تعزيز أمن البنى التحتية.

Logo Authelia

Authelia

أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق — دون الحاجة إلى أي تعديل على الشيفرة.

512 ميغابايت (يُنصح بـ 1 غيغابايت) RAM 1 vCPU Port 9091 متاح

المنظومة التقنية

DockerGoSQLiteRedis 7
الحد الأدنى من RAM512 ميغابايت (يُنصح بـ 1 غيغابايت)
الحد الأدنى من CPU1 vCPU
المنفذ الافتراضي9091
أنظمة التشغيل المتوافقةubuntu-24.04

Authelia خادم مصادقة وتفويض مفتوح المصدر يعمل رفيقًا للوكيل العكسي (reverse proxy). يعترض كل طلب موجّه إلى تطبيقاتك ويطبّق سياستك: تسجيل دخول بعامل واحد، أو بعاملين (TOTP، WebAuthn/Passkeys)، أو تجاوز — بناءً على النطاق أو المسار أو مجموعة المستخدمين أو الشبكة. يتولّى Authelia نفسه بوّابة تسجيل الدخول؛ ولا يحتاج تطبيقك إطلاقًا إلى معرفة وجوده.

عند نشره على خادم ServOrbit افتراضي خاص (VPS)، يعمل Authelia كملف تنفيذي خفيف بلغة Go (نحو 25 ميغابايت من الذاكرة) إلى جانب مخزن جلسات Redis. يتكامل مع Nginx وCaddy وTraefik وHAProxy كنقطة نهاية forward-auth، ويؤدّي كذلك دور مزوّد OpenID Connect (OIDC) كامل، ما يتيح لك إضافة الدخول الموحّد (Single Sign-On) عبر كامل حزمتك المُستضافة ذاتيًا من ملف إعداد واحد. مرخّص بموجب Apache 2.0، وبنحو 28 ألف نجمة على GitHub.

الميزات الرئيسية

مصادقة متعددة العوامل (MFA) جاهزة فورًا: TOTP وWebAuthn/Passkeys ودفع Duo — سطر إعداد واحد لكل مستخدم أو مجموعة
مزوّد معتمَد لـ OpenID Connect (OIDC): أضِف الدخول الموحّد (SSO) إلى أي تطبيق متوافق مع OIDC في حزمتك
تحكّم دقيق في الوصول: السماح أو الرفض أو اشتراط المصادقة الثنائية (2FA) حسب النطاق أو النطاق الفرعي أو المسار أو شبكة IP أو مجموعة المستخدمين
غير مرتبط بوكيل عكسي بعينه: دعم أصيل لـ forward-auth مع Nginx وCaddy وTraefik وHAProxy وEnvoy
أقل من 30 ميغابايت من الذاكرة في وضع الخمول — يعمل بأريحية إلى جانب خدمات أخرى على خادم افتراضي خاص (VPS) بسعة 1 غيغابايت
خلفية مستخدمين قائمة على ملف أو على LDAP — ابدأ بملف مستخدمين محلي، ثم انتقل إلى LDAP لاحقًا دون توقّف الخدمة

متى تستخدم هذا الحل؟

1

حماية الأدوات الداخلية

ضَع Authelia أمام Grafana أو Dockge أو Gitea أو أي واجهة إدارة. يصادِق المستخدمون مرة واحدة عبر بوّابة المصادقة الخاصة بك، ثم يُوجَّهون إلى أي تطبيق محمي دون إعادة إدخال بيانات الاعتماد.

2

أضِف المصادقة متعددة العوامل (MFA) إلى التطبيقات التي لا تدعمها

كثير من التطبيقات المُستضافة ذاتيًا يكتفي بمصادقة كلمة مرور بسيطة أو لا يوفّر أي مصادقة إطلاقًا. يضيف Authelia مصادقة TOTP أو مفتاح المرور (passkey) على مستوى الوكيل — دون أي تعديل على التطبيق ودون كتابة أي شيفرة.

3

دخول موحّد (SSO) مُستضاف ذاتيًا عبر كامل حزمتك

اضبط Authelia كمزوّد OIDC واربطه بـ Nextcloud وGitea وMattermost وغيرها. جلسة دخول واحدة لكل تطبيقاتك — على بنية تحتية تملكها.

نشر Authelia على خادم VPS الخاص بك

دليل محسّن لخوادم VPS Cloud من ServOrbit.

01

أنشئ الخادم الافتراضي الخاص (VPS)

اطلب خادم ServOrbit افتراضيًا خاصًا بمعالج افتراضي واحد (1 vCPU) على الأقل و512 ميغابايت من الذاكرة (يُنصح بـ 1 غيغابايت). ونظام التشغيل المُوصى به هو Ubuntu 22.04 LTS. ويلزم اسم نطاق يشير إلى هذا الخادم — إذ تتطلّب ملفات تعريف الجلسة (cookies) واستدعاءات OIDC في Authelia استخدام HTTPS مع اسم نطاق مؤهّل بالكامل (FQDN) صالح.

02

وجِّه نطاقك الفرعي

أنشئ سجلّ A لنطاق المصادقة الفرعي، مثل auth.yourdomain.com، يشير إلى عنوان IP الخاص بالخادم. ويتولّى الوكيل العكسي لـ ServOrbit إدارة شهادات SSL تلقائيًا باستخدام Let's Encrypt.

03

انشر Authelia

اختر قالب Authelia في متجر ServOrbit. تنشر مهمة التزويد حزمة Compose (Authelia + Redis)، وتولّد جميع الأسرار، وتكتب الإعداد الأولي، وتنشئ مستخدم المسؤول. وتصبح البوّابة متاحة على https://auth.yourdomain.com خلال دقائق.

04

اضبط الوكيل العكسي

أضِف توجيه forward_auth إلى إعداد Nginx أو Caddy أو Traefik لكل تطبيق تريد حمايته. وتوفّر وثائق Authelia مقتطفات جاهزة للنسخ واللصق لكل وكيل رئيسي. وتأتي خوادم ServOrbit الافتراضية الخاصة مزوّدة بـ Caddy افتراضيًا.

05

أضِف المستخدمين وفعّل المصادقة متعددة العوامل (MFA)

سجّل الدخول إلى بوّابة Authelia ببيانات اعتماد المسؤول الافتراضية، وسجّل تطبيق TOTP الخاص بك (Google Authenticator أو Ente Auth أو Aegis…) أو مفتاح مرور، ثم أنشئ مستخدمين إضافيين. وحدّث قواعد التحكّم في الوصول في configuration.yml لفرض المصادقة الثنائية (2FA) على التطبيقات الحسّاسة والاكتفاء بعامل واحد لغيرها.

الأسئلة الشائعة

Authelia بوّابة مصادقة وتفويض مفتوحة المصدر (Apache 2.0). تقع أمام تطبيقاتك كنقطة نهاية forward-auth، وتفرض المصادقة متعددة العوامل (MFA) والتحكّم الدقيق في الوصول دون أي تعديل على التطبيقات نفسها.

تعزيز أمن البنى التحتية.

فعّل Authelia على بنيتك التحتية.

خادم VPS Cloud مخصص — عنوان IPv4 مضمّن، مركز بيانات أوروبي، والدعم مضمّن. لا تغادر بياناتك خادمك أبدًا.

الإعداد الموصى به: 512 ميغابايت (يُنصح بـ 1 غيغابايت) RAM · 1 vCPU

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو راسل فريقنا — الدعم بـ العربية والفرنسية والإنجليزية.