантов связи, основным из которых является Matrix. Они дополняют GitHub issues для создания новой проблемы.

Matrix

Участникам сообщества предлагается присоединиться к Matrix Space, который включает как Комнату поддержки, так и Комнату для участников.

  • Члены основной команды идентифицируются как администраторы в Space и отдельных комнатах.
  • Все каналы связаны с Discord.

Discord

Участникам сообщества предлагается присоединиться к Discord-серверу.

  • Члены основной команды идентифицируются ролью CORE TEAM в Discord.
  • Каналы #support и #contributing связаны с Matrix.

Электронная почта

Вы можете связаться с основной командой по электронной почте через [email protected]. Обратите внимание, что [email protected] также доступен, но строго зарезервирован для вопросов, связанных с [безопасностью].

Критические изменения

Поскольку Authelia всё ещё находится в стадии активной разработки, возможны критические изменения. Рекомендуется закрепить версию тега вместо использования тега latest и читать примечания к выпуску перед обновлением. Именно здесь вы найдёте информацию о критических изменениях и о том, что нужно сделать для их преодоления.

Почему с открытым исходным кодом?

Возможно, вы задаётесь вопросом, почему Authelia имеет открытый исходный код, хотя он добавляет значительный уровень безопасности и удобства для пользователей вашей инфраструктуры без какой-либо платы. Это открытый исходный код, потому что мы твердо верим, что безопасность должна быть доступна всем для использования в условиях борьбы, которой является Интернет, с почти нулевыми усилиями.

Кроме того, сохранение открытого исходного кода — это способ оставить его доступным для аудита любым желающим внести свой вклад. Таким образом, вы можете быть уверены, что продукт остаётся безопасным и не действует злонамеренно.

Важно помнить, что Authelia не подвергается прямому воздействию Интернета (это делают ваши обратные прокси), однако он всё же является плоскостью управления для вашей внутренней безопасности, так что берегите его!

Участие

Если вы хотите внести свой вклад в Authelia, пожалуйста, прочитайте наши правила участия.Authelia существует благодаря всем, кто вносит вклад, так что не стесняйтесь, приходите пообщаться с нами в Matrix или Discord и начинайте вносить свой вклад тоже.

Спасибо этим замечательным людям (emoji key):

Clément Michaud
Clément Michaud

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Amir Zarrinkafsh
Amir Zarrinkafsh

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
James Elliott
James Elliott

💻 📖 🤔 🚧 💬 👀 ⚠️ 🧑‍🏫 🚇 🎨 📓 🔧 🔬
Antoine Favre
Antoine Favre

🐛 🤔
BankaiNoJutsu
BankaiNoJutsu

💻 🎨
Philipp Rintz
Philipp Rintz

📖
Callan Bryant
Callan Bryant

💻 📖
Ian
Ian

💻
FrozenDragoon
FrozenDragoon

💻
vdot0x23
vdot0x23

💻
alexw1982
alexw1982

📖
Sohalt
Sohalt

💻 📖
Stoica Tedy
Stoica Tedy

💻
Dylan Smith
Dylan Smith

💻
Lukas Klass
Lukas Klass

📖
Philipp Staiger
Philipp Staiger

💻 📖 ⚠️
James Hodgkinson
James Hodgkinson

📖
Chris Smith
Chris Smith

📖
Mihály
Mihály

📖
Silver Bullet
Silver Bullet

📖
Paul Williams
Paul Williams

💻 ⚠️
Timo
Timo

📖
Andrew Kliskey
Andrew Kliskey

📖
Kristof Mattei
Kristof Mattei

📖
ZMiguel Valdiviesso
ZMiguel Valdiviesso

📖
akusei
akusei

💻 📖
Daniel Miller
Daniel Miller

📖
Dustin Sweigart
Dustin Sweigart

💻 📖 ⚠️
Shawn Haggard
Shawn Haggard

💻 ⚠️
Kevyn Bruyere
Kevyn Bruyere

📖
Daniel Sutton
Daniel Sutton

💻
Valentin Höbel
Valentin Höbel

💻
thehedgefrog
thehedgefrog

📖
Victor
Victor

📖
Chris Whisker
Chris Whisker

📖
nasatome
nasatome

📖
Begley Brothers (Development)
Begley Brothers (Development)

📖
Mike Kusold
Mike Kusold

💻
Dimitris Zervas
Dimitris Zervas

📖
TheCatLady
TheCatLady

🤔
Lauri Võsandi
Lauri Võsandi

🤔
Kennard Vermeiren
Kennard Vermeiren

🤔
ThinkChaos
ThinkChaos

💻 📖 ⚠️
Hasan
Hasan

🛡️
David Chidell
David Chidell

📖
Marcel Marquardt
Marcel Marquardt

🐛
Ian Gallagher
Ian Gallagher

📖
Wu Han
Wu Han

📖
lavih
lavih

📖
Jon B.
Jon B.

🛡️
Alex Gustafsson
Alex Gustafsson

💻 📖
Arsenović Arsen
Arsenović Arsen

💻 ⚠️ 🛡️
dakriy
dakriy

💻
Dave
Dave

📓
Nicolas Reymundo
Nicolas Reymundo

📖
polandy
polandy

📖
yossbg
yossbg

💻 🎨
Michael Campbell
Michael Campbell

📖
Justin Sievenpiper
Justin Sievenpiper

💻
Aram Akhavan
Aram Akhavan

📖
Shadow
Shadow

📖
Patrick Ruckstuhl
Patrick Ruckstuhl

📖
Andrew Moore
Andrew Moore

💻 📖 ⚠️
Dennis Gaida
Dennis Gaida

📖
Alestrix
Alestrix

📖
bgh-github
bgh-github

📖
Manuel Nuñez
Manuel Nuñez

💻 🌍 📖 🐛 🎨 ⚠️ 👀 🔬 🤔
protvis74
protvis74

🌍
Jamie (Bear) Murphy
Jamie (Bear) Murphy

👀
Robin van Boven
Robin van Boven

🛡️
alphabet5
alphabet5

🤔
Robert Meredith
Robert Meredith

🤔
Adrian Gąsior
Adrian Gąsior

🛡️
James White
James White

💬
Zhao Xiang Lim
Zhao Xiang Lim

📖
Auzborn123
Auzborn123

🌍
SvanGlan
SvanGlan

🌍
HannesJo0139
HannesJo0139

📖
andreas-berg
andreas-berg

🐛
Clément Radenac
Clément Radenac

📖
boomam
boomam

📖
Northguy
Northguy

📖
Brennan Kinney
Brennan Kinney

📖
Michał Mieszczak
Michał Mieszczak

🤔 💻
Paul Ohl
Paul Ohl

📖
Stephen Kent
Stephen Kent

🤔 💻 🎨
Ohelig
Ohelig

📖
Dinh Bao Dang
Dinh Bao Dang

📖
levkoburburas
levkoburburas

💻 🤔 🐛
tiuub
tiuub

📖
Josh Gordon
Josh Gordon

🤔 🛡️
silasfrancisco
silasfrancisco

🛡️
Ricardo Pesqueira
Ricardo Pesqueira

🛡️
Harold
Harold

📖
Brynn Crowley
Brynn Crowley

📖 🎨
Budiman Jojo
Budiman Jojo

📖
Hendrik Sievers
Hendrik Sievers

📖 🎨 🤔
Marcus Georgi
Marcus Georgi

📖
samos667
samos667

📖
0xsysr3ll
0xsysr3ll

📖
Dan
Dan

📖
Eyal Benaroche
Eyal Benaroche

📖
Wang Weixuan
Wang Weixuan

🐛 💻 ⚠️
Dani
Dani

📖
Pierre Kisters
Pierre Kisters

💻 🐛 ⚠️
Auston Pramodh Barboza
Auston Pramodh Barboza

📖
Thomas Steinbach
Thomas Steinbach

📖
Steve-Brule
Steve-Brule

📖
peter
peter

🐛
Nick O'Connor
Nick O'Connor

🐛 📓
Nikita Pedorich
Nikita Pedorich

📓
Andre Toerien
Andre Toerien

🐛 💻
erusc
erusc

🐛
Kevin Cox
Kevin Cox

🐛
Tom
Tom

📖
Br1an
Br1an

💻
Andreas Brett
Andreas Brett

📖
FO
FO

📖
Roman Krasilnikov
Roman Krasilnikov

📖
tomaszduda23
tomaszduda23

📖
Louison SARLIN--MAGNUS
Louison SARLIN--MAGNUS

📖
AlexViridi
AlexViridi

📖
Xabi
Xabi

📖
Caio Silva
Caio Silva

📖
deprrous
deprrous

🐛
Ricardo Rivera
Ricardo Rivera

🐛 💻

Этот проект следует спецификации all-contributors. Приветствуются любые вклады!

Спонсоры

Требуется помощь: Мы активно ищем спонсорскую поддержку для проведения аудита безопасности кода, пентестинга или других аудитов, направленных на повышение безопасности Authelia.

Любая компания может стать спонсором, сделав пожертвование или предоставив любую выгоду проекту или команде, помогающей улучшать Authelia.

JetBrains

Спасибо JetBrains JetBrains за предоставление бесплатных лицензий на их отличные инструменты.

Microsoft

Наши агенты конвейеров, от которых зависит наша продуктивность, размещены на Azure, а наши git-репозитории — на GitHub, которые являются продуктами Microsoft.

microsoft

Azure

Open Collective

Сторонники

Спасибо всем нашим сторонникам! 🙏 Станьте сторонником и помогите нам поддерживать наше сообщество. Получаемые в настоящее время средства направляются на финансирование аудита безопасности, а в будущем, возможно, и на внедрение программы bug bounty, чтобы привлечь как можно больше глаз для выявления потенциальных уязвимостей.

Спонсирование

Компании, вносящие вклад в Authelia через Open Collective, будут отмечены ниже. Станьте спонсором.

Лицензия

Authelia лицензирована в соответствии с лицензией Apache 2.0. Условия лицензии подробно описаны в LICENSE.

FOSSA Status

Категории