Reforzar la seguridad de las infraestructuras.

Authentik

Proveedor de identidad completo y autoalojado: directorio de usuarios, SSO en OIDC y SAML, pasarela LDAP, passkeys y editor visual de recorridos de autenticación.

1 GB (2 GB recomendado) RAM 1 vCPU Puerto 9000 Disponible

Stack técnico

DockerPythonPostgreSQL 16
RAM mínima1 GB (2 GB recomendado)
CPU mínima1 vCPU
Puerto por defecto9000
SO compatiblesubuntu-24.04

Authentik es un proveedor de identidad (IdP) de código abierto escrito en Python y en Go (licencia Apache 2.0, unas 22 k estrellas en GitHub, versión 2026.5). Reúne lo que se espera de una plataforma de identidad moderna: un directorio de usuarios con portal de autoservicio, un proveedor OIDC/OAuth2, un proveedor SAML 2.0, una pasarela LDAP, RADIUS, las passkeys WebAuthn y un editor visual de flujos que permite componer cualquier recorrido de autenticación sin escribir código. Es el papel que desempeñan Auth0, Okta o Azure AD, llevado a su propio servidor.

En un VPS ServOrbit, la pila se mantiene deliberadamente ligera: desde la versión 2025.10, Authentik ya no necesita Redis y se limita a una base de datos PostgreSQL 16 acompañada de dos contenedores Python — el servidor y el worker. La consola de administración reúne en un mismo lugar la declaración de las aplicaciones, las integraciones OIDC y SAML, los grupos, los permisos y el registro de cada conexión. Una vez Authentik en su sitio, conecta el SSO a todas sus herramientas autoalojadas — Gitea, Nextcloud, Mattermost, Grafana, Docmost — en unos pocos clics: una sola cuenta, un solo directorio, todas sus aplicaciones. La edición comunitaria bajo Apache 2.0 cubre por completo estos usos, desde el desarrollador en solitario hasta el equipo de una veintena de personas.

Funcionalidades clave

Proveedor OIDC/OAuth2 — añada el SSO a cualquier aplicación compatible con OIDC de su parque con una sola integración que declarar.
Proveedor SAML 2.0 — conecte los SaaS empresariales que solo aceptan SAML, sin pasar por un proveedor de identidad de pago.
Pasarela LDAP — exponga su directorio en LDAP para que las aplicaciones antiguas puedan autenticarse contra Authentik sin ser modificadas.
Passkeys y WebAuthn — ofrezca Touch ID, Face ID y las llaves de hardware FIDO2 como segundo factor.
Editor visual de flujos — componga recorridos de varias etapas (solicitud de MFA, verificación de correo electrónico, captcha) en un lienzo de arrastrar y soltar.
Portal de usuario de autoservicio — cada persona gestiona su contraseña, sus dispositivos MFA y sus cuentas sociales sin recurrir a un administrador.
Pila ligera — PostgreSQL 16, servidor y worker, sin Redis desde la v2025.10, menos de 512 MB de RAM en reposo.

¿Cuándo usar esta solución?

1

Centralizar los inicios de sesión de todo un parque autoalojado

Declare Authentik una vez como proveedor OIDC y luego conecte Gitea, Nextcloud, Mattermost, Docmost y Grafana. Sus usuarios inician sesión una sola vez y quedan autenticados automáticamente en cada aplicación conectada. La salida de un colaborador se gestiona en un único sitio, sin recorrer las herramientas una por una.

2

Sustituir Auth0 u Okta detrás de un producto

Coloque Authentik como proveedor de identidad detrás del recorrido de inicio de sesión de su producto, en OIDC. Conserva el control sobre la base de usuarios, la vida útil de los tokens y las reglas de MFA. Sin tarificación por usuario activo, sin dependencia de un proveedor, ningún dato sale de su infraestructura.

3

Imponer SSO y MFA en las herramientas internas

Ponga Authentik delante de sus paneles de Grafana, sus paneles de administración de Dockge o cualquier aplicación web interna. Las reglas de acceso se definen por grupo, el MFA por passkey se impone en las herramientas sensibles, y el registro de auditoría rastrea cada conexión y cada emisión de token.

Desplegar Authentik en su VPS

Guía optimizada para los VPS Cloud ServOrbit.

01

Pedir un VPS ServOrbit

Un VPS de 2 GB de RAM con Ubuntu 24.04 es el mínimo recomendado. El servidor y el worker consumen menos de 400 MB en reposo, PostgreSQL 16 añade unos 150 más, y la consola de administración puede hacer subir puntualmente el consumo. Un nombre de dominio es indispensable: los callbacks OIDC y las cookies de sesión exigen HTTPS sobre un FQDN válido.

02

Apuntar su subdominio antes del despliegue

Cree un registro A que haga apuntar el subdominio elegido — por ejemplo auth.sudominio.com — a la IP del VPS. El reverse proxy de ServOrbit se encarga del certificado TLS mediante Let's Encrypt en DNS-01. El dominio debe estar decidido antes del primer arranque: se reutiliza en las URL de callback de cada aplicación que conecte después.

03

Conectarse por primera vez

Abra https://<su-dominio>/if/admin/ e inicie sesión con el identificador akadmin y la contraseña facilitada. Si la aplicación le lleva a una pantalla de configuración inicial, defina allí usted mismo la contraseña, de inmediato.

04

Desplegar Authentik desde el Marketplace

Seleccione Authentik en el Marketplace ServOrbit. El despliegue levanta la pila Compose (PostgreSQL 16, servidor y worker), genera la clave secreta y la contraseña de administrador, y luego arranca el servicio. La consola es accesible en https://auth.sudominio.com/if/admin/ al cabo de 60 a 90 segundos.

05

Conectarse y declarar la primera aplicación

Inicie sesión con la cuenta akadmin y la contraseña definida en el despliegue. Vaya a Applications → Providers y cree un proveedor OIDC para su primera aplicación (Gitea, Nextcloud…). Traslade el ID y el secreto de cliente a los ajustes OAuth de la aplicación, indique la URI de redirección y guarde: el SSO funciona.

06

Enrolar el MFA e invitar a sus usuarios

En Directory → Users, cree las cuentas de su equipo o configure una importación LDAP/SCIM. En Flows → Enrollment, componga su recorrido MFA: una etapa WebAuthn para las passkeys, una etapa TOTP para las aplicaciones de autenticación. Cada usuario termina su enrolamiento desde el portal de autoservicio en su primera conexión.

Preguntas frecuentes

Authelia es un portal de forward auth ligero: se coloca delante de sus aplicaciones y les añade MFA sin modificarlas, pero no tiene consola de gestión de usuarios y almacena sus sesiones en Redis. Authentik es un proveedor de identidad completo: directorio propio, consola de administración, OIDC, SAML y LDAP, editor visual de flujos. Elija Authelia para añadir MFA rápidamente delante de lo existente; elija Authentik cuando necesite un verdadero IdP, con gestión del ciclo de vida de las cuentas y SSO.

Integrar el botón de despliegue

¿Mantiene un proyecto que utiliza Authentik? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.

Deploy Authentik on ServOrbit
Markdown
[![Deploy Authentik on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik)
HTML
<a href="https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Authentik on ServOrbit" height="40"></a>

El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.

Reforzar la seguridad de las infraestructuras.

Active Authentik en su infraestructura.

VPS Cloud dedicado: IPv4 incluida, centro de datos europeo, soporte incluido. Sus datos nunca salen de su servidor.

Configuración recomendada: 1 GB (2 GB recomendado) RAM · 1 vCPU

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva