跳至内容
FindOpenSource

Authelia

自托管的单点登录与双因素认证门户,部署在反向代理前端,为现有 Web 应用提供保护。

概述

Authelia 是一个开源的身份验证与授权服务器,可以在不修改现有 Web 应用的情况下为其添加单点登录和双因素认证。它作为反向代理(如 nginx、Traefik 或 Caddy)的配套组件运行:代理会将身份验证决策转发给 Authelia,由 Authelia 根据可配置的访问控制规则来允许、拒绝或重定向每个请求。

它支持 OpenID Connect 1.0 和 OAuth 2.0,提供多种第二因素方式(FIDO2/WebAuthn 安全密钥、TOTP 身份验证器应用,以及 Duo 推送通知),并支持通过通行密钥(passkey)实现无密码认证。访问规则可以按子域名、用户、用户组、请求路径、方法或网络进行限定,并可以针对每条规则选择单因素或双因素策略;它可以作为独立二进制文件、系统软件包或容器安装,并提供官方 Helm Chart 用于 Kubernetes 部署。

Authelia 适合那些希望为反向代理背后的一组现有 Web 应用添加集中式登录和双因素认证、而不想逐一修改每个应用自行处理身份验证的团队和自托管用户。

分类
身份验证与安全
关键词
sso2famfareverse-proxyself-hostedauthenticationoidcoauth
编程语言
Go
许可证
Apache-2.0

发现信息有误?在 GitHub 上提出修改建议