Guía de despliegue

ZITADEL en VPS: IAM de código abierto para desarrolladores

Desplegar en un VPS Cloud →

Tutorial

ZITADEL en VPS: IAM de código abierto para desarrolladores

Autoalojamiento3 min de lectura3 pasos

ZITADEL es una plataforma IAM de código abierto escrita en Go que le permite gestionar la autenticación de sus aplicaciones en self-hosted: SSO OIDC/OAuth 2.0, passkeys, multi-tenancy nativo — todo en menos de 100 MB de RAM.

Contenido· ¿Por qué elegir ZITADEL frente a Authentik o Keycloak?1/9
  1. 01¿Por qué elegir ZITADEL frente a Authentik o Keycloak?
  2. 02Requisitos previos
  3. 03Instalar ZITADEL desde el Marketplace
  4. 04Instalación en 3 pasos
  5. 05Crear su primera aplicación OIDC
  6. 06Integrar ZITADEL con sus aplicaciones self-hosted
  7. 07Gestión multi-tenant: organizaciones y proyectos
  8. 08Consejo: activar passkeys desde el principio
  9. 09Instalar ZITADEL desde el Marketplace de ServOrbit

¿Por qué elegir ZITADEL frente a Authentik o Keycloak?

ZITADEL ocupa un nicho preciso en el ecosistema de plataformas de autenticación de código abierto. A diferencia de Authelia (proxy de autenticación sin gestión de usuarios propia) o Authentik (IdP full-stack rico en funcionalidades), ZITADEL está diseñado para equipos de desarrollo que necesitan IAM enterprise-grade desde el principio: multi-tenancy nativo, APIs gRPC + REST completas, proveedor Terraform oficial para gestionar la configuración como código.

Su principal ventaja sobre Keycloak: la ligereza. ZITADEL consume menos de 100 MB de RAM en reposo, mientras que Keycloak raramente arranca por debajo de 512 MB. Es un argumento decisivo para los VPS de gama de entrada y los equipos que alojan varios servicios en la misma máquina.

Requisitos previos

  • Un VPS de ServOrbit (2 vCPU / 2 GB RAM recomendados, Ubuntu 24.04)
  • Un dominio o subdominio apuntando a la IP del VPS (o el subdominio gratuito ServOrbit)
  • ⚠️ El dominio debe configurarse ANTES de la instalación: ZITADEL fija su issuer OIDC en el primer arranque — no puede cambiarse después

Instalar ZITADEL desde el Marketplace

Instalación en 3 pasos

  1. Crear el VPS

    Desde su área de cliente de ServOrbit, elija la gama VPS y haga clic en Configurar. En el campo Aplicación, seleccione ZITADEL. Introduzca su dominio.

    Si no tiene dominio, el subdominio gratuito de ServOrbit está disponible inmediatamente — HTTPS incluido.

  2. Inicio automático

    El script de instalación genera automáticamente el MASTERKEY (clave AES-256), la contraseña de PostgreSQL y la contraseña de administrador, luego lanza PostgreSQL 16 y ZITADEL mediante Docker Compose. Duración habitual: 2 a 4 minutos.

  3. Acceder a la consola

    Una vez completada la instalación, sus credenciales se muestran en el área de cliente.
    - URL: https://<su-dominio>/ui/console
    - Usuario: admin
    - Contraseña: la contraseña generada

Crear su primera aplicación OIDC

Una vez conectado a la consola de ZITADEL:

1. Vaya a ProjectsCreate
2. Asigne un nombre a su proyecto (p.ej. My App)
3. Haga clic en Add Application
4. Elija el tipo: Web (aplicaciones servidor), Native (móvil/escritorio) o API (machine-to-machine)
5. Para una app Web, seleccione PKCE (recomendado) e introduzca sus Redirect URIs

ZITADEL genera automáticamente el Client ID. Anote el discovery endpoint: https://<su-dominio>/.well-known/openid-configuration.

Integrar ZITADEL con sus aplicaciones self-hosted

ZITADEL se integra de forma nativa con todas las aplicaciones que soporten OIDC. Ejemplos comunes:

  • Gitea: OAuth2 → Autenticación → añadir fuente OAuth2 → introducir Client ID/Secret + discovery endpoint
  • Grafana: sección [auth.generic_oauth] en grafana.ini con el discovery endpoint de ZITADEL
  • Nextcloud: plugin Social Login o OpenID Connect user backend con Client ID/Secret
  • n8n: variables de entorno N8N_AUTH_* apuntando al IdP de ZITADEL

Gestión multi-tenant: organizaciones y proyectos

Una de las fortalezas de ZITADEL es su modelo multi-tenant nativo. Puede crear varias Organizaciones, cada una con sus propios usuarios, grupos y políticas de seguridad.

Cada organización puede tener sus propios Proyectos y Roles personalizados. Los tokens JWT incluyen automáticamente los roles del usuario en la organización.

Consejo: activar passkeys desde el principio

En la configuración de la instancia de ZITADEL, active la autenticación Passkey/WebAuthn. Sus usuarios podrán autenticarse sin contraseña desde su navegador.

Instalar ZITADEL desde el Marketplace de ServOrbit

Puede instalar ZITADEL directamente desde el [Marketplace de ServOrbit](/marketplace/security/zitadel): VPS preconfigurado con Docker Compose, nginx, HTTPS y secretos generados automáticamente.

Desplegar ZITADEL en su VPS

IAM de código abierto, OIDC/OAuth 2.0, passkeys y multi-tenancy nativo — preconfigurado con Docker Compose y HTTPS incluido.

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva