[{"data":1,"prerenderedAt":145},["ShallowReactive",2],{"seo-verification":3,"blog-self-host-authelia-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":25,"featuredImage":27,"bgImage":28,"posterImage":29,"relatedSolution":30,"intro":32,"sections":33,"ctaTitle":83,"ctaBody":84,"ctaButton":85,"ctaUrl":86,"relatedPosts":87},162,"self-host-authelia-vps",{"fr":8,"en":10,"ar":11,"es":12},"self-host-authelia-on-a-vps-mfa-and-sso-for-your-whole-stack","استضافة-authelia-على-vps-مصادقة-ثنائية-ودخول-موحد-لمنظومتك","alojar-authelia-en-un-vps","Héberger Authelia sur un VPS : MFA et SSO pour toute la stack","Déployez Authelia sur votre VPS : MFA, SSO et contrôle d'accès fin devant toute application auto-hébergée, sans toucher au code, via un seul fichier de configuration.",5,2,false,"2026-07-04T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[26],{"id":20,"name":21,"slug":22,"color":23,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-authelia-vps-poster.svg",{"categorySlug":24,"appSlug":31},"authelia","La plupart des applications auto-hébergées ne disposent au mieux que d’une authentification par mot de passe basique — et beaucoup n’en ont aucune. Authelia (Apache 2.0, ~28k étoiles) est une passerelle d’authentification et d’autorisation open source qui se place devant vos applications, en complément de votre reverse proxy. Elle applique le MFA et la politique d’accès au niveau du proxy, fait aussi office de fournisseur OIDC complet pour le SSO sur toute votre stack, et consomme moins de 30 Mo de RAM au repos. Voici comment la déployer sur un VPS ServOrbit en moins de 15 minutes.",[34,38,48,51,76,80],{"type":35,"title":36,"body":37},"h2","Pourquoi une passerelle d’authentification en reverse proxy","Chaque outil auto-hébergé que vous ajoutez à votre VPS est une nouvelle surface d’attaque. Certains disposent d’une authentification solide (Gitea, Nextcloud), d’autres sont conçus pour des réseaux de confiance (Prometheus, Dockge, tableaux de bord internes) et ne fournissent aucune authentification. Ajouter une vérification identifiant + mot de passe à chaque application individuellement prend du temps, crée des incohérences et vous laisse quand même gérer des dizaines de bases d’identifiants distinctes.\n\nAuthelia règle le problème au niveau de l’infrastructure. Vous la configurez une seule fois — avec des règles du type « toute personne accédant à `*.internal.votre-domaine.com` doit valider une authentification à deux facteurs » — et votre reverse proxy applique ces règles à chaque requête, avant qu’elle n’atteigne l’application. Les applications elles-mêmes n’ont besoin d’aucune modification.",{"type":39,"title":40,"items":41},"ul","Ce qu’Authelia auto-hébergé vous apporte",[42,43,44,45,46,47],"Le MFA pour n’importe quelle application : TOTP (Google Authenticator, Ente Auth, Aegis), WebAuthn\u002FPasskeys (Touch ID, Face ID, YubiKey) et Duo push — configuré une fois, appliqué partout.","Fournisseur OpenID Connect (OIDC) : configurez Authelia comme fournisseur d’identité pour Gitea, Nextcloud, Mattermost et toute application compatible OIDC. Une seule connexion, toutes vos applications.","Contrôle d’accès fin : définissez des politiques par domaine, sous-domaine, chemin d’URL, réseau IP ou groupe d’utilisateurs — autoriser, refuser, un facteur ou deux facteurs.","Indépendant du reverse proxy : intégration en copier-coller avec Nginx, Caddy, Traefik, HAProxy et Envoy via une seule directive `forward_auth`.","Moins de 30 Mo de RAM au repos — à ajouter sur n’importe quel VPS existant sans impacter les charges de travail en cours.","Backend utilisateurs basé sur fichier ou sur LDAP — commencez simple, montez en charge plus tard.",{"type":35,"title":49,"body":50},"Prérequis","Un VPS avec au moins 1 vCPU et 512 Mo de RAM (1 Go recommandé) sous Ubuntu 22.04 ou Debian 12, avec Docker et Docker Compose v2 installés. Un nom de domaine pointant vers le VPS est **requis** — les cookies de session et les callbacks OIDC d’Authelia doivent être rattachés à un FQDN en bonne et due forme, et le HTTPS via Let’s Encrypt est obligatoire. Si votre VPS fait déjà tourner Caddy ou Nginx comme reverse proxy, Authelia vient s’y greffer.",{"type":52,"title":53,"steps":54},"steps","Déployer Authelia avec Docker Compose",[55,58,61,64,67,70,73],{"title":56,"body":57},"Rédiger le fichier Compose","Créez `\u002Fopt\u002Fauthelia\u002Fcompose.yaml`. La stack compte deux services : `authelia\u002Fauthelia:4.39.20` et `redis:7-alpine`. Authelia stocke les données de session dans Redis et l’état applicatif (base de données SQLite, journal de notifications) dans un volume Docker nommé, monté sur `\u002Fdata`. Deux montages bind depuis `.\u002F` fournissent le fichier de configuration et la base des utilisateurs — ils sont générés par le job de provisioning de ServOrbit.",{"title":59,"body":60},"Créer configuration.yml","Authelia lit sa configuration depuis `\u002Fconfig\u002Fconfiguration.yml` (monté en bind depuis l’hôte). La configuration minimale définit l’adresse du serveur (`tcp:\u002F\u002F:9091`), le backend d’authentification par fichier (`\u002Fconfig\u002Fusers.yml`), le domaine et le secret de session, le chemin de stockage SQLite, l’hôte Redis pour les sessions et les règles de contrôle d’accès. Commencez avec `default_policy: deny` et ajoutez des règles `one_factor` pour vos domaines.",{"title":62,"body":63},"Créer la base des utilisateurs","Le backend fichier d’Authelia lit un fichier YAML contenant les noms d’utilisateur, les mots de passe hachés en bcrypt, les e-mails et les groupes. Générez un hash pour votre mot de passe administrateur avec : `docker run --rm authelia\u002Fauthelia:4.39.20 authelia crypto hash generate bcrypt`. Collez la sortie dans `users.yml`. Sur ServOrbit, le job de provisioning écrit ce fichier automatiquement, avec un mot de passe généré affiché dans la sortie du job.",{"title":65,"body":66},"Démarrer la stack et vérifier","Lancez `docker compose up -d` dans `\u002Fopt\u002Fauthelia`. Vérifiez que les deux conteneurs sont sains avec `docker compose ps`. Authelia expose un endpoint de santé sur `GET \u002Fapi\u002Fhealth` — `curl -s http:\u002F\u002Flocalhost:9091\u002Fapi\u002Fhealth` doit renvoyer `{\"status\":\"OK\"}`. Le portail de connexion est alors disponible sur `https:\u002F\u002Fauth.votre-domaine.com` une fois votre reverse proxy configuré.",{"title":68,"body":69},"Ajouter la directive forward_auth à votre proxy","Pour Caddy, ajoutez `forward_auth authelia:9091` aux blocs de site que vous voulez protéger, en référençant le nom de service du conteneur Authelia si les deux sont sur le même réseau Docker. Pour Nginx, ajoutez `auth_request \u002Fauthelia;` et le bloc location correspondant. La documentation d’Authelia fournit des extraits en copier-coller pour chaque proxy majeur. Rechargez la configuration de votre proxy — chaque application protégée exige désormais une connexion via Authelia.",{"title":71,"body":72},"Enregistrer votre appareil MFA","Connectez-vous au portail Authelia sur `https:\u002F\u002Fauth.votre-domaine.com` avec vos identifiants administrateur. Vous serez invité à enregistrer un second facteur. Ouvrez votre application TOTP (Google Authenticator, Ente Auth ou Aegis), scannez le QR code et confirmez. Pour les passkeys (WebAuthn), cliquez sur « Security Key or Passkey » et suivez l’invite de votre navigateur — Face ID, Touch ID et les YubiKey fonctionnent tous. Les connexions suivantes exigeront votre mot de passe ainsi que le facteur enregistré.",{"title":74,"body":75},"Se connecter la première fois","Ouvrez l'adresse de votre portail : Authelia demande un identifiant et un mot de passe. Saisissez « admin » et le mot de passe qui vous a été transmis (retrouvable dans la section Applications de votre espace client), puis enregistrez immédiatement votre application d'authentification (TOTP) ou votre clé d'accès — c'est le second facteur qui protégera ensuite tout ce que vous placerez derrière ce portail.",{"type":77,"title":78,"body":79},"tip","Utiliser Authelia comme fournisseur OIDC pour un vrai SSO","Une fois Authelia en marche, vous pouvez enregistrer vos autres applications auto-hébergées en tant que clients OIDC. Dans `configuration.yml`, ajoutez un bloc `identity_providers.oidc` listant, pour chaque application, le client ID, le secret et les redirect URIs. Configurez ensuite l’application (Gitea, Nextcloud, Grafana…) pour qu’elle utilise Authelia comme fournisseur OIDC. Les utilisateurs s’authentifient une seule fois sur `auth.votre-domaine.com` et sont redirigés silencieusement vers chaque application connectée en OIDC — plus d’invites de connexion séparées, une seule session pour toute votre stack.",{"type":35,"title":81,"body":82},"Règles de contrôle d’accès","La section de contrôle d’accès d’Authelia est l’endroit où vous définissez qui peut accéder à quoi. Les règles sont évaluées de haut en bas ; la première correspondance l’emporte. Une configuration de production minimale peut laisser passer vos applications exposées publiquement, exiger un facteur pour les outils internes courants et imposer deux facteurs pour tout ce qui est sensible (panneaux d’administration, gestionnaires de secrets, bases de données). Utilisez le champ `groups` dans `users.yml` pour distinguer les administrateurs des utilisateurs ordinaires et appliquer des politiques plus strictes aux membres du groupe admin.","Déployez Authelia sur votre VPS en un clic","Ajoutez le MFA et le SSO à toute votre stack auto-hébergée sans modifier une seule application. ServOrbit provisionne une instance Authelia prête à l’emploi — configuration générée, utilisateur administrateur créé, intégration au reverse proxy prête.","Déployer Authelia","\u002Fvps-cloud?template=authelia",[88,105,123],{"id":89,"slug":90,"slugs":91,"title":95,"excerpt":96,"readTime":15,"views":97,"isPinned":17,"publishedAt":98,"category":99,"categories":100,"featuredImage":27,"bgImage":28,"posterImage":102,"relatedSolution":103},131,"deploy-vaultwarden-vps",{"fr":90,"en":92,"ar":93,"es":94},"self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","desplegar-vaultwarden-en-un-vps","Déployer Vaultwarden sur un VPS : mots de passe auto-hébergés","Auto-hébergez Vaultwarden sur un VPS : mots de passe illimités, compatibilité Bitwarden, coffres d'équipe et TOTP, à coût mensuel fixe et moins de 50 Mo de RAM.",0,"2026-06-24T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[101],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":24,"appSlug":104},"vaultwarden",{"id":106,"slug":107,"slugs":108,"title":112,"excerpt":113,"readTime":114,"views":97,"isPinned":17,"publishedAt":115,"category":116,"categories":117,"featuredImage":27,"bgImage":28,"posterImage":119,"relatedSolution":120},108,"securiser-vps-crowdsec",{"fr":107,"en":109,"ar":110,"es":111},"securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","proteger-vps-con-crowdsec","Sécuriser votre VPS avec CrowdSec","Déployez CrowdSec sur votre VPS pour bloquer les attaques grâce à une détection comportementale et une blocklist communautaire mutualisée.",4,"2026-03-04T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[118],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":121,"appSlug":122},"cybersecurity","crowdsec",{"id":124,"slug":125,"slugs":126,"title":130,"excerpt":131,"readTime":114,"views":97,"isPinned":17,"publishedAt":132,"category":133,"categories":139,"featuredImage":27,"bgImage":28,"posterImage":141,"relatedSolution":142},161,"self-host-dockge-vps",{"fr":125,"en":127,"ar":128,"es":129},"how-to-self-host-dockge-on-a-vps-visual-docker-compose-manager","استضافة-dockge-على-vps-مدير-مرئي-لـ-docker-compose","alojar-dockge-en-un-vps","Héberger Dockge sur un VPS : gestionnaire visuel Docker Compose","Déployez Dockge sur votre VPS : un gestionnaire visuel open source et léger pour créer, modifier et superviser vos stacks Docker Compose depuis le navigateur.","2026-07-03T00:00:00+00:00",{"id":134,"name":135,"slug":136,"color":137,"icon":138},7,"Self-hosting","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[140],{"id":134,"name":135,"slug":136,"color":137,"icon":138},"\u002Fblog\u002Fcovers\u002Fself-host-dockge-vps-poster.svg",{"categorySlug":143,"appSlug":144},"deploiement","dockge",1787974980947]