دليل النشر

ZITADEL على VPS: منصة IAM مفتوحة المصدر للمطورين

انشر على VPS Cloud ←

دليل عملي

ZITADEL على VPS: منصة IAM مفتوحة المصدر للمطورين

الاستضافة الذاتية3 دقائق للقراءةعدد الخطوات: 3

ZITADEL منصة IAM مفتوحة المصدر مكتوبة بـ Go تتيح لك إدارة مصادقة تطبيقاتك باستضافة ذاتية: SSO OIDC/OAuth 2.0 ومفاتيح المرور ومتعدد المستأجرين الأصلي — كل هذا في أقل من 100 ميغابايت من الذاكرة.

المحتويات· لماذا تختار ZITADEL بدلاً من Authentik أو Keycloak؟1/9
  1. 01لماذا تختار ZITADEL بدلاً من Authentik أو Keycloak؟
  2. 02المتطلبات الأساسية
  3. 03تثبيت ZITADEL من Marketplace
  4. 04التثبيت في 3 خطوات
  5. 05إنشاء أول تطبيق OIDC
  6. 06تكامل ZITADEL مع تطبيقاتك المستضافة ذاتياً
  7. 07إدارة المستأجرين المتعددين
  8. 08نصيحة: تفعيل مفاتيح المرور منذ البداية
  9. 09تثبيت ZITADEL من Marketplace ServOrbit

لماذا تختار ZITADEL بدلاً من Authentik أو Keycloak؟

تحتل ZITADEL مكانة محددة في النظام البيئي لمنصات المصادقة مفتوحة المصدر. على عكس Authelia أو Authentik، صُممت ZITADEL لفرق التطوير التي تحتاج إلى IAM على مستوى المؤسسات من اليوم الأول: متعدد المستأجرين الأصلي، APIs كاملة gRPC + REST. تستهلك أقل من 100 ميغابايت من الذاكرة في وضع الخمول.

المتطلبات الأساسية

  • VPS من ServOrbit (2 vCPU / 2 جيجابايت RAM، Ubuntu 24.04)
  • نطاق أو نطاق فرعي يشير إلى IP الـVPS (أو النطاق الفرعي المجاني من ServOrbit)
  • ⚠️ يجب تكوين النطاق قبل التثبيت: يثبت ZITADEL issuer بروتوكول OIDC عند أول تشغيل — لا يمكن تغييره لاحقاً

تثبيت ZITADEL من Marketplace

التثبيت في 3 خطوات

  1. إنشاء الـVPS

    من منطقة العميل في ServOrbit، اختر نطاق VPS وانقر على تكوين. في حقل التطبيق، اختر ZITADEL. أدخل نطاقك.

    إذا لم يكن لديك نطاق، يتوفر النطاق الفرعي المجاني من ServOrbit فوراً — مع HTTPS.

  2. البدء التلقائي

    يقوم سكريبت التثبيت تلقائياً بتوليد MASTERKEY وكلمة مرور PostgreSQL وكلمة مرور المشرف، ثم يشغل PostgreSQL 16 و ZITADEL عبر Docker Compose. المدة المعتادة: 2 إلى 4 دقائق.

  3. الوصول إلى لوحة التحكم

    بعد اكتمال التثبيت، تظهر بيانات اعتمادك في منطقة العميل.
    - URL: https://<نطاقك>/ui/console
    - اسم المستخدم: admin
    - كلمة المرور: كلمة المرور المُولَّدة

إنشاء أول تطبيق OIDC

بعد تسجيل الدخول إلى لوحة تحكم ZITADEL:

1. انتقل إلى ProjectsCreate
2. سمِّ مشروعك
3. انقر على Add Application
4. اختر النوع: Web أو Native أو API
5. للتطبيقات الويب، اختر PKCE وأدخل Redirect URIs

تكامل ZITADEL مع تطبيقاتك المستضافة ذاتياً

يتكامل ZITADEL بشكل أصلي مع جميع التطبيقات التي تدعم OIDC مثل Gitea وGrafana وNextcloud.

  • Gitea: OAuth2 → المصادقة → إضافة مصدر OAuth2
  • Grafana: [auth.generic_oauth] في grafana.ini
  • Nextcloud: إضافة OpenID Connect user backend
  • n8n: متغيرات N8N_AUTH_*

إدارة المستأجرين المتعددين

إحدى نقاط قوة ZITADEL هي نموذج المستأجر المتعدد الأصلي. يمكنك إنشاء عدة مؤسسات، لكل منها مستخدموها وتطبيقاتها وسياسات الأمان الخاصة بها.

نصيحة: تفعيل مفاتيح المرور منذ البداية

في إعدادات ZITADEL، فعّل مصادقة Passkey/WebAuthn. سيتمكن مستخدموك من المصادقة بدون كلمة مرور من متصفحهم.

تثبيت ZITADEL من Marketplace ServOrbit

يمكنك تثبيت ZITADEL مباشرة من [Marketplace ServOrbit](/marketplace/security/zitadel): VPS مهيأ مسبقاً مع Docker Compose وnginx وHTTPS والأسرار المُولَّدة تلقائياً.

نشر ZITADEL على VPS الخاص بك

IAM مفتوح المصدر، OIDC/OAuth 2.0، مفاتيح مرور وmulti-tenancy أصلي — مهيأ مسبقاً مع Docker Compose و HTTPS.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.

راسلنا على WhatsAppيُفتح في علامة تبويب جديدة