دليل النشر

استضافة Authentik على VPS: بديل Auth0 مفتوح المصدر

انشر على VPS Cloud →

الأمان والمراقبة4 دقيقة قراءة

استضافة Authentik على VPS: بديل Auth0 مفتوح المصدر

إدارة الوصول عبر خمسة خدمات ذاتية الاستضافة دون مزوّد هوية مركزي تعني خمس قواعد مستخدمين لمزامنتها، وخمسة تدفقات لإعادة تعيين كلمة المرور، ولا طريقة لإلغاء الوصول عالميًا عند مغادرة أحد أعضاء الفريق. Authentik (Apache 2.0، ~22 ألف نجمة، v2026.5) يحل هذه المشكلة بمزوّد هوية ذاتي الاستضافة بالكامل: OIDC وSAML 2.0 ومفاتيح مرور ومحرر تدفقات بصري — في ثلاثة حاويات Docker دون Redis منذ v2025.10.

Authelia مقابل Authentik: أداتان متكاملتان

كثيرًا ما يُخلط بين Authelia وAuthentik لأنهما يتعاملان مع المصادقة. الفرق جوهري: Authelia وكيل forward-auth — يعترض طلبات HTTP ويطلب التحقق بـ MFA قبل تمريرها دون إدارة المستخدمين. Authentik مزوّد هوية كامل: لديه دليل مستخدمين خاص ولوحة إدارة وتدفقات OIDC/SAML ويمكنه تصدير الهويات إلى Authelia أو أي مستهلك آخر.

ما تحصل عليه مع Authentik

  • مزوّد OIDC/OAuth2 — اربط Gitea وNextcloud وMattermost وGrafana وDocmost بـ SSO بنموذج من 4 حقول.
  • مزوّد هوية SAML 2.0 — اربط SaaS المؤسسي الذي يتطلب SAML دون مورّد مدفوع.
  • بروكسي LDAP — اعرض دليل Authentik عبر LDAP للتطبيقات القديمة.
  • مفاتيح المرور وWebAuthn — Touch ID وFace ID وYubiKey كعامل ثانٍ.
  • محرر تدفقات بصري — قماش سحب وإفلات لتصميم أي مسار مصادقة.
  • بوابة مستخدم ذاتية — كل مستخدم يدير كلمة مروره وأجهزة MFA.
  • بنية خفيفة — PostgreSQL 16 + server + worker، لا Redis منذ v2025.10.

البنية: 3 حاويات، لا تبعيات خارجية

منذ v2025.10، لا تحتاج stack Authentik إلى Redis. الحد الأدنى: حاوية PostgreSQL 16 + حاوية server (Django/Python، لوحة الإدارة على المنفذ 9000) + حاوية worker (مهام غير متزامنة). على خادم ServOrbit بـ 2 GB من الذاكرة، تستهلك الحاويات الثلاث نحو 550 MB في وضع الخمول.

النشر في 5 خطوات

01

أول تسجيل دخول

افتح العنوان التالي: https://<your-domain>/if/admin/ ثم سجّل الدخول باسم المستخدم akadmin وكلمة المرور المزوّدة. وإذا وجّهك التطبيق إلى شاشة الإعداد الأولي، فحدّد كلمة المرور بنفسك هناك، فوراً.

ربط كامل stack بـ SSO

كل خدمة تنشرها من متجر ServOrbit يمكن ربطها بـ Authentik خلال دقائق. Nextcloud عبر تطبيق Social Login. Mattermost من System Console. Grafana من grafana.ini. مستخدم جديد في Authentik يحصل فورًا على الوصول إلى جميع الخدمات المتصلة.

تدفقات مصادقة مخصصة

محرر التدفقات البصري هو ما يميز Authentik حقًا. يمكنك بناء تدفق تسجيل يرسل بريد تحقق ثم يطلب TOTP ثم يعرض نموذج إتمام الملف الشخصي — دون كتابة سطر كود واحد. المراحل الجاهزة (Email وAuthenticator وPrompt وUser Write وDeny) تتسلسل على القماش وكل انتقال يمكن أن يحمل شرطًا.

مصادقة موحّدة على خادمك الافتراضي

انشر Authentik على خادم ServOrbit وربط Gitea وNextcloud وGrafana وجميع خدماتك عبر SSO من مزوّد هوية واحد تحت سيطرتك.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.