تعزيز أمن البنى التحتية.
أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق — دون الحاجة إلى أي تعديل على الشيفرة.
Authelia خادم مصادقة وتفويض مفتوح المصدر يعمل رفيقًا للوكيل العكسي (reverse proxy). يعترض كل طلب موجّه إلى تطبيقاتك ويطبّق سياستك: تسجيل دخول بعامل واحد، أو بعاملين (TOTP، WebAuthn/Passkeys)، أو تجاوز — بناءً على النطاق أو المسار أو مجموعة المستخدمين أو الشبكة. يتولّى Authelia نفسه بوّابة تسجيل الدخول؛ ولا يحتاج تطبيقك إطلاقًا إلى معرفة وجوده.
عند نشره على خادم ServOrbit افتراضي خاص (VPS)، يعمل Authelia كملف تنفيذي خفيف بلغة Go (نحو 25 ميغابايت من الذاكرة) إلى جانب مخزن جلسات Redis. يتكامل مع Nginx وCaddy وTraefik وHAProxy كنقطة نهاية forward-auth، ويؤدّي كذلك دور مزوّد OpenID Connect (OIDC) كامل، ما يتيح لك إضافة الدخول الموحّد (Single Sign-On) عبر كامل حزمتك المُستضافة ذاتيًا من ملف إعداد واحد. مرخّص بموجب Apache 2.0، وبنحو 28 ألف نجمة على GitHub.
ضَع Authelia أمام Grafana أو Dockge أو Gitea أو أي واجهة إدارة. يصادِق المستخدمون مرة واحدة عبر بوّابة المصادقة الخاصة بك، ثم يُوجَّهون إلى أي تطبيق محمي دون إعادة إدخال بيانات الاعتماد.
كثير من التطبيقات المُستضافة ذاتيًا يكتفي بمصادقة كلمة مرور بسيطة أو لا يوفّر أي مصادقة إطلاقًا. يضيف Authelia مصادقة TOTP أو مفتاح المرور (passkey) على مستوى الوكيل — دون أي تعديل على التطبيق ودون كتابة أي شيفرة.
اضبط Authelia كمزوّد OIDC واربطه بـ Nextcloud وGitea وMattermost وغيرها. جلسة دخول واحدة لكل تطبيقاتك — على بنية تحتية تملكها.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
اطلب خادم ServOrbit افتراضيًا خاصًا بمعالج افتراضي واحد (1 vCPU) على الأقل و512 ميغابايت من الذاكرة (يُنصح بـ 1 غيغابايت). ونظام التشغيل المُوصى به هو Ubuntu 22.04 LTS. ويلزم اسم نطاق يشير إلى هذا الخادم — إذ تتطلّب ملفات تعريف الجلسة (cookies) واستدعاءات OIDC في Authelia استخدام HTTPS مع اسم نطاق مؤهّل بالكامل (FQDN) صالح.
أنشئ سجلّ A لنطاق المصادقة الفرعي، مثل auth.yourdomain.com، يشير إلى عنوان IP الخاص بالخادم. ويتولّى الوكيل العكسي لـ ServOrbit إدارة شهادات SSL تلقائيًا باستخدام Let's Encrypt.
اختر قالب Authelia في متجر ServOrbit. تنشر مهمة التزويد حزمة Compose (Authelia + Redis)، وتولّد جميع الأسرار، وتكتب الإعداد الأولي، وتنشئ مستخدم المسؤول. وتصبح البوّابة متاحة على https://auth.yourdomain.com خلال دقائق.
أضِف توجيه forward_auth إلى إعداد Nginx أو Caddy أو Traefik لكل تطبيق تريد حمايته. وتوفّر وثائق Authelia مقتطفات جاهزة للنسخ واللصق لكل وكيل رئيسي. وتأتي خوادم ServOrbit الافتراضية الخاصة مزوّدة بـ Caddy افتراضيًا.
سجّل الدخول إلى بوّابة Authelia ببيانات اعتماد المسؤول الافتراضية، وسجّل تطبيق TOTP الخاص بك (Google Authenticator أو Ente Auth أو Aegis…) أو مفتاح مرور، ثم أنشئ مستخدمين إضافيين. وحدّث قواعد التحكّم في الوصول في configuration.yml لفرض المصادقة الثنائية (2FA) على التطبيقات الحسّاسة والاكتفاء بعامل واحد لغيرها.
مدير كلمات مرور ذاتي الاستضافة ومتوافق مع Bitwarden ومكتوب بلغة Rust. تعمل جميع عملاء Bitwarden مباشرةً — إضافات المتصفّح، وتطبيقات الهاتف، وسطح المكتب — بأقل من 50 ميغابايت من الذاكرة.
الشبكات وVPNشبكة VPN حديثة وعالية الأداء وبسيطة. اتصالات آمنة لفرقك وبنيتك التحتية بزمن استجابة يقارب الصفر.
نشر التطبيقات وDevOpsخادم ويب ووكيل عكسي حديث مع HTTPS تلقائي. شهادات SSL من Let's Encrypt يتم الحصول عليها وتجديدها تلقائيًا، مع إعداد بسيط عبر ملف Caddyfile.
تصفّح مركز المساعدة والأسئلة الشائعة، أو راسل فريقنا — الدعم بـ العربية والفرنسية والإنجليزية.