[{"data":1,"prerenderedAt":85},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-authentik":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"name":8,"description":9,"phase":10,"docsUrl":11,"logo":12,"github":12,"tagline":13,"longDescription":14,"features":15,"useCases":23,"steps":33,"faq":49,"specs":68,"compatibleOs":76,"relatedApps":77,"relatedPosts":78,"category":79},"authentik","Authentik","منصة هوية مفتوحة المصدر ذاتية الاستضافة: أدر المستخدمين والدخول الموحد (SSO) وبروتوكولَي OIDC\u002FSAML ومفاتيح المرور (passkeys) وتدفقات المصادقة المخصصة — بديل Auth0 وOkta على خادمك الافتراضي الخاص.",1,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fself-host-authentik-vps",null,"بديل Auth0 ذاتي الاستضافة — مزوّد هوية كامل مع OIDC وSAML وLDAP ومفاتيح المرور ومحرر تدفقات بصري.","Authentik منصة مزوّد هوية (IdP) مفتوحة المصدر بالكامل (Apache 2.0، ~22 ألف نجمة على GitHub، v2026.5)، مبنية بـ Python وGo. تمنحك كل ما تحتاجه منصة الهوية الحديثة: إدارة المستخدمين ببوابة خدمة ذاتية، وOIDC\u002FOAuth2، وSAML 2.0، وبروكسي LDAP، وRADIUS، ومفاتيح المرور\u002FWebAuthn، ومحرر تدفقات بصري فريد يتيح لك تصميم أي مسار مصادقة دون كتابة كود.\n\nعند نشره على خادم ServOrbit الافتراضي الخاص، يحل Authentik محل الخدمات السحابية كـ Auth0 وOkta وAzure AD للفرق الصغيرة والمطوّرين الراغبين في السيادة الكاملة على بيانات مستخدميهم. البنية مُبسَّطة عمدًا: منذ v2025.10، لا يحتاج Redis — فقط قاعدة بيانات PostgreSQL 16 إلى جانب حاويتَي Python خفيفتين (server وworker).",[16,17,18,19,20,21,22],"مزوّد OIDC\u002FOAuth2 — أضِف الدخول الموحّد (SSO) إلى أي تطبيق متوافق مع OIDC في حزمتك بتكامل واحد","مزوّد هوية SAML 2.0 — اربط تطبيقات SaaS المؤسسية التي تتطلب SAML دون مورّد هوية مدفوع","بروكسي LDAP — اعرض دليل المستخدمين عبر LDAP حتى تتمكن التطبيقات القديمة من المصادقة عبر Authentik","مفاتيح المرور وWebAuthn — قدّم Touch ID وFace ID ومفاتيح FIDO2 العتادية كعامل ثانٍ","محرر تدفقات بصري — صمّم تدفقات مصادقة متعددة الخطوات بقماش سحب وإفلات","بوابة مستخدم ذاتية الخدمة — يدير المستخدمون بأنفسهم كلمة المرور وأجهزة MFA والاتصالات الاجتماعية","بنية خفيفة — PostgreSQL 16 + server + worker، لا Redis منذ v2025.10، أقل من 512 MB في وضع الخمول",[24,27,30],{"title":25,"body":26},"مركزة تسجيل الدخول عبر بنية ذاتية الاستضافة","اضبط Authentik كمزوّد OIDC مرة واحدة، ثم اربط Gitea وNextcloud وMattermost وDocmost وGrafana به. يسجل المستخدمون دخولهم مرة واحدة ويُصادَق عليهم تلقائيًا في كل تطبيق مرتبط.",{"title":28,"body":29},"استبدال Auth0 أو Okta في منتج SaaS","ضمّن Authentik كمزوّد هوية خلف تدفق تسجيل الدخول في منتجك باستخدام OIDC. تتحكم في قاعدة بيانات المستخدمين وصلاحيات الرموز وسياسات MFA. لا أسعار بحسب MAU، لا قيود مورّد.",{"title":31,"body":32},"إضافة الدخول الموحّد (SSO) والمصادقة الثنائية للأدوات الداخلية","ضَع Authentik أمام لوحات Grafana وأدوات Dockge وأي تطبيق ويب داخلي. عرّف سياسات وصول لكل مجموعة وفرض مصادقة passkey للأدوات الحساسة.",[34,37,40,43,46],{"title":35,"body":36},"اطلب خادم ServOrbit الافتراضي الخاص","يُنصح بخادم بذاكرة 2 GB على Ubuntu 24.04 كحد أدنى. يلزم اسم نطاق — استدعاءات OIDC وملفات تعريف الجلسة تحتاج HTTPS مع FQDN صالح.",{"title":38,"body":39},"وجّه نطاقك الفرعي","أنشئ سجل A يوجّه نطاقك الفرعي (مثلًا `auth.yourdomain.com`) إلى IP الخادم. يتولّى ServOrbit إدارة TLS تلقائيًا عبر Let's Encrypt.",{"title":41,"body":42},"انشر Authentik من المتجر","اختر Authentik في متجر ServOrbit. تنشر مهمة التزويد حزمة Compose، وتولّد مفتاح السر وكلمة مرور المسؤول. لوحة التحكم متاحة على `https:\u002F\u002Fauth.yourdomain.com\u002Fif\u002Fadmin\u002F` خلال 60-90 ثانية.",{"title":44,"body":45},"سجّل الدخول وأنشئ تطبيقك الأول","سجّل الدخول بحساب `akadmin`. اذهب إلى **التطبيقات → المزودون** وأنشئ مزوّد OIDC. انسخ معرّف العميل والسر إلى إعدادات OAuth في تطبيقك.",{"title":47,"body":48},"فعّل المصادقة الثنائية وادعُ المستخدمين","في **الدليل → المستخدمون**، أنشئ حسابات لفريقك. في **التدفقات → التسجيل**، أضِف مرحلة WebAuthn أو TOTP. يُكمل المستخدمون التسجيل عبر بوابة الخدمة الذاتية.",[50,53,56,59,62,65],{"q":51,"a":52},"ما الفرق بين Authentik وAuthelia؟","Authelia وكيل مصادقة خفيف يقف أمام تطبيقاتك — ليس لديه لوحة إدارة مستخدمين. Authentik مزوّد هوية كامل بدليل مستخدمين ولوحة إدارة ودعم OIDC\u002FSAML\u002FLDAP ومحرر تدفقات بصري.",{"q":54,"a":55},"كم تحتاج Authentik من الذاكرة؟","تستهلك الحاويتان معًا نحو 300-400 MB في وضع الخمول. تضيف PostgreSQL 16 نحو 150 MB. يُنصح بـ 2 GB لتجربة إدارية سلسة.",{"q":57,"a":58},"هل تحتاج Authentik اسم نطاق؟","نعم. استدعاءات OIDC وتأكيدات SAML وملفات الجلسة تتطلب HTTPS مع FQDN صالح.",{"q":60,"a":61},"ما التطبيقات التي يمكن ربطها بـ Authentik عبر SSO؟","أي تطبيق يدعم OIDC\u002FOAuth2 أو SAML 2.0: Gitea وNextcloud وMattermost وDocmost وGrafana وDockge وMetabase وغيرها.",{"q":63,"a":64},"هل يمكن استيراد مستخدمين من LDAP؟","نعم. تدعم Authentik مزامنة مصدر LDAP من Active Directory أو OpenLDAP مع مزامنة مجدولة.",{"q":66,"a":67},"هل Authentik مناسبة لفريق صغير؟","بالتأكيد. الإصدار المجتمعي (Apache 2.0) مكتمل الميزات للفرق الصغيرة والمختبرات المنزلية.",{"ram":69,"cpu":70,"stack":71,"port":75},"1 GB (يُنصح بـ 2 GB)","1 vCPU",[72,73,74],"Docker","Python","PostgreSQL 16","9000",[],[],[],{"key":80,"slug":81,"name":82,"objective":83,"icon":80,"color":84},"security","cybersecurity","الأمن السيبراني والحصن","تعزيز أمن البنى التحتية.","text-red-400 bg-red-500\u002F10",1785714049618]