Authelia مقابل Authentik: أداتان متكاملتان
كثيرًا ما يُخلط بين Authelia وAuthentik لأنهما يتعاملان مع المصادقة. الفرق جوهري: Authelia وكيل forward-auth — يعترض طلبات HTTP ويطلب التحقق بـ MFA قبل تمريرها دون إدارة المستخدمين. Authentik مزوّد هوية كامل: لديه دليل مستخدمين خاص ولوحة إدارة وتدفقات OIDC/SAML ويمكنه تصدير الهويات إلى Authelia أو أي مستهلك آخر.
ما تحصل عليه مع Authentik
- مزوّد OIDC/OAuth2 — اربط Gitea وNextcloud وMattermost وGrafana وDocmost بـ SSO بنموذج من 4 حقول.
- مزوّد هوية SAML 2.0 — اربط SaaS المؤسسي الذي يتطلب SAML دون مورّد مدفوع.
- بروكسي LDAP — اعرض دليل Authentik عبر LDAP للتطبيقات القديمة.
- مفاتيح المرور وWebAuthn — Touch ID وFace ID وYubiKey كعامل ثانٍ.
- محرر تدفقات بصري — قماش سحب وإفلات لتصميم أي مسار مصادقة.
- بوابة مستخدم ذاتية — كل مستخدم يدير كلمة مروره وأجهزة MFA.
- بنية خفيفة — PostgreSQL 16 + server + worker، لا Redis منذ v2025.10.
البنية: 3 حاويات، لا تبعيات خارجية
منذ v2025.10، لا تحتاج stack Authentik إلى Redis. الحد الأدنى: حاوية PostgreSQL 16 + حاوية server (Django/Python، لوحة الإدارة على المنفذ 9000) + حاوية worker (مهام غير متزامنة). على خادم ServOrbit بـ 2 GB من الذاكرة، تستهلك الحاويات الثلاث نحو 550 MB في وضع الخمول.
النشر في 6 خطوات
اطلب خادم ServOrbit الافتراضي
2 GB من الذاكرة على Ubuntu 24.04 هو الحد الأدنى الموصى به. يُنصح بـ 4 GB للاستخدام الإنتاجي.
وجّه نطاقًا فرعيًا
أنشئ سجل A لـ
auth.yourdomain.comيشير إلى IP الخادم. يوفر ServOrbit شهادة TLS تلقائيًا. استدعاءات OIDC تتطلب HTTPS.ثبّت من المتجر
في وحدة تحكم ServOrbit: المتجر → Cybersecurity & Bastion → Authentik → نشر. يبدأ job AWX PostgreSQL ويولّد APP_SECRET وADMIN_PASSWORD. لوحة الإدارة متاحة على
https://auth.yourdomain.com/if/admin/في 60-90 ثانية.أنشئ أول مزوّد OIDC
في إدارة Authentik: التطبيقات → المزودون → إنشاء → OAuth2/OpenID. انسخ Client ID والسر إلى إعدادات OAuth في تطبيقك. المستخدمون يمكنهم الآن تسجيل الدخول عبر Authentik.
فعّل مفاتيح المرور لحساب المسؤول
في بوابة مستخدم Authentik (
/if/user/)، أجهزة MFA → إضافة WebAuthn. سجّل بصمة إصبعك أو Face ID. في المرة القادمة، لا تحتاج كلمة مرور.أول تسجيل دخول
افتح العنوان التالي: https://<your-domain>/if/admin/ ثم سجّل الدخول باسم المستخدم akadmin وكلمة المرور المزوّدة. وإذا وجّهك التطبيق إلى شاشة الإعداد الأولي، فحدّد كلمة المرور بنفسك هناك، فوراً.
ربط كامل stack بـ SSO
كل خدمة تنشرها من متجر ServOrbit يمكن ربطها بـ Authentik خلال دقائق. Nextcloud عبر تطبيق Social Login. Mattermost من System Console. Grafana من grafana.ini. مستخدم جديد في Authentik يحصل فورًا على الوصول إلى جميع الخدمات المتصلة.
تدفقات مصادقة مخصصة
محرر التدفقات البصري هو ما يميز Authentik حقًا. يمكنك بناء تدفق تسجيل يرسل بريد تحقق ثم يطلب TOTP ثم يعرض نموذج إتمام الملف الشخصي — دون كتابة سطر كود واحد. المراحل الجاهزة (Email وAuthenticator وPrompt وUser Write وDeny) تتسلسل على القماش وكل انتقال يمكن أن يحمل شرطًا.