[{"data":1,"prerenderedAt":226},["ShallowReactive",2],{"seo-verification":3,"blog-authentik-مقابل-authelia-sso-مستضاف-ذاتيا-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-authentik-مقابل-authelia-sso-مستضاف-ذاتيا-vps-ar",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":35,"sections":36,"ctaTitle":162,"ctaBody":163,"ctaButton":164,"ctaUrl":165,"relatedPosts":166},423,"authentik-مقابل-authelia-sso-مستضاف-ذاتيا-vps",{"fr":12,"en":13,"ar":10,"es":14},"authentik-vs-authelia-sso-self-hosted","authentik-vs-authelia-sso-comparison-vps","authentik-vs-authelia-sso-comparativa-vps","Authentik أم Authelia: أي SSO مستضاف ذاتياً لـ VPS؟","Authentik أم Authelia لنظام SSO المستضاف ذاتياً؟ مقارنة تقنية: بروتوكولات OIDC\u002FSAML، استهلاك الذاكرة، البنية وحالات الاستخدام.",9,0,false,"2026-10-08T00:00:00+00:00","2026-10-08T23:30:51+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},5,"مقارنات","comparatif","bg-info\u002F10 text-info",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fauthentik-vs-authelia-sso-self-hosted-poster.svg",{"categorySlug":33,"appSlug":34},"الأمن-السيبراني-والحصن","authentik","يظهر Authentik وAuthelia جنباً إلى جنب في كل نقاش حول SSO المستضاف ذاتياً — لكنهما لا يجيبان عن نفس السؤال. Authentik هو مزود هوية متكامل: OIDC وSAML وLDAP والتزويد وتدفقات الاستيثاق المرئية. أما Authelia فهو بوابة استيثاق خفيفة تتصل بـ reverse proxy الخاص بك وتتحكم في الوصول إلى تطبيقاتك. اختيار أحدهما على الآخر لأنه «أكثر شهرة» هو الخطأ الأكثر شيوعاً في هذا الموضوع.",[37,41,89,92,101,109,112,115,134,152,156,159],{"type":38,"title":39,"body":40},"h2","فلسفتان مختلفتان، لا منافسان مباشران","Authentik (الإصدار 2026.8.2 وقت كتابة هذا المقال) مكتوب بـ Python\u002FDjango مع واجهة أمامية بـ TypeScript. يُثبَّت على VPS الخاص بك ويعمل كمزود هوية متكامل: تُفوِّض تطبيقاتك استيثاقها إلى Authentik عبر OIDC أو SAML، الذي يدير الجلسات والمجموعات والتزويد ودورة حياة الحسابات. النموذج يشبه Okta أو Auth0، لكن مفتوح المصدر وعلى بنيتك التحتية.\n\nAuthelia (الإصدار v4.39.24 وقت كتابة هذا المقال) هو طبقة استيثاق تتوضع أمام reverse proxy الخاص بك — Traefik أو nginx أو Caddy — عبر توجيه `auth_request`. يتحقق من كل طلب HTTP: إذا لم يكن المستخدم مستوثقاً أو لم يكن لديه مستوى MFA المناسب، يعيد Authelia استجابة 401 ويحجب reverse proxy الطلب. لا يُصدر Authelia رموز OAuth2 للتطبيقات، بل يحمي عناوين URL.\n\nيتعايش هذان الأداتان كثيراً على البنية التحتية ذاتها: Authelia للوحات التحكم الداخلية والأدوات التي لا تدعم OIDC أصلاً، وAuthentik للتطبيقات التي تتحدث OAuth2 أو لتزويد LDAP.",{"type":42,"title":43,"headers":44,"rows":48},"comparison","جدول مقارنة Authentik مقابل Authelia",[45,46,47],"المعيار","Authentik 2026.8","Authelia v4.39",[49,53,56,60,64,67,69,73,77,81,85],[50,51,52],"النوع","مزود هوية (IdP)","بوابة استيثاق",[54,55,55],"OIDC \u002F OAuth2","نعم — معتمد OpenID Certified™",[57,58,59],"SAML 2.0 (IdP)","نعم","لا (خارطة الطريق، بلا موعد)",[61,62,63],"LDAP","نعم (مزود + outpost)","لا",[65,66,63],"تزويد SCIM","نعم (Enterprise)",[68,58,63],"تدفقات استيثاق مرئية",[70,71,72],"ذاكرة RAM الدنيا (المكدّس كاملاً)","~1 غيغابايت (worker + PostgreSQL)","أقل من 30 ميغابايت",[74,75,76],"قاعدة البيانات المطلوبة","PostgreSQL (أُزيل Redis في 2025.10)","Redis + PostgreSQL (أو SQLite)",[78,79,80],"واجهة الإدارة","كاملة (واجهة ويب)","ملف إعداد YAML",[82,83,84],"الرخصة","MIT (Community) \u002F Enterprise","Apache 2.0",[86,87,88],"لغة الخادم","Python + Rust (منذ 2026.8)","Go",{"type":38,"title":90,"body":91},"البروتوكولات: المعيار الفاصل في 80% من الحالات","دعم SAML هو نقطة التحول الأكثر شيوعاً. إذا كان أحد تطبيقات البنية التحتية لديك — مجموعة مكتبية أو ERP أو أداة موارد بشرية — لا يقبل سوى SAML 2.0 كآلية للتفويض، فلا خيار لك: Authelia لا يمكنها أن تؤدي دور IdP لـ SAML. دعم SAML موجود في خارطة طريق Authelia في قسم «التخطيط» (وليس «نشطاً» بعد)، دون موعد منشور.\n\nأما بالنسبة لـ OIDC\u002FOAuth2، فكلا الأداتين معتمدان الآن كـ OpenID Certified™. حصلت Authelia على هذه الشهادة، ما يُثبت التطبيق على ملفات Basic OP وImplicit OP وHybrid OP وForm Post OP وConfig OP. Authentik أيضاً معتمد منذ الإصدار 2026.8، مع دعم إضافي لملفات تسجيل الخروج (RP-Initiated وFront-Channel وBack-Channel).\n\nلمكدّس 100% من تطبيقات الويب الحديثة التي تتحدث OIDC — Nextcloud وGitea وGrafana وMattermost وJellyfin — يكفي Authelia وهو أخف بكثير. حالما تحتاج تطبيقاً واحداً إلى SAML أو تزويد حسابات تلقائي، فإن Authentik هو الوحيد القادر على ذلك.",{"type":93,"title":94,"items":95},"ul","اختر Authelia إذا",[96,97,98,99,100],"تحمي خدمات داخلية بلا دعم OIDC أصلي (لوحات تحكم، أدوات DevOps) عبر reverse proxy","VPS الخاص بك لديه أقل من 2 غيغابايت RAM أو يُشغِّل عدة خدمات بالتوازي","تفضل إعداداً تصريحياً بـ YAML مُدار في Git، بلا واجهة ويب","مكدّسك حصري لـ OIDC\u002FOAuth2 (بلا SAML، بلا LDAP)","تريد أصغر سطح هجوم ممكن: الملف الثنائي Go يزن أقل من 20 ميغابايت",{"type":93,"title":102,"items":103},"اختر Authentik إذا",[104,105,106,107,108],"تطلب تطبيق واحد على الأقل SAML 2.0 — Authentik هو الوحيد الذي يطبّقه","تدير حسابات مستخدمين: دورة الحياة، تزويد SCIM، مزامنة LDAP","تحتاج تدفقات استيثاق مخصصة (تأهيل، تحقق بريد إلكتروني، استرداد حساب)","يفضل فريقك التقني واجهة رسومية على ملف إعداد","تمركز الهوية لعدة فرق أو عدة منتجات",{"type":38,"title":110,"body":111},"استهلاك الموارد: الفارق بمقدار رتبة كاملة","يبقى Authelia تحت 30 ميغابايت RAM في الظروف العادية. حاوية Docker الخاصة به تزن أقل من 20 ميغابايت. للتثبيت الكامل مع Redis وPostgreSQL، احسب 150 إلى 200 ميغابايت إجمالاً — وهو استهلاك خدمة واحدة من بين خدمات أخرى على VPS مشترك.\n\nAuthentik في فئة مختلفة. المكدّس الكامل — عامل Python وخادم Rust (منذ 2026.8، أُعيدت كتابة الواجهة الأمامية من Go إلى Rust) وPostgreSQL — يحتاج 1 غيغابايت على الأقل من RAM، وأفضل 2 غيغابايت على خادم مخصص لـ Authentik عند مئات المستخدمين. بسّط المشروع المكدّس في 2025.10 بإزالة Redis: جميع عمليات التخزين المؤقت والمهام الخلفية وWebSocket تمر الآن عبر PostgreSQL.\n\nعلى VPS بـ 2 غيغابايت RAM يُشغِّل Gitea وGrafana وreverse proxy، سيستهلك Authentik نصف الموارد المتاحة. Authelia في السياق نفسه لن تكاد تلاحظه.",{"type":38,"title":113,"body":114},"المتطلبات المسبقة لنشر كلا الأداتين","لـ **Authelia**: يكفي VPS بـ 1 غيغابايت RAM، مع reverse proxy جاهز (Traefik أو nginx أو Caddy)، ونطاق يشير إلى خادمك، وDocker وDocker Compose مثبتَين. يحتاج Authelia لتخزين الجلسات — SQLite للاختبار، PostgreSQL أو MySQL في الإنتاج.\n\nلـ **Authentik**: خطط لـ VPS بـ 2 غيغابايت RAM مخصصة على الأقل لـ Authentik، ويفضل 4 غيغابايت إن كانت خدمات أخرى تعمل بالتوازي. PostgreSQL إلزامي (أُزيل Redis منذ 2025.10). تحتاج Docker وDocker Compose ونطاقاً والمنافذ 80 و443 مفتوحة.",{"type":116,"title":117,"steps":118},"steps","نشر Authelia مع Docker Compose",[119,122,125,128,131],{"title":120,"body":121},"إنشاء هيكل المجلدات","أنشئ مجلد العمل والمجلدات الفرعية اللازمة:\n```bash\nmkdir -p \u002Fopt\u002Fauthelia\u002F{config,data}\ncd \u002Fopt\u002Fauthelia\n```",{"title":123,"body":124},"إنشاء ملف الإعداد","يُعدَّ Authelia بـ YAML. أنشئ `\u002Fopt\u002Fauthelia\u002Fconfig\u002Fconfiguration.yml` مع كتل `server` و`log` و`authentication_backend` و`access_control` و`session` و`storage` و`notifier`. حدد `domain` الجذر (`auth.yourdomain.com`) ومدة الجلسة وخلفية التخزين.",{"title":126,"body":127},"إنشاء docker-compose.yml","```bash\nservices:\n  authelia:\n    image: authelia\u002Fauthelia:latest\n    container_name: authelia\n    volumes:\n      - .\u002Fconfig:\u002Fconfig\n      - .\u002Fdata:\u002Fdata\n    ports:\n      - \"9091:9091\"\n    restart: unless-stopped\n    environment:\n      - TZ=Europe\u002FParis\n```",{"title":129,"body":130},"إعداد reverse proxy","في nginx، أضف كتلة `location` تفوّض التحقق إلى Authelia عبر `auth_request`. كل طلب لخدماتك الداخلية يمر أولاً عبر `http:\u002F\u002Fauthelia:9091\u002Fapi\u002Fverify` — يعيد Authelia 200 إن كان المستخدم مستوثقاً، و401 خلاف ذلك. يمتلك Traefik وسيطاً مكافئاً يُسمى `ForwardAuth`.",{"title":132,"body":133},"التشغيل والتحقق","```bash\ndocker compose up -d\ndocker compose logs -f authelia\n```\nافتح `https:\u002F\u002Fauth.yourdomain.com`. يعرض Authelia بوابة تسجيل الدخول. أنشئ مستخدماً أول في ملف `users_database.yml` واختبر الوصول إلى خدمة محمية.",{"type":116,"title":135,"steps":136},"نشر Authentik مع Docker Compose",[137,140,143,146,149],{"title":138,"body":139},"تحميل compose الرسمي","```bash\nmkdir -p \u002Fopt\u002Fauthentik && cd \u002Fopt\u002Fauthentik\ncurl -O https:\u002F\u002Fgoauthentik.io\u002Fdocker-compose.yml\n```\nيعرّف هذا الملف العامل والخادم وPostgreSQL. منذ الإصدار 2025.10، لم يعد Redis في compose الافتراضي.",{"title":141,"body":142},"إنشاء ملف ‎.env","ولّد الأسرار اللازمة:\n```bash\necho \"PG_PASS=$(openssl rand -base64 36 | tr -d '\\n')\" >> ‎.env\necho \"AUTHENTIK_SECRET_KEY=$(openssl rand -base64 60 | tr -d '\\n')\" >> ‎.env\necho \"AUTHENTIK_ERROR_REPORTING__ENABLED=false\" >> ‎.env\n```",{"title":144,"body":145},"تشغيل المكدّس","```bash\ndocker compose pull\ndocker compose up -d\n```\nأول تشغيل يطبّق هجرات PostgreSQL وقد يستغرق دقيقة إلى دقيقتين. تابع السجلات بـ `docker compose logs -f worker`.",{"title":147,"body":148},"الوصول إلى واجهة الإدارة","افتح `http:\u002F\u002F\u003Cip-vps>:9000\u002Fif\u002Fflow\u002Finitial-setup\u002F` لإنشاء حساب المدير الأول. ثم وجّه نطاقك (`‌sso.yourdomain.com`‌) إلى الخادم وأعدّ reverse proxy لإنهاء TLS.",{"title":150,"body":151},"إنشاء أول تطبيق OIDC","في واجهة الإدارة، انتقل إلى **التطبيقات ← إنشاء** ثم **المزودون ← OAuth2\u002FOpenID**. أدخل URL إعادة التوجيه لتطبيقك العميل، انسخ `Client ID` و`Client Secret` المولَّدَين، وأعدّ تطبيقك مع نقاط نهاية OIDC الخاصة بـ Authentik.",{"type":153,"title":154,"body":155},"tip","استخدام الأداتين بالتوازي","التركيبة الأكثر شيوعاً على VPS مُحمَّل: Authelia تحمي الأدوات الداخلية بلا دعم OIDC (Grafana القديم، Portainer، لوحات تحكم منزلية) عبر reverse proxy، بينما يؤدي Authentik دور IdP لـ OIDC للتطبيقات التي تفوّض استيثاقها. يمكن للأداتين التعايش على الخادم نفسه ومشاركة PostgreSQL ذاتها إن كانت قواعد البيانات معزولة. يمكن حتى تأهيل Authelia لتفويض الاستيثاق إلى Authentik عبر OIDC — فتحصل على خفة Authelia كبوابة وثروة Authentik كمصدر هوية.",{"type":38,"title":157,"body":158},"الأمان وسطح الهجوم","سطح هجوم Authelia أصغر هيكلياً: كود أقل، لا واجهة إدارة مكشوفة (الإعداد ملف محلي)، لا دعم SAML، لا LDAP. سجل CVE التاريخي لـ Authelia أقصر بالتبعية.\n\nAuthentik يكشف أكثر: واجهة ويب كاملة، محرك تدفقات، عدة بروتوكولات استيثاق، واجهة REST API وoutposts. كل سطح إضافي هو سطح يجب صيانته ومتابعته. تغطي سياسة دعم Authentik الإصدار الحالي والسابق فقط.\n\nفي كلتا الحالتين، أفضل الممارسات واحدة: لا تكشف منفذ الإدارة مباشرة على الإنترنت، استخدم شهادة TLS صالحة على النطاق الفرعي للاستيثاق، فعّل MFA لجميع حسابات الإدارة، وحافظ على تحديث صور Docker.",{"type":38,"title":160,"body":161},"أي VPS لكل أداة","لـ **Authelia وحدها**: VPS بـ 1 إلى 2 غيغابايت RAM يكفي تماماً حتى مع تشغيل عدة خدمات أخرى. Authelia لا تستوجب خادماً مخصصاً.\n\nلـ **Authentik**: الحد المعقول في الإنتاج هو 2 غيغابايت RAM مخصصة لمكدّس Authentik (worker + PostgreSQL). إن شارك Authentik VPS مع تطبيقات أخرى، خطط لـ 4 غيغابايت على الأقل.\n\nيغطي VPS ServOrbit بـ 2 vCPU و4 غيغابايت RAM Authentik بارتياح في الإنتاج مع هامش للتطبيقات التي يحميها. يُهيئ قالب Marketplace لـ **Authentik** في Dolibarr, n8n, Nextcloud, Open WebUI, WooCommerce, WordPress المكدّس Docker مع PostgreSQL والمتغيرات البيئية وreverse proxy في أمر واحد.","انشر SSO مستضافاً ذاتياً على VPS مخصص","يمنحك VPS ServOrbit بوصول root وIPv4 مخصصة وDocker مُهيأ مسبقاً الأساس لتشغيل Authentik أو Authelia في الإنتاج. اختر الموارد المناسبة لبنيتك التحتية وقم بالتوسع عمودياً حسب الحاجة.","عرض VPS Cloud","\u002Fvps-cloud",[167,190,207],{"id":168,"slug":169,"slugs":170,"title":174,"excerpt":175,"readTime":176,"views":177,"isPinned":19,"publishedAt":178,"updatedAt":179,"category":180,"categories":186,"featuredImage":29,"bgImage":30,"posterImage":188,"relatedSolution":189},272,"authentik-أو-authelia-أو-keycloak-اختيار-sso-على-vps",{"fr":171,"en":172,"ar":169,"es":173},"authentik-vs-authelia-keycloak-sso-vps-2026","authentik-authelia-or-keycloak-choosing-your-sso-on-vps","authentik-authelia-o-keycloak-elegir-sso-en-vps","‏Authentik أو ‏Authelia أو ‏Keycloak: اختيار ‏SSO على ‏VPS","‏مقارنة Authentik وAuthelia وKeycloak على VPS: استهلاك الذاكرة الحقيقي، البروتوكولات المدعومة وثغرات Keycloak 26.7.1 لاختيار نظام الهوية الأنسب.",6,1,"2026-08-16T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":181,"name":182,"slug":183,"color":184,"icon":185},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[187],{"id":181,"name":182,"slug":183,"color":184,"icon":185},"\u002Fblog\u002Fcovers\u002Fauthentik-vs-authelia-keycloak-sso-vps-2026-poster.svg",{"categorySlug":33,"appSlug":34},{"id":191,"slug":192,"slugs":193,"title":197,"excerpt":198,"readTime":199,"views":18,"isPinned":19,"publishedAt":200,"updatedAt":201,"category":202,"categories":203,"featuredImage":29,"bgImage":30,"posterImage":205,"relatedSolution":206},192,"استضافة-authentik-على-vps-بديل-auth0-مفتوح-المصدر",{"fr":194,"en":195,"ar":192,"es":196},"self-host-authentik-vps","self-host-authentik-on-a-vps-open-source-auth0-alternative","alojar-authentik-en-un-vps","استضافة Authentik على VPS: بديل Auth0 مفتوح المصدر","انشر Authentik على خادم ServOrbit الافتراضي الخاص واحصل على مزوّد هوية كامل (OIDC وSAML 2.0 ومفاتيح المرور وتدفقات بصرية) لتوحيد المصادقة عبر بنيتك ذاتية الاستضافة بالكامل.",4,"2026-07-26T00:00:00+00:00","2026-09-11T11:34:11+00:00",{"id":181,"name":182,"slug":183,"color":184,"icon":185},[204],{"id":181,"name":182,"slug":183,"color":184,"icon":185},"\u002Fblog\u002Fcovers\u002Fself-host-authentik-vps-poster.svg",{"categorySlug":185,"appSlug":34},{"id":208,"slug":209,"slugs":210,"title":214,"excerpt":215,"readTime":216,"views":217,"isPinned":19,"publishedAt":218,"updatedAt":219,"category":220,"categories":221,"featuredImage":29,"bgImage":30,"posterImage":223,"relatedSolution":224},162,"استضافة-authelia-على-vps-مصادقة-ثنائية-ودخول-موحد-لمنظومتك",{"fr":211,"en":212,"ar":209,"es":213},"self-host-authelia-vps","self-host-authelia-on-a-vps-mfa-and-sso-for-your-whole-stack","alojar-authelia-en-un-vps","Authelia على VPS: المصادقة الثنائية وSSO لعمليتك بأكملها","دليل شامل لنشر Authelia على VPS باستخدام Docker Compose: التحكم المتقدم في الوصول، TOTP، WebAuthn\u002Fمفاتيح المرور، OIDC، الانتقال إلى LLDAP، مراقبة Prometheus، ومقارنة مع Authentik.",10,3,"2026-07-04T00:00:00+00:00","2026-09-24T12:27:51+00:00",{"id":181,"name":182,"slug":183,"color":184,"icon":185},[222],{"id":181,"name":182,"slug":183,"color":184,"icon":185},"\u002Fblog\u002Fcovers\u002Fself-host-authelia-vps-poster.svg",{"categorySlug":185,"appSlug":225},"authelia",1791502499160]