تعزيز أمن البنى التحتية.

Authentik

بديل Auth0 ذاتي الاستضافة — مزوّد هوية كامل مع OIDC وSAML وLDAP ومفاتيح المرور ومحرر تدفقات بصري.

1 GB (يُنصح بـ 2 GB) ذاكرة عشوائية 1 vCPU المنفذ 9000 متاح

المنظومة التقنية

DockerPythonPostgreSQL 16
الحد الأدنى من RAM1 GB (يُنصح بـ 2 GB)
الحد الأدنى من CPU1 vCPU
المنفذ الافتراضي9000
أنظمة التشغيل المتوافقةتوزيعات Linux حسب اختيارك

Authentik منصة مزوّد هوية (IdP) مفتوحة المصدر بالكامل (Apache 2.0، ~22 ألف نجمة على GitHub، v2026.5)، مبنية بـ Python وGo. تمنحك كل ما تحتاجه منصة الهوية الحديثة: إدارة المستخدمين ببوابة خدمة ذاتية، وOIDC/OAuth2، وSAML 2.0، وبروكسي LDAP، وRADIUS، ومفاتيح المرور/WebAuthn، ومحرر تدفقات بصري فريد يتيح لك تصميم أي مسار مصادقة دون كتابة كود.

عند نشره على خادم ServOrbit الافتراضي الخاص، يحل Authentik محل الخدمات السحابية كـ Auth0 وOkta وAzure AD للفرق الصغيرة والمطوّرين الراغبين في السيادة الكاملة على بيانات مستخدميهم. البنية مُبسَّطة عمدًا: منذ v2025.10، لا يحتاج Redis — فقط قاعدة بيانات PostgreSQL 16 إلى جانب حاويتَي Python خفيفتين (server وworker).

الميزات الرئيسية

مزوّد OIDC/OAuth2 — أضِف الدخول الموحّد (SSO) إلى أي تطبيق متوافق مع OIDC في حزمتك بتكامل واحد
مزوّد هوية SAML 2.0 — اربط تطبيقات SaaS المؤسسية التي تتطلب SAML دون مورّد هوية مدفوع
بروكسي LDAP — اعرض دليل المستخدمين عبر LDAP حتى تتمكن التطبيقات القديمة من المصادقة عبر Authentik
مفاتيح المرور وWebAuthn — قدّم Touch ID وFace ID ومفاتيح FIDO2 العتادية كعامل ثانٍ
محرر تدفقات بصري — صمّم تدفقات مصادقة متعددة الخطوات بقماش سحب وإفلات
بوابة مستخدم ذاتية الخدمة — يدير المستخدمون بأنفسهم كلمة المرور وأجهزة MFA والاتصالات الاجتماعية
بنية خفيفة — PostgreSQL 16 + server + worker، لا Redis منذ v2025.10، أقل من 512 MB في وضع الخمول

متى تستخدم هذا الحل؟

1

مركزة تسجيل الدخول عبر بنية ذاتية الاستضافة

اضبط Authentik كمزوّد OIDC مرة واحدة، ثم اربط Gitea وNextcloud وMattermost وDocmost وGrafana به. يسجل المستخدمون دخولهم مرة واحدة ويُصادَق عليهم تلقائيًا في كل تطبيق مرتبط.

2

استبدال Auth0 أو Okta في منتج SaaS

ضمّن Authentik كمزوّد هوية خلف تدفق تسجيل الدخول في منتجك باستخدام OIDC. تتحكم في قاعدة بيانات المستخدمين وصلاحيات الرموز وسياسات MFA. لا أسعار بحسب MAU، لا قيود مورّد.

3

إضافة الدخول الموحّد (SSO) والمصادقة الثنائية للأدوات الداخلية

ضَع Authentik أمام لوحات Grafana وأدوات Dockge وأي تطبيق ويب داخلي. عرّف سياسات وصول لكل مجموعة وفرض مصادقة passkey للأدوات الحساسة.

نشر Authentik على خادم VPS الخاص بك

دليل محسّن لخوادم VPS Cloud من ServOrbit.

01

اطلب خادم ServOrbit الافتراضي الخاص

يُنصح بخادم بذاكرة 2 GB على Ubuntu 24.04 كحد أدنى. يلزم اسم نطاق — استدعاءات OIDC وملفات تعريف الجلسة تحتاج HTTPS مع FQDN صالح.

02

وجّه نطاقك الفرعي

أنشئ سجل A يوجّه نطاقك الفرعي (مثلًا auth.yourdomain.com) إلى IP الخادم. يتولّى ServOrbit إدارة TLS تلقائيًا عبر Let's Encrypt.

03

انشر Authentik من المتجر

اختر Authentik في متجر ServOrbit. تنشر مهمة التزويد حزمة Compose، وتولّد مفتاح السر وكلمة مرور المسؤول. لوحة التحكم متاحة على https://auth.yourdomain.com/if/admin/ خلال 60-90 ثانية.

04

سجّل الدخول وأنشئ تطبيقك الأول

سجّل الدخول بحساب akadmin. اذهب إلى **التطبيقات → المزودون** وأنشئ مزوّد OIDC. انسخ معرّف العميل والسر إلى إعدادات OAuth في تطبيقك.

05

فعّل المصادقة الثنائية وادعُ المستخدمين

في **الدليل → المستخدمون**، أنشئ حسابات لفريقك. في **التدفقات → التسجيل**، أضِف مرحلة WebAuthn أو TOTP. يُكمل المستخدمون التسجيل عبر بوابة الخدمة الذاتية.

الأسئلة الشائعة

Authelia وكيل مصادقة خفيف يقف أمام تطبيقاتك — ليس لديه لوحة إدارة مستخدمين. Authentik مزوّد هوية كامل بدليل مستخدمين ولوحة إدارة ودعم OIDC/SAML/LDAP ومحرر تدفقات بصري.

تعزيز أمن البنى التحتية.

فعّل Authentik على بنيتك التحتية.

خادم VPS Cloud مخصص — عنوان IPv4 مضمّن، مركز بيانات أوروبي، والدعم مضمّن. لا تغادر بياناتك خادمك أبدًا.

الإعداد الموصى به: 1 GB (يُنصح بـ 2 GB) RAM · 1 vCPU

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو راسل فريقنا — الدعم بـ العربية والفرنسية والإنجليزية.