[{"data":1,"prerenderedAt":114},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-authelia":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"name":8,"description":9,"phase":10,"docsUrl":11,"logo":12,"github":13,"tagline":14,"longDescription":15,"features":16,"useCases":23,"steps":33,"faq":49,"specs":68,"compatibleOs":77,"relatedApps":79,"relatedPosts":107,"category":111},"authelia","Authelia","بوّابة مصادقة وتفويض مفتوحة المصدر — أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق دون المساس بشيفرته.",1,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fself-host-authelia-vps","https:\u002F\u002Fcdn.simpleicons.org\u002Fauthelia","https:\u002F\u002Fgithub.com\u002Fauthelia\u002Fauthelia","أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق — دون الحاجة إلى أي تعديل على الشيفرة.","Authelia خادم مصادقة وتفويض مفتوح المصدر يعمل رفيقًا للوكيل العكسي (reverse proxy). يعترض كل طلب موجّه إلى تطبيقاتك ويطبّق سياستك: تسجيل دخول بعامل واحد، أو بعاملين (TOTP، WebAuthn\u002FPasskeys)، أو تجاوز — بناءً على النطاق أو المسار أو مجموعة المستخدمين أو الشبكة. يتولّى Authelia نفسه بوّابة تسجيل الدخول؛ ولا يحتاج تطبيقك إطلاقًا إلى معرفة وجوده.\n\nعند نشره على خادم ServOrbit افتراضي خاص (VPS)، يعمل Authelia كملف تنفيذي خفيف بلغة Go (نحو 25 ميغابايت من الذاكرة) إلى جانب مخزن جلسات Redis. يتكامل مع Nginx وCaddy وTraefik وHAProxy كنقطة نهاية forward-auth، ويؤدّي كذلك دور مزوّد OpenID Connect (OIDC) كامل، ما يتيح لك إضافة الدخول الموحّد (Single Sign-On) عبر كامل حزمتك المُستضافة ذاتيًا من ملف إعداد واحد. مرخّص بموجب Apache 2.0، وبنحو 28 ألف نجمة على GitHub.",[17,18,19,20,21,22],"مصادقة متعددة العوامل (MFA) جاهزة فورًا: TOTP وWebAuthn\u002FPasskeys ودفع Duo — سطر إعداد واحد لكل مستخدم أو مجموعة","مزوّد معتمَد لـ OpenID Connect (OIDC): أضِف الدخول الموحّد (SSO) إلى أي تطبيق متوافق مع OIDC في حزمتك","تحكّم دقيق في الوصول: السماح أو الرفض أو اشتراط المصادقة الثنائية (2FA) حسب النطاق أو النطاق الفرعي أو المسار أو شبكة IP أو مجموعة المستخدمين","غير مرتبط بوكيل عكسي بعينه: دعم أصيل لـ forward-auth مع Nginx وCaddy وTraefik وHAProxy وEnvoy","أقل من 30 ميغابايت من الذاكرة في وضع الخمول — يعمل بأريحية إلى جانب خدمات أخرى على خادم افتراضي خاص (VPS) بسعة 1 غيغابايت","خلفية مستخدمين قائمة على ملف أو على LDAP — ابدأ بملف مستخدمين محلي، ثم انتقل إلى LDAP لاحقًا دون توقّف الخدمة",[24,27,30],{"title":25,"body":26},"حماية الأدوات الداخلية","ضَع Authelia أمام Grafana أو Dockge أو Gitea أو أي واجهة إدارة. يصادِق المستخدمون مرة واحدة عبر بوّابة المصادقة الخاصة بك، ثم يُوجَّهون إلى أي تطبيق محمي دون إعادة إدخال بيانات الاعتماد.",{"title":28,"body":29},"أضِف المصادقة متعددة العوامل (MFA) إلى التطبيقات التي لا تدعمها","كثير من التطبيقات المُستضافة ذاتيًا يكتفي بمصادقة كلمة مرور بسيطة أو لا يوفّر أي مصادقة إطلاقًا. يضيف Authelia مصادقة TOTP أو مفتاح المرور (passkey) على مستوى الوكيل — دون أي تعديل على التطبيق ودون كتابة أي شيفرة.",{"title":31,"body":32},"دخول موحّد (SSO) مُستضاف ذاتيًا عبر كامل حزمتك","اضبط Authelia كمزوّد OIDC واربطه بـ Nextcloud وGitea وMattermost وغيرها. جلسة دخول واحدة لكل تطبيقاتك — على بنية تحتية تملكها.",[34,37,40,43,46],{"title":35,"body":36},"أنشئ الخادم الافتراضي الخاص (VPS)","اطلب خادم ServOrbit افتراضيًا خاصًا بمعالج افتراضي واحد (1 vCPU) على الأقل و512 ميغابايت من الذاكرة (يُنصح بـ 1 غيغابايت). ونظام التشغيل المُوصى به هو Ubuntu 22.04 LTS. ويلزم اسم نطاق يشير إلى هذا الخادم — إذ تتطلّب ملفات تعريف الجلسة (cookies) واستدعاءات OIDC في Authelia استخدام HTTPS مع اسم نطاق مؤهّل بالكامل (FQDN) صالح.",{"title":38,"body":39},"وجِّه نطاقك الفرعي","أنشئ سجلّ A لنطاق المصادقة الفرعي، مثل `auth.yourdomain.com`، يشير إلى عنوان IP الخاص بالخادم. ويتولّى الوكيل العكسي لـ ServOrbit إدارة شهادات SSL تلقائيًا باستخدام Let's Encrypt.",{"title":41,"body":42},"انشر Authelia","اختر قالب Authelia في متجر ServOrbit. تنشر مهمة التزويد حزمة Compose (Authelia + Redis)، وتولّد جميع الأسرار، وتكتب الإعداد الأولي، وتنشئ مستخدم المسؤول. وتصبح البوّابة متاحة على `https:\u002F\u002Fauth.yourdomain.com` خلال دقائق.",{"title":44,"body":45},"اضبط الوكيل العكسي","أضِف توجيه `forward_auth` إلى إعداد Nginx أو Caddy أو Traefik لكل تطبيق تريد حمايته. وتوفّر وثائق Authelia مقتطفات جاهزة للنسخ واللصق لكل وكيل رئيسي. وتأتي خوادم ServOrbit الافتراضية الخاصة مزوّدة بـ Caddy افتراضيًا.",{"title":47,"body":48},"أضِف المستخدمين وفعّل المصادقة متعددة العوامل (MFA)","سجّل الدخول إلى بوّابة Authelia ببيانات اعتماد المسؤول الافتراضية، وسجّل تطبيق TOTP الخاص بك (Google Authenticator أو Ente Auth أو Aegis…) أو مفتاح مرور، ثم أنشئ مستخدمين إضافيين. وحدّث قواعد التحكّم في الوصول في `configuration.yml` لفرض المصادقة الثنائية (2FA) على التطبيقات الحسّاسة والاكتفاء بعامل واحد لغيرها.",[50,53,56,59,62,65],{"q":51,"a":52},"ما هو Authelia؟","Authelia بوّابة مصادقة وتفويض مفتوحة المصدر (Apache 2.0). تقع أمام تطبيقاتك كنقطة نهاية forward-auth، وتفرض المصادقة متعددة العوامل (MFA) والتحكّم الدقيق في الوصول دون أي تعديل على التطبيقات نفسها.",{"q":54,"a":55},"هل يستبدل Authelia نظام تسجيل الدخول الخاص بكل تطبيق؟","يعتمد ذلك على التطبيق. فبالنسبة إلى التطبيقات التي لا تتضمّن مصادقة (لوحات التحكّم الداخلية وواجهات الإدارة)، يضيف Authelia جدار تسجيل دخول على مستوى الوكيل. أما التطبيقات المتوافقة مع OIDC مثل Gitea أو Nextcloud، فيمكن أن يصبح Authelia مزوّد الهوية ويستبدل نظام تسجيل الدخول الخاص بالتطبيق بالكامل، ليمنحك دخولًا موحّدًا (SSO) حقيقيًا.",{"q":57,"a":58},"كم تحتاج Authelia من الذاكرة؟","قليلًا جدًا. إذ يستهلك Authelia نفسه أقل من 30 ميغابايت من الذاكرة في وضع الخمول. أضِف نحو 20 ميغابايت لمخزن جلسات Redis. ويكفي خادم افتراضي خاص بسعة 512 ميغابايت للاستخدام الشخصي؛ بينما تكون سعة 1 غيغابايت مريحة لفريق من 10 إلى 20 مستخدمًا.",{"q":60,"a":61},"هل يتطلّب Authelia اسم نطاق؟","نعم. فملفات تعريف الجلسة (cookies) تتطلّب نطاقًا صحيحًا (`Domain=.yourdomain.com`)، كما تتطلّب استدعاءات OIDC وشهادات Let's Encrypt اسم نطاق مؤهّلًا بالكامل (FQDN) قابلًا للاستبيان عموميًا مع HTTPS. ولا يمكن لـ Authelia أن يعمل بشكل صحيح خلف عنوان IP مجرّد.",{"q":63,"a":64},"ما الوكلاء العكسيون الذين يدعمهم Authelia؟","يوفّر Authelia دعمًا من الدرجة الأولى لـ Nginx وCaddy وTraefik وHAProxy وEnvoy وSkipper عبر نقطة النهاية `forward_auth` \u002F `ext_authz`. وتقدّم الوثائق مقتطفات إعداد جاهزة للنسخ واللصق لكل وكيل.",{"q":66,"a":67},"هل Authelia متوافق مع مفاتيح المرور (passkeys) ومفاتيح الأمان العتادية؟","نعم. يدعم Authelia الإصدار v4.38 وما بعده معيار WebAuthn (FIDO2)، الذي يشمل مفاتيح المرور (passkeys) وTouch ID وFace ID وYubiKeys وأي مفتاح عتادي متوافق مع FIDO2. ويمكن للمستخدمين تسجيل عدة طرق للعامل الثاني والاختيار بينها عند تسجيل الدخول.",{"ram":69,"cpu":70,"stack":71,"port":76},"512 ميغابايت (يُنصح بـ 1 غيغابايت)","1 vCPU",[72,73,74,75],"Docker","Go","SQLite","Redis 7","9091",[78],"ubuntu-24.04",[80,89,98],{"name":81,"slug":82,"categorySlug":83,"categoryName":84,"categoryColor":85,"logo":86,"tagline":87,"description":88},"Vaultwarden","vaultwarden","cybersecurity","الأمن السيبراني والحصن","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fvaultwarden.svg","Bitwarden ذاتي الاستضافة في حاوية Rust واحدة — كلمات مرور غير محدودة، وصفر اشتراك، وبياناتك تبقى على خادومك الافتراضي (VPS).","مدير كلمات مرور ذاتي الاستضافة ومتوافق مع Bitwarden ومكتوب بلغة Rust. تعمل جميع عملاء Bitwarden مباشرةً — إضافات المتصفّح، وتطبيقات الهاتف، وسطح المكتب — بأقل من 50 ميغابايت من الذاكرة.",{"name":90,"slug":91,"categorySlug":92,"categoryName":93,"categoryColor":94,"logo":95,"tagline":96,"description":97},"WireGuard Server","wireguard-server","reseau","الشبكات وVPN","text-sky-400 bg-sky-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fwireguard","شبكة VPN حديثة وفائقة السرعة — اتصالات آمنة لفرقك بأدنى زمن استجابة.","شبكة VPN حديثة وعالية الأداء وبسيطة. اتصالات آمنة لفرقك وبنيتك التحتية بزمن استجابة يقارب الصفر.",{"name":99,"slug":100,"categorySlug":101,"categoryName":102,"categoryColor":103,"logo":104,"tagline":105,"description":106},"Caddy","caddy","deploiement","نشر التطبيقات وDevOps","text-success bg-success\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fcaddy","SSL تلقائي لتطبيقاتك — HTTPS بلا عناء، وشهادات تُجدَّد تلقائيًا.","خادم ويب ووكيل عكسي حديث مع HTTPS تلقائي. شهادات SSL من Let's Encrypt يتم الحصول عليها وتجديدها تلقائيًا، مع إعداد بسيط عبر ملف Caddyfile.",[108,109,110],"self-host-authelia-vps","deploy-vaultwarden-vps","securiser-vps-crowdsec",{"key":112,"slug":83,"name":84,"objective":113,"icon":112,"color":85},"security","تعزيز أمن البنى التحتية.",1785097308440]