Authelia
リバースプロキシの前段に置いて既存のWebアプリを保護する、セルフホスト型のシングルサインオン・二要素認証ポータルです。
概要
Authelia は、既存の Web アプリケーションを一切変更することなく、シングルサインオンと二要素認証を追加できるオープンソースの認証・認可サーバーです。リバースプロキシ(nginx、Traefik、Caddy など)のコンパニオンとして動作し、プロキシが認証判定を Authelia に転送すると、Authelia は設定可能なアクセス制御ルールに基づいて各リクエストを許可、拒否、またはリダイレクトします。
OpenID Connect 1.0 と OAuth 2.0 に対応し、複数の第二要素の方式(FIDO2/WebAuthn セキュリティキー、TOTP 認証アプリ、Duo によるプッシュ通知)と、パスキーによるパスワードレス認証をサポートします。アクセスルールはサブドメイン、ユーザー、グループメンバーシップ、リクエストパス、メソッド、ネットワークの単位で指定でき、ルールごとに1要素または2要素のポリシーを選択できます。スタンドアロンバイナリ、システムパッケージ、コンテナとしてインストールでき、Kubernetes 向けの公式 Helm チャートも用意されています。
Authelia は、各アプリケーションを個別に変更して認証処理を行わせるのではなく、リバースプロキシの背後にある既存の Web アプリ群に対して一元的なログインと二要素認証を追加したいチームやセルフホストユーザーに向いています。
- カテゴリ
- 認証・セキュリティ
- 言語
- Go
- ライセンス
- Apache-2.0
関連プロジェクト
Keycloak
Apache-2.0シングルサインオン、OAuth2、OpenID Connect に対応したオープンソースのアイデンティティ・アクセス管理ソリューションです。
- 認証・セキュリティ
Auth.js
ISC標準的な Web API 上に構築されたオープンソースの認証ライブラリで、OAuth、メール/パスワードレス、資格情報によるサインインをあらゆる JavaScript フレームワークやランタイムでサポートします。
- 認証・セキュリティ
SuperTokens
Apache-2.0無パスワードログイン、ソーシャルログイン、メール/パスワードログインを提供する、Auth0やFirebase Authの代替となるオープンソースのセルフホスト型認証コアサービスです。
- 認証・セキュリティ
Zitadel
AGPL-3.0マルチテナンシー、SSO、MFA、OIDC/SAML に対応したクラウドネイティブな ID・アクセス管理プラットフォームで、セルフホストとマネージドサービスのどちらでも利用できます。
- 認証・セキュリティ
誤りを見つけましたか? GitHub で修正を提案する