Authelia
리버스 프록시 앞단에 배치해 기존 웹 앱을 보호하는 셀프 호스팅 싱글 사인온·2단계 인증 포털입니다.
개요
Authelia는 기존 웹 애플리케이션을 전혀 수정하지 않고도 싱글 사인온과 2단계 인증을 추가할 수 있는 오픈소스 인증·인가 서버입니다. nginx, Traefik, Caddy 같은 리버스 프록시의 동반 서비스로 동작하며, 프록시가 인증 판단을 Authelia에 전달하면 Authelia는 설정 가능한 접근 제어 규칙에 따라 각 요청을 허용, 거부, 또는 리디렉션합니다.
OpenID Connect 1.0과 OAuth 2.0을 지원하며, 여러 2차 인증 방식(FIDO2/WebAuthn 보안 키, TOTP 인증 앱, Duo 푸시 알림)과 패스키를 통한 비밀번호 없는 인증을 지원합니다. 접근 규칙은 서브도메인, 사용자, 그룹 멤버십, 요청 경로, 메서드, 네트워크 단위로 지정할 수 있으며 규칙마다 1단계 또는 2단계 정책을 선택할 수 있습니다. 독립 실행형 바이너리, 시스템 패키지, 컨테이너로 설치할 수 있고, Kubernetes용 공식 Helm 차트도 제공됩니다.
Authelia는 각 애플리케이션을 개별적으로 수정해 인증을 처리하게 하는 대신, 리버스 프록시 뒤에 있는 기존 웹 앱들에 중앙화된 로그인과 2단계 인증을 추가하고 싶은 팀과 셀프 호스팅 사용자에게 적합합니다.
- 카테고리
- 인증 및 보안
- 언어
- Go
- 라이선스
- Apache-2.0
관련 프로젝트
Keycloak
Apache-2.0싱글 사인온, OAuth2, OpenID Connect를 지원하는 오픈소스 아이덴티티 및 접근 관리 솔루션입니다.
- 인증 및 보안
Auth.js
ISC표준 웹 API 위에 구축된 오픈소스 인증 라이브러리로, OAuth, 이메일/비밀번호 없는 로그인, 자격 증명 기반 로그인을 어떤 JavaScript 프레임워크나 런타임에서도 지원합니다.
- 인증 및 보안
SuperTokens
Apache-2.0비밀번호 없는 로그인, 소셜 로그인, 이메일/비밀번호 로그인을 제공하는 오픈소스 셀프 호스팅 인증 코어 서비스로, Auth0나 Firebase Auth의 대안입니다.
- 인증 및 보안
Zitadel
AGPL-3.0멀티테넌시, SSO, MFA, OIDC/SAML을 지원하는 클라우드 네이티브 아이덴티티·접근 관리 플랫폼으로, 셀프 호스팅과 관리형 서비스 모두 사용할 수 있습니다.
- 인증 및 보안
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기