لماذا تختار ZITADEL بدلاً من Authentik أو Keycloak؟
تحتل ZITADEL مكانة محددة في النظام البيئي لمنصات المصادقة مفتوحة المصدر. على عكس Authelia أو Authentik، صُممت ZITADEL لفرق التطوير التي تحتاج إلى IAM على مستوى المؤسسات من اليوم الأول: متعدد المستأجرين الأصلي، APIs كاملة gRPC + REST. تستهلك أقل من 100 ميغابايت من الذاكرة في وضع الخمول.
المتطلبات الأساسية
- VPS من ServOrbit (2 vCPU / 2 جيجابايت RAM، Ubuntu 24.04)
- نطاق أو نطاق فرعي يشير إلى IP الـVPS (أو النطاق الفرعي المجاني من ServOrbit)
- ⚠️ يجب تكوين النطاق قبل التثبيت: يثبت ZITADEL
issuerبروتوكول OIDC عند أول تشغيل — لا يمكن تغييره لاحقاً
تثبيت ZITADEL من Marketplace
التثبيت في 3 خطوات
إنشاء الـVPS
من منطقة العميل في ServOrbit، اختر نطاق VPS وانقر على تكوين. في حقل التطبيق، اختر ZITADEL. أدخل نطاقك.
إذا لم يكن لديك نطاق، يتوفر النطاق الفرعي المجاني من ServOrbit فوراً — مع HTTPS.
البدء التلقائي
يقوم سكريبت التثبيت تلقائياً بتوليد
MASTERKEYوكلمة مرور PostgreSQL وكلمة مرور المشرف، ثم يشغل PostgreSQL 16 و ZITADEL عبر Docker Compose. المدة المعتادة: 2 إلى 4 دقائق.الوصول إلى لوحة التحكم
بعد اكتمال التثبيت، تظهر بيانات اعتمادك في منطقة العميل.
- URL:https://<نطاقك>/ui/console
- اسم المستخدم:admin
- كلمة المرور: كلمة المرور المُولَّدة
إنشاء أول تطبيق OIDC
بعد تسجيل الدخول إلى لوحة تحكم ZITADEL:
1. انتقل إلى Projects → Create
2. سمِّ مشروعك
3. انقر على Add Application
4. اختر النوع: Web أو Native أو API
5. للتطبيقات الويب، اختر PKCE وأدخل Redirect URIs
تكامل ZITADEL مع تطبيقاتك المستضافة ذاتياً
يتكامل ZITADEL بشكل أصلي مع جميع التطبيقات التي تدعم OIDC مثل Gitea وGrafana وNextcloud.
- Gitea: OAuth2 → المصادقة → إضافة مصدر OAuth2
- Grafana:
[auth.generic_oauth]فيgrafana.ini - Nextcloud: إضافة
OpenID Connect user backend - n8n: متغيرات
N8N_AUTH_*
إدارة المستأجرين المتعددين
إحدى نقاط قوة ZITADEL هي نموذج المستأجر المتعدد الأصلي. يمكنك إنشاء عدة مؤسسات، لكل منها مستخدموها وتطبيقاتها وسياسات الأمان الخاصة بها.
نصيحة: تفعيل مفاتيح المرور منذ البداية
في إعدادات ZITADEL، فعّل مصادقة Passkey/WebAuthn. سيتمكن مستخدموك من المصادقة بدون كلمة مرور من متصفحهم.
تثبيت ZITADEL من Marketplace ServOrbit
يمكنك تثبيت ZITADEL مباشرة من [Marketplace ServOrbit](/marketplace/security/zitadel): VPS مهيأ مسبقاً مع Docker Compose وnginx وHTTPS والأسرار المُولَّدة تلقائياً.