Reforzar la seguridad de las infraestructuras.
Proveedor de identidad completo y autoalojado: directorio de usuarios, SSO en OIDC y SAML, pasarela LDAP, passkeys y editor visual de recorridos de autenticación.
Authentik es un proveedor de identidad (IdP) de código abierto escrito en Python y en Go (licencia Apache 2.0, unas 22 k estrellas en GitHub, versión 2026.5). Reúne lo que se espera de una plataforma de identidad moderna: un directorio de usuarios con portal de autoservicio, un proveedor OIDC/OAuth2, un proveedor SAML 2.0, una pasarela LDAP, RADIUS, las passkeys WebAuthn y un editor visual de flujos que permite componer cualquier recorrido de autenticación sin escribir código. Es el papel que desempeñan Auth0, Okta o Azure AD, llevado a su propio servidor.
En un VPS ServOrbit, la pila se mantiene deliberadamente ligera: desde la versión 2025.10, Authentik ya no necesita Redis y se limita a una base de datos PostgreSQL 16 acompañada de dos contenedores Python — el servidor y el worker. La consola de administración reúne en un mismo lugar la declaración de las aplicaciones, las integraciones OIDC y SAML, los grupos, los permisos y el registro de cada conexión. Una vez Authentik en su sitio, conecta el SSO a todas sus herramientas autoalojadas — Gitea, Nextcloud, Mattermost, Grafana, Docmost — en unos pocos clics: una sola cuenta, un solo directorio, todas sus aplicaciones. La edición comunitaria bajo Apache 2.0 cubre por completo estos usos, desde el desarrollador en solitario hasta el equipo de una veintena de personas.
Declare Authentik una vez como proveedor OIDC y luego conecte Gitea, Nextcloud, Mattermost, Docmost y Grafana. Sus usuarios inician sesión una sola vez y quedan autenticados automáticamente en cada aplicación conectada. La salida de un colaborador se gestiona en un único sitio, sin recorrer las herramientas una por una.
Coloque Authentik como proveedor de identidad detrás del recorrido de inicio de sesión de su producto, en OIDC. Conserva el control sobre la base de usuarios, la vida útil de los tokens y las reglas de MFA. Sin tarificación por usuario activo, sin dependencia de un proveedor, ningún dato sale de su infraestructura.
Ponga Authentik delante de sus paneles de Grafana, sus paneles de administración de Dockge o cualquier aplicación web interna. Las reglas de acceso se definen por grupo, el MFA por passkey se impone en las herramientas sensibles, y el registro de auditoría rastrea cada conexión y cada emisión de token.
Guía optimizada para los VPS Cloud ServOrbit.
Un VPS de 2 GB de RAM con Ubuntu 24.04 es el mínimo recomendado. El servidor y el worker consumen menos de 400 MB en reposo, PostgreSQL 16 añade unos 150 más, y la consola de administración puede hacer subir puntualmente el consumo. Un nombre de dominio es indispensable: los callbacks OIDC y las cookies de sesión exigen HTTPS sobre un FQDN válido.
Cree un registro A que haga apuntar el subdominio elegido — por ejemplo auth.sudominio.com — a la IP del VPS. El reverse proxy de ServOrbit se encarga del certificado TLS mediante Let's Encrypt en DNS-01. El dominio debe estar decidido antes del primer arranque: se reutiliza en las URL de callback de cada aplicación que conecte después.
Abra https://<su-dominio>/if/admin/ e inicie sesión con el identificador akadmin y la contraseña facilitada. Si la aplicación le lleva a una pantalla de configuración inicial, defina allí usted mismo la contraseña, de inmediato.
Seleccione Authentik en el Marketplace ServOrbit. El despliegue levanta la pila Compose (PostgreSQL 16, servidor y worker), genera la clave secreta y la contraseña de administrador, y luego arranca el servicio. La consola es accesible en https://auth.sudominio.com/if/admin/ al cabo de 60 a 90 segundos.
Inicie sesión con la cuenta akadmin y la contraseña definida en el despliegue. Vaya a Applications → Providers y cree un proveedor OIDC para su primera aplicación (Gitea, Nextcloud…). Traslade el ID y el secreto de cliente a los ajustes OAuth de la aplicación, indique la URI de redirección y guarde: el SSO funciona.
En Directory → Users, cree las cuentas de su equipo o configure una importación LDAP/SCIM. En Flows → Enrollment, componga su recorrido MFA: una etapa WebAuthn para las passkeys, una etapa TOTP para las aplicaciones de autenticación. Cada usuario termina su enrolamiento desde el portal de autoservicio en su primera conexión.
¿Mantiene un proyecto que utiliza Authentik? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.
[](https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik)<a href="https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Authentik on ServOrbit" height="40"></a>El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.
Punto de entrada seguro a sus infraestructuras. SSH Jump Host configurado y reforzado, con registros de auditoría centralizados.
Cybersecurity & BastionProtección colaborativa frente a los ataques. Detección por comportamiento y compartición de threat intelligence con la comunidad.
Cybersecurity & BastionBloqueo automático de los intentos de intrusión, con una configuración optimizada para producción y alertas en tiempo real.
Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.
Escribir por WhatsAppse abre en una pestaña nueva