[{"data":1,"prerenderedAt":135},["ShallowReactive",2],{"seo-verification":3,"blog-centralizar-autenticacion-con-authentik-en-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-centralizar-autenticacion-con-authentik-en-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":80,"ctaBody":81,"ctaButton":82,"ctaUrl":83,"relatedPosts":84},111,"centralizar-autenticacion-con-authentik-en-vps",{"fr":12,"en":13,"ar":14,"es":10},"sso-authentik-vps","centralizing-authentication-with-authentik-on-vps","مركزة-المصادقة-باستخدام-authentik-على-خادم-vps","Centralizar la autenticación con Authentik en VPS","Centralice la autenticación de todas sus apps con Authentik autoalojado en un VPS: SSO, MFA y forward auth con Docker Compose.",3,4,false,"2026-03-01T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fsso-authentik-vps-poster.svg",{"categorySlug":34,"appSlug":35},"securite","authentik","Gestionar una contraseña por aplicación no escala en una agencia ni en un homelab serio. Authentik es un proveedor de identidad open source que centraliza el SSO, el MFA y la gestión de los usuarios. Desplegado en su VPS, se convierte en el punto de autenticación único de todo su ecosistema autoalojado.",[38,42,52,55,77],{"type":39,"title":40,"body":41},"h2","Por qué centralizar la autenticación en su VPS","Cuando acumula herramientas autoalojadas (Grafana, Nextcloud, Gitea, un dashboard interno), cada una aporta su propia base de usuarios y su propia política de contraseñas. Es una pesadilla de mantener y una superficie de ataque multiplicada. Authentik lo resuelve haciendo de proveedor de identidad (IdP): admite OAuth2\u002FOIDC, SAML, LDAP y, sobre todo, el forward auth, que permite proteger cualquier aplicación detrás de un reverse proxy, incluso aquellas sin ninguna noción de login. El autoalojamiento en un VPS garantiza que sus credenciales nunca pasen por un servicio de terceros y que usted siga siendo dueño del árbol de usuarios y de las políticas de MFA.",{"type":43,"title":44,"items":45},"ul","Lo que gana con Authentik",[46,47,48,49,50,51],"Un solo juego de credenciales para todas sus aplicaciones, con cierre de sesión centralizado.","MFA (TOTP, WebAuthn\u002Fllaves FIDO2, códigos de respaldo) aplicado de manera uniforme por política.","El forward auth para proteger aplicaciones «sin login», imposible con un IdP clásico.","Flows totalmente personalizables (registro, recuperación, captcha, condiciones de acceso).","Conectores OAuth2\u002FOIDC, SAML y LDAP para conectar tanto aplicaciones modernas como legacy.","Aprovisionamiento y revocación de accesos inmediatos cuando se marcha un colaborador.",{"type":39,"title":53,"body":54},"Requisitos para este despliegue","Authentik es más exigente que un simple servicio: la stack incluye el servidor, un worker, PostgreSQL y Redis. Cuente con un VPS de al menos 2 vCPU y 4 GB de RAM para un funcionamiento cómodo; 2 GB son un mínimo estricto que puede sufrir bajo carga. Se requieren Docker y Docker Compose, así como un nombre de dominio dedicado (`auth.midominio.com`) con un registro A. Un reverse proxy (Traefik, Nginx Proxy Manager o Caddy) es indispensable para gestionar el SSL y el forward auth hacia sus demás aplicaciones.",{"type":56,"title":57,"steps":58},"steps","Desplegar Authentik con Docker Compose",[59,62,65,68,71,74],{"title":60,"body":61},"Obtener el compose oficial y generar los secretos","Descargue el `docker-compose.yml` de referencia de Authentik. Genere los valores sensibles en un archivo `.env`: `PG_PASS` y `AUTHENTIK_SECRET_KEY` con `openssl rand -base64 60`. No reutilice nunca una clave de ejemplo.",{"title":63,"body":64},"Arrancar la stack","Lance `docker compose up -d`. Se levantan cuatro contenedores: `server`, `worker`, `postgresql` y `redis`. Vigile la inicialización con `docker compose logs -f server` hasta ver el servidor listo para escuchar.",{"title":66,"body":67},"Finalizar la instalación en \u002Fif\u002Fflow\u002Finitial-setup\u002F","En el primer arranque, vaya a `https:\u002F\u002Fauth.midominio.com\u002Fif\u002Fflow\u002Finitial-setup\u002F` para definir la contraseña de la cuenta `akadmin`. Es su superadministrador: protéjalo de inmediato con MFA.",{"title":69,"body":70},"Configurar el reverse proxy y el SSL","Enrute `auth.midominio.com` hacia el puerto `9000` (HTTP) o `9443` (HTTPS) del contenedor server a través de su reverse proxy, con un certificado Let's Encrypt. Authentik debe servirse obligatoriamente por HTTPS para que las cookies de sesión y WebAuthn funcionen.",{"title":72,"body":73},"Crear un provider y una aplicación","En la administración, cree un Provider (OIDC para una aplicación moderna, o Proxy para el forward auth) y luego la Application asociada. Para OIDC, recupere el `client_id` \u002F `client_secret` y la URL `.well-known\u002Fopenid-configuration` para pegarlos en la aplicación cliente.",{"title":75,"body":76},"Proteger una aplicación con forward auth","Para una aplicación sin login nativo, cree un Proxy Provider y declare un middleware de autenticación en su reverse proxy que apunte al endpoint `\u002Foutpost.goauthentik.io\u002Fauth\u002F`. Toda petición no autenticada se redirige entonces a Authentik antes de llegar a la aplicación.",{"type":78,"body":79},"tip","Active un Outpost integrado y aproveche los «property mappings» para inyectar cabeceras (`X-authentik-username`, `X-authentik-groups`) hacia sus aplicaciones en forward auth: muchas aplicaciones (Grafana, por ejemplo) saben leer esas cabeceras para autoaprovisionar usuarios y asignar roles. Obtiene así no solo SSO, sino también un mapeo de grupos a roles totalmente automatizado, sin configuración manual en cada herramienta.","Centralice sus accesos en su propio VPS","El VPS Cloud de ServOrbit con plantilla Docker preconfigurada ofrece la RAM y el almacenamiento necesarios para la stack Authentik (servidor, worker, PostgreSQL, Redis), lista para recibir sus aplicaciones.","Desplegar mi VPS Authentik","\u002Fvps-cloud",[85,103,119],{"id":86,"slug":87,"slugs":88,"title":92,"excerpt":93,"readTime":18,"views":94,"isPinned":19,"publishedAt":95,"updatedAt":21,"category":96,"categories":97,"featuredImage":30,"bgImage":31,"posterImage":99,"relatedSolution":100},105,"supervisar-vps-con-uptime-kuma",{"fr":89,"en":90,"ar":91,"es":87},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.",0,"2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[98],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":101,"appSlug":102},"monitorizacion-observabilidad","uptime-kuma",{"id":104,"slug":105,"slugs":106,"title":110,"excerpt":111,"readTime":18,"views":94,"isPinned":19,"publishedAt":112,"updatedAt":21,"category":113,"categories":114,"featuredImage":30,"bgImage":31,"posterImage":116,"relatedSolution":117},106,"monitorizacion-vps-grafana-prometheus",{"fr":107,"en":108,"ar":109,"es":105},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[115],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":101,"appSlug":118},"grafana",{"id":120,"slug":121,"slugs":122,"title":126,"excerpt":127,"readTime":17,"views":94,"isPinned":19,"publishedAt":128,"updatedAt":21,"category":129,"categories":130,"featuredImage":30,"bgImage":31,"posterImage":132,"relatedSolution":133},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":123,"en":124,"ar":125,"es":121},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.","2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[131],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":101,"appSlug":134},"netdata",1789665009041]