ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

免费自托管的开源身份认证 IdP:authentik 如何替代 Okta 和 Auth0

免费自托管的开源身份认证 IdP:authentik 如何替代 Okta 和 Auth0 免费自托管的开源身份认证 IdPauthentik 如何替代 Okta 和 Auth0【免费下载链接】authentikThe authentication glue you need.项目地址: https://gitcode.com/GitHub_Trending/au/authentikauthentik 是一个开源的身份提供方IdP主打单点登录SSO。它原生支持 SAML、OAuth2/OIDC、LDAP、RADIUS、SCIM 等主流协议让你用自己的服务器统一管理登录从而替代 Okta、Auth0、Entra ID 这类按人按月收费的商业方案。简单说把用户怎么登录这件事从每月几千美元的订阅账单变成一套自己掌控的免费服务。 三步跑通第一个登录页官方推荐用 Docker Compose 起步门槛是一台至少 2 核 CPU、2 GB 内存的主机。整个安装就是下载 compose 文件、生成两个随机密钥、然后拉镜像wget https://docs.goauthentik.io/compose.yml echo PG_PASS$(openssl rand -base64 36 | tr -d \n) .env echo AUTHENTIK_SECRET_KEY$(openssl rand -base64 60 | tr -d \n) .env docker compose pull docker compose up -d打开http://你的服务器IP:9000系统会提示你为默认管理员账号akadmin设置密码管理界面就此可用。完整步骤见 Docker Compose 安装文档跑通后再按 First Steps 教程添加第一个应用和用户。 三个真实场景各得到什么给新应用加 SSO。你有一批内部工具不想让用户每个都记密码。在管理台新建一个应用、选一个 Provider比如 OAuth2/OpenID Connect 或 SAML把回调地址和作用域配上再把访问策略绑定到某个用户组。之后这些应用全部走同一套登录流程用户一次认证、处处通行。把企业目录接进来。用户数据分散在 Active Directory、Google Workspace、Microsoft Entra。通过 LDAP/OAuth/SCIM 等身份源做目录同步把账号、组、属性统一拉进 authentik入职离职自动化避免手工建号。预置配置可参考 系统蓝图目录。用可视化流程编排认证逻辑。管理台用Flow Stage把登录拆成一个个验证步骤像拼图一样拖拽组合身份识别、密码、二次验证TOTP/WebAuthn/短信/邮件、条件分支等。这样就能实现按地理位置加挑战特权操作二次确认这类自定义规则。⚖️ 从 Docker 到 K8s怎么选官方给出四种部署路径可按团队规模和运维意愿分档维度Docker ComposeKubernetesHelm Chart适合规模测试 / 小规模生产中大型集群硬件门槛2 核 / 2 GB 即可取决于节点数高可用与扩缩手动单机为主自动扩缩、滚动更新运维负担低文件即配置较高需 K8s 经验升级方式重新下载 compose 文件升级 Helm Release它不适合谁如果你想要完全托管、出了问题有人接电话的 SaaS 体验或公司只有单一 SAML 需求、又不愿投入任何运维人力那么商业 SaaS 会更省心。社区版是免费的但高可用冗余、专属支持、SLA 等属于企业版能力需要单独评估。 进阶与生态跑通单机后建议先吃透 官方文档里的 Provider、Flow/Stage 与事件监控再按需引入蓝图快速复现标准场景需要更细粒度的审计、企业专属连接器时可查阅 企业版文档。相关 API 也可通过/api/v3/docs/端点在线浏览。需要完整源码和持续跟进版本更新时可以克隆仓库git clone https://gitcode.com/GitHub_Trending/au/authentik 现在就在一台 2 核机器上docker compose up跑起来十五分钟就能拥有自己的 SSO 登录页。【免费下载链接】authentikThe authentication glue you need.项目地址: https://gitcode.com/GitHub_Trending/au/authentik创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进