[{"data":1,"prerenderedAt":136},["ShallowReactive",2],{"seo-verification":3,"blog-deployer-zitadel-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-deployer-zitadel-vps-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":93,"ctaBody":94,"ctaButton":95,"ctaUrl":96,"relatedPosts":97},351,"deployer-zitadel-vps",{"fr":10,"en":12,"ar":13,"es":14},"self-host-zitadel-vps-open-source-iam-developers","zitadel-vps-iam-maftouh-almassdar-lilmutatawireen","instalar-zitadel-vps-iam-codigo-abierto-desarrolladores","ZITADEL sur VPS : IAM open source pour développeurs","Déployez ZITADEL en self-hosted sur VPS : OIDC, OAuth 2.0, passkeys et multi-tenant natif avec Docker Compose en moins de 5 minutes.",3,0,false,"2026-01-08T00:00:00+00:00","2026-09-16T14:44:13+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},7,"Self-hosting","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeployer-zitadel-vps-poster.svg",{"categorySlug":34,"appSlug":35},"security","zitadel","ZITADEL est une plateforme IAM (Identity and Access Management) open source écrite en Go qui vous permet de gérer l'authentification de vos applications en self-hosted : SSO OIDC\u002FOAuth 2.0, passkeys, multi-tenant natif — le tout en moins de 100 Mo de RAM. Ce guide vous explique comment le déployer sur un VPS ServOrbit en moins de 5 minutes avec Docker Compose.",[38,41,44,46,52,54,67,69,71,73,75,81,83,85,89,91],{"type":39,"title":40},"h2","Pourquoi choisir ZITADEL plutôt qu'Authentik ou Keycloak ?",{"type":42,"body":43},"p","ZITADEL occupe un créneau précis dans l'écosystème des plateformes d'authentification open source. Contrairement à **Authelia** (proxy d'authentification sans gestion d'utilisateurs propre) ou **Authentik** (IdP full-stack riche en fonctionnalités), ZITADEL est taillé pour les équipes de développement qui ont besoin d'un IAM enterprise-grade dès le départ : multi-tenant natif, APIs gRPC + REST complètes, Terraform provider officiel.\n\nSon avantage principal sur Keycloak : la légèreté. ZITADEL consomme moins de 100 Mo de RAM au repos, là où Keycloak démarre rarement sous 512 Mo. C'est un argument décisif pour les VPS d'entrée de gamme et les équipes qui hébergent plusieurs services.",{"type":39,"title":45},"Prérequis",{"type":47,"items":48},"ul",[49,50,51],"Un VPS ServOrbit (2 vCPU \u002F 2 Go RAM recommandés, Ubuntu 24.04)","Un nom de domaine ou sous-domaine pointant vers l'IP du VPS (ou le sous-domaine gratuit ServOrbit)","⚠️ **Le domaine doit être configuré AVANT l'installation** : ZITADEL ancre son `issuer` OIDC au 1er démarrage — il ne peut plus être changé ensuite",{"type":39,"title":53},"Installer ZITADEL depuis le Marketplace",{"type":55,"title":56,"steps":57},"steps","Installation en 3 étapes",[58,61,64],{"title":59,"body":60},"Créer le VPS","Depuis votre espace client ServOrbit, choisissez la gamme VPS et cliquez sur **Configurer**. Dans le champ Application, sélectionnez **ZITADEL**. Saisissez votre domaine (ex. `auth.votresite.com`).\n\nSi vous n'avez pas de domaine, le sous-domaine gratuit ServOrbit est disponible immédiatement — HTTPS inclus.",{"title":62,"body":63},"Démarrage automatique","Le script d'installation génère automatiquement le `MASTERKEY` (clé AES-256), le mot de passe PostgreSQL et le mot de passe admin, puis lance PostgreSQL 16 et ZITADEL via Docker Compose. Durée habituelle : 2 à 4 minutes.",{"title":65,"body":66},"Accéder à la console","Une fois l'installation terminée, vos identifiants sont affichés dans l'espace client.\n- URL : `https:\u002F\u002F\u003Cvotre-domaine>\u002Fui\u002Fconsole`\n- Identifiant : `admin`\n- Mot de passe : le mot de passe généré\n\nConnectez-vous et commencez par changer votre mot de passe.",{"type":39,"title":68},"Créer votre première application OIDC",{"type":42,"body":70},"Une fois connecté à la console ZITADEL :\n\n1. Allez dans **Projects** → **Create**\n2. Nommez votre projet (ex. `My App`)\n3. Cliquez sur **Add Application**\n4. Choisissez le type : **Web** (pour les applications serveur), **Native** (mobile\u002Fdesktop) ou **API** (machine-to-machine)\n5. Pour une app Web, choisissez **PKCE** (recommandé) et renseignez vos **Redirect URIs**\n\nZITADEL génère automatiquement le **Client ID**. Notez le discovery endpoint : `https:\u002F\u002F\u003Cvotre-domaine>\u002F.well-known\u002Fopenid-configuration`.",{"type":39,"title":72},"Intégrer ZITADEL avec vos applications self-hosted",{"type":42,"body":74},"ZITADEL s'intègre nativement avec toutes les applications qui supportent OIDC. Exemples d'intégrations courantes :",{"type":47,"items":76},[77,78,79,80],"**Gitea** : OAuth2 → Authentification → ajouter une source OAuth2 → saisir Client ID\u002FSecret + discovery endpoint","**Grafana** : `[auth.generic_oauth]` dans `grafana.ini` avec le discovery endpoint ZITADEL","**Nextcloud** : plugin `Social Login` ou `OpenID Connect user backend`","**n8n** : variables d'environnement `N8N_AUTH_*` pointant vers l'IdP ZITADEL",{"type":39,"title":82},"Gérer le multi-tenant : organisations et projets",{"type":42,"body":84},"L'une des forces de ZITADEL est son modèle multi-tenant natif. Vous pouvez créer plusieurs **Organisations** (ex. : chaque client de votre SaaS), chacune avec ses propres utilisateurs, groupes et politiques de sécurité.\n\nChaque organisation peut avoir ses propres **Projets** et **Rôles** personnalisés. Les tokens JWT incluent automatiquement les rôles de l'utilisateur dans l'organisation.",{"type":86,"title":87,"body":88},"tip","Conseil : activer les passkeys dès le départ","Dans les paramètres de l'instance ZITADEL, activez l'authentification Passkey\u002FWebAuthn. Vos utilisateurs pourront s'authentifier sans mot de passe depuis leur navigateur — une expérience bien supérieure aux mots de passe classiques.",{"type":39,"title":90},"Installer ZITADEL via le Marketplace ServOrbit",{"type":42,"body":92},"Vous pouvez installer ZITADEL directement depuis le [Marketplace ServOrbit](\u002Fmarketplace\u002Fsecurity\u002Fzitadel) : VPS pré-configuré avec Docker Compose, nginx, HTTPS et les secrets générés automatiquement. Aucune commande shell à saisir.","Déployer ZITADEL sur votre VPS","IAM open source, OIDC\u002FOAuth 2.0, passkeys et multi-tenant natif — pré-configuré avec Docker Compose et HTTPS inclus.","Déployer ZITADEL","\u002Fmarketplace\u002Fcybersecurity\u002Fzitadel",[98,118],{"id":99,"slug":100,"slugs":101,"title":105,"excerpt":106,"readTime":107,"views":18,"isPinned":19,"publishedAt":108,"updatedAt":109,"category":110,"categories":115,"featuredImage":30,"bgImage":31,"posterImage":117,"relatedSolution":30},112,"keycloak-sso-vps",{"fr":100,"en":102,"ar":103,"es":104},"deploy-keycloak-for-sso-on-your-vps","نشر-keycloak-لتسجيل-الدخول-الموحد-sso-على-خادمك-vps","desplegar-keycloak-sso-en-un-vps","Déployer Keycloak pour le SSO sur votre VPS","Déployez Keycloak sur votre VPS pour un SSO de niveau entreprise : OIDC, SAML, realms et fédération. Guide Docker complet et comparatif.",4,"2026-02-28T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":111,"name":112,"slug":113,"color":114,"icon":34},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400",[116],{"id":111,"name":112,"slug":113,"color":114,"icon":34},"\u002Fblog\u002Fcovers\u002Fkeycloak-sso-vps-poster.svg",{"id":119,"slug":120,"slugs":121,"title":125,"excerpt":126,"readTime":127,"views":18,"isPinned":19,"publishedAt":128,"updatedAt":109,"category":129,"categories":130,"featuredImage":30,"bgImage":31,"posterImage":132,"relatedSolution":133},272,"authentik-vs-authelia-keycloak-sso-vps-2026",{"fr":120,"en":122,"ar":123,"es":124},"authentik-authelia-or-keycloak-choosing-your-sso-on-vps","authentik-أو-authelia-أو-keycloak-اختيار-sso-على-vps","authentik-authelia-o-keycloak-elegir-sso-en-vps","Authentik, Authelia ou Keycloak : choisir son SSO sur VPS","Authentik, Authelia ou Keycloak sur VPS : comparez l'empreinte mémoire réelle, les protocoles couverts et les CVE de Keycloak 26.7.1 pour choisir le bon SSO self-hosted.",6,"2026-08-16T00:00:00+00:00",{"id":111,"name":112,"slug":113,"color":114,"icon":34},[131],{"id":111,"name":112,"slug":113,"color":114,"icon":34},"\u002Fblog\u002Fcovers\u002Fauthentik-vs-authelia-keycloak-sso-vps-2026-poster.svg",{"categorySlug":134,"appSlug":135},"cybersecurity","authentik",1789570111430]