[{"data":1,"prerenderedAt":118},["ShallowReactive",2],{"seo-verification":3,"blog-sso-authentik-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":20,"featuredImage":22,"bgImage":23,"posterImage":24,"relatedSolution":25,"intro":28,"sections":29,"ctaTitle":72,"ctaBody":73,"ctaButton":74,"ctaUrl":75,"relatedPosts":76},111,"sso-authentik-vps","مركزة المصادقة باستخدام Authentik على خادم VPS","مركّز مصادقة جميع تطبيقاتك باستخدام Authentik ذاتي الاستضافة على خادم VPS: تسجيل دخول موحّد SSO، ومصادقة متعددة العوامل MFA، و forward auth عبر Docker Compose.",8,707,false,"2026-03-01T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[21],{"id":11,"name":16,"slug":17,"color":18,"icon":19},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fsso-authentik-vps-poster.svg",{"categorySlug":26,"appSlug":27},"securite","authentik","إدارة كلمة مرور لكل تطبيق لا تصمد على مستوى وكالة أو مختبر منزلي جادّ. Authentik هو مزوّد هوية مفتوح المصدر يركّز تسجيل الدخول الموحّد SSO والمصادقة متعددة العوامل MFA وإدارة المستخدمين. وبنشره على خادمك VPS، يصبح نقطة المصادقة الوحيدة لكامل منظومتك ذاتية الاستضافة.",[30,34,44,47,69],{"type":31,"title":32,"body":33},"h2","لماذا تركّز المصادقة على خادمك VPS","عندما تتراكم لديك الأدوات ذاتية الاستضافة (Grafana، Nextcloud، Gitea، لوحة معلومات داخلية)، يأتي كل منها بقاعدة مستخدمين خاصة وسياسة كلمات مرور خاصة. إنه كابوس في الصيانة وسطح هجوم متضاعف. يحلّ Authentik ذلك بالقيام بدور مزوّد الهوية (IdP): فهو يدعم OAuth2\u002FOIDC و SAML و LDAP وقبل كل شيء forward auth، الذي يتيح حماية أي تطبيق خلف وكيل عكسي، حتى تلك التي لا تملك أي مفهوم لتسجيل الدخول. تضمن الاستضافة الذاتية على خادم VPS ألّا تمرّ بيانات اعتمادك أبدًا عبر خدمة طرف ثالث وأن تبقى متحكّمًا في شجرة المستخدمين وسياسات MFA.",{"type":35,"title":36,"items":37},"ul","ما تكسبه مع Authentik",[38,39,40,41,42,43],"مجموعة واحدة من بيانات الاعتماد لجميع تطبيقاتك، مع تسجيل خروج مركزي.","مصادقة متعددة العوامل MFA (TOTP، WebAuthn\u002Fمفاتيح FIDO2، رموز احتياطية) مطبّقة بشكل موحّد وفق سياسة.","‏forward auth لحماية التطبيقات \"بلا تسجيل دخول\"، وهو أمر متعذّر مع مزوّد هوية تقليدي.","‏flows قابلة للتخصيص بالكامل (التسجيل، الاسترجاع، captcha، شروط الوصول).","موصّلات OAuth2\u002FOIDC و SAML و LDAP لربط التطبيقات الحديثة والقديمة على حدّ سواء.","توفير الوصول وإلغاؤه فورًا عند مغادرة أحد الموظفين.",{"type":31,"title":45,"body":46},"المتطلبات اللازمة لهذا النشر","‏Authentik أكثر تطلّبًا من خدمة بسيطة: تتضمّن الحزمة الخادم و worker و PostgreSQL و Redis. احسب خادم VPS بما لا يقل عن معالجَي vCPU وذاكرة RAM بسعة 4 غيغابايت لتشغيل مريح، علمًا أن 2 غيغابايت هو حدّ أدنى صارم قد يعاني تحت الحِمل. يلزم Docker و Docker Compose، إضافةً إلى اسم نطاق مخصّص (`auth.mydomain.com`) مع سجل A. الوكيل العكسي (Traefik أو Nginx Proxy Manager أو Caddy) لا غنى عنه لإدارة SSL و forward auth نحو تطبيقاتك الأخرى.",{"type":48,"title":49,"steps":50},"steps","نشر Authentik باستخدام Docker Compose",[51,54,57,60,63,66],{"title":52,"body":53},"الحصول على ملف compose الرسمي وتوليد الأسرار","نزّل ملف `docker-compose.yml` المرجعي الخاص بـ Authentik. ولّد القيم الحسّاسة في ملف `.env`: `PG_PASS` و `AUTHENTIK_SECRET_KEY` عبر `openssl rand -base64 60`. لا تُعِد أبدًا استخدام مفتاح من الأمثلة.",{"title":55,"body":56},"تشغيل الحزمة","شغّل `docker compose up -d`. تنطلق أربع حاويات: `server` و `worker` و `postgresql` و `redis`. راقب التهيئة باستخدام `docker compose logs -f server` حتى ترى الخادم جاهزًا للاستماع.",{"title":58,"body":59},"إنهاء التثبيت عبر \u002Fif\u002Fflow\u002Finitial-setup\u002F","عند أول تشغيل، انتقل إلى `https:\u002F\u002Fauth.mydomain.com\u002Fif\u002Fflow\u002Finitial-setup\u002F` لتعيين كلمة مرور حساب `akadmin`. هذا هو المسؤول الأعلى لديك: احمِه فورًا بمصادقة متعددة العوامل MFA.",{"title":61,"body":62},"إعداد الوكيل العكسي و SSL","وجّه `auth.mydomain.com` نحو المنفذ `9000` (HTTP) أو `9443` (HTTPS) لحاوية الخادم عبر وكيلك العكسي، بشهادة Let's Encrypt. يجب حتمًا تقديم Authentik عبر HTTPS كي تعمل ملفات تعريف الارتباط للجلسة و WebAuthn.",{"title":64,"body":65},"إنشاء مزوّد وتطبيق","في لوحة الإدارة، أنشئ Provider (OIDC لتطبيق حديث، أو Proxy لأجل forward auth) ثم التطبيق المرتبط به. بالنسبة لـ OIDC، احصل على `client_id` \u002F `client_secret` ورابط `.well-known\u002Fopenid-configuration` للصقه في التطبيق العميل.",{"title":67,"body":68},"حماية تطبيق عبر forward auth","لتطبيق بلا تسجيل دخول أصلي، أنشئ Proxy Provider وصرّح عن وسيط مصادقة (middleware) في وكيلك العكسي يوجّه إلى نقطة النهاية `\u002Foutpost.goauthentik.io\u002Fauth\u002F`. عندئذٍ يُعاد توجيه أي طلب غير مصادَق عليه إلى Authentik قبل أن يصل إلى التطبيق.",{"type":70,"body":71},"tip","فعّل Outpost مدمجًا واستفد من \"property mappings\" لحقن ترويسات (`X-authentik-username`، `X-authentik-groups`) نحو تطبيقاتك المحمية بـ forward auth: تستطيع تطبيقات كثيرة (Grafana مثلًا) قراءة هذه الترويسات للقيام بتوفير المستخدمين تلقائيًا وإسناد الأدوار. تحصل بذلك ليس فقط على SSO، بل أيضًا على ربط تلقائي بالكامل للمجموعات بالأدوار، دون إعداد يدوي في كل أداة.","مركّز وصولك على خادمك VPS الخاص","يوفّر خادم ServOrbit Cloud VPS مع قالب Docker مُعدّ مسبقًا ما يلزم من RAM وتخزين لحزمة Authentik (server، worker، PostgreSQL، Redis) الجاهزة لاستقبال تطبيقاتك.","نشر خادمي Authentik VPS","\u002Fvps-cloud",[77,91,105],{"id":78,"slug":79,"title":80,"excerpt":81,"readTime":82,"views":83,"isPinned":13,"publishedAt":84,"category":85,"categories":86,"featuredImage":22,"bgImage":23,"posterImage":88,"relatedSolution":89},105,"superviser-vps-uptime-kuma","مراقبة خادمك الافتراضي VPS باستخدام Uptime Kuma","انشر Uptime Kuma على خادمك الافتراضي VPS لمراقبة مواقعك وخدماتك ذاتيًا، مع تنبيهات وصفحة حالة عامة.",6,1520,"2026-03-07T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[87],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":26,"appSlug":90},"uptime-kuma",{"id":92,"slug":93,"title":94,"excerpt":95,"readTime":96,"views":97,"isPinned":13,"publishedAt":98,"category":99,"categories":100,"featuredImage":22,"bgImage":23,"posterImage":102,"relatedSolution":103},106,"monitoring-vps-grafana-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",9,522,"2026-03-06T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[101],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":26,"appSlug":104},"grafana",{"id":106,"slug":107,"title":108,"excerpt":109,"readTime":82,"views":110,"isPinned":13,"publishedAt":111,"category":112,"categories":113,"featuredImage":22,"bgImage":23,"posterImage":115,"relatedSolution":116},107,"monitorer-vps-netdata","راقب خادمك الافتراضي VPS في الوقت الفعلي باستخدام Netdata","ثبّت Netdata على خادمك الافتراضي VPS للحصول على مراقبة لحظية بدقة الثانية: آلاف المقاييس، دون أي إعداد، مع تنبيهات مضمّنة.",559,"2026-03-05T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[114],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":26,"appSlug":117},"netdata",1785097299273]