[{"data":1,"prerenderedAt":118},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-es-authentik":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"marketplace-app-es-authentik",{"slug":9,"slugs":10,"categorySlugs":11,"name":16,"description":17,"phase":18,"unavailableReason":19,"docsUrl":20,"logo":19,"github":19,"tagline":21,"longDescription":22,"features":23,"useCases":31,"steps":41,"faq":60,"specs":79,"compatibleOs":88,"relatedApps":90,"relatedPosts":111,"category":115},"authentik",{"fr":9,"en":9,"ar":9,"es":9},{"fr":12,"en":13,"ar":14,"es":15},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","ciberseguridad-bastion","Authentik","Plataforma de identidad de código abierto y autoalojada: gestione usuarios, SSO, OIDC\u002FSAML, passkeys y flujos de autenticación personalizados — una alternativa a Auth0 y Okta en su VPS.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Falojar-authentik-en-un-vps","Proveedor de identidad completo y autoalojado: directorio de usuarios, SSO en OIDC y SAML, pasarela LDAP, passkeys y editor visual de recorridos de autenticación.","Authentik es un proveedor de identidad (IdP) de código abierto escrito en Python y en Go (licencia Apache 2.0, unas 22 k estrellas en GitHub, versión 2026.5). Reúne lo que se espera de una plataforma de identidad moderna: un directorio de usuarios con portal de autoservicio, un proveedor OIDC\u002FOAuth2, un proveedor SAML 2.0, una pasarela LDAP, RADIUS, las passkeys WebAuthn y un editor visual de flujos que permite componer cualquier recorrido de autenticación sin escribir código. Es el papel que desempeñan Auth0, Okta o Azure AD, llevado a su propio servidor.\n\nEn un VPS ServOrbit, la pila se mantiene deliberadamente ligera: desde la versión 2025.10, Authentik ya no necesita Redis y se limita a una base de datos PostgreSQL 16 acompañada de dos contenedores Python — el servidor y el worker. La consola de administración reúne en un mismo lugar la declaración de las aplicaciones, las integraciones OIDC y SAML, los grupos, los permisos y el registro de cada conexión. Una vez Authentik en su sitio, conecta el SSO a todas sus herramientas autoalojadas — Gitea, Nextcloud, Mattermost, Grafana, Docmost — en unos pocos clics: una sola cuenta, un solo directorio, todas sus aplicaciones. La edición comunitaria bajo Apache 2.0 cubre por completo estos usos, desde el desarrollador en solitario hasta el equipo de una veintena de personas.",[24,25,26,27,28,29,30],"Proveedor OIDC\u002FOAuth2 — añada el SSO a cualquier aplicación compatible con OIDC de su parque con una sola integración que declarar.","Proveedor SAML 2.0 — conecte los SaaS empresariales que solo aceptan SAML, sin pasar por un proveedor de identidad de pago.","Pasarela LDAP — exponga su directorio en LDAP para que las aplicaciones antiguas puedan autenticarse contra Authentik sin ser modificadas.","Passkeys y WebAuthn — ofrezca Touch ID, Face ID y las llaves de hardware FIDO2 como segundo factor.","Editor visual de flujos — componga recorridos de varias etapas (solicitud de MFA, verificación de correo electrónico, captcha) en un lienzo de arrastrar y soltar.","Portal de usuario de autoservicio — cada persona gestiona su contraseña, sus dispositivos MFA y sus cuentas sociales sin recurrir a un administrador.","Pila ligera — PostgreSQL 16, servidor y worker, sin Redis desde la v2025.10, menos de 512 MB de RAM en reposo.",[32,35,38],{"title":33,"body":34},"Centralizar los inicios de sesión de todo un parque autoalojado","Declare Authentik una vez como proveedor OIDC y luego conecte Gitea, Nextcloud, Mattermost, Docmost y Grafana. Sus usuarios inician sesión una sola vez y quedan autenticados automáticamente en cada aplicación conectada. La salida de un colaborador se gestiona en un único sitio, sin recorrer las herramientas una por una.",{"title":36,"body":37},"Sustituir Auth0 u Okta detrás de un producto","Coloque Authentik como proveedor de identidad detrás del recorrido de inicio de sesión de su producto, en OIDC. Conserva el control sobre la base de usuarios, la vida útil de los tokens y las reglas de MFA. Sin tarificación por usuario activo, sin dependencia de un proveedor, ningún dato sale de su infraestructura.",{"title":39,"body":40},"Imponer SSO y MFA en las herramientas internas","Ponga Authentik delante de sus paneles de Grafana, sus paneles de administración de Dockge o cualquier aplicación web interna. Las reglas de acceso se definen por grupo, el MFA por passkey se impone en las herramientas sensibles, y el registro de auditoría rastrea cada conexión y cada emisión de token.",[42,45,48,51,54,57],{"title":43,"body":44},"Pedir un VPS ServOrbit","Un VPS de 2 GB de RAM con Ubuntu 24.04 es el mínimo recomendado. El servidor y el worker consumen menos de 400 MB en reposo, PostgreSQL 16 añade unos 150 más, y la consola de administración puede hacer subir puntualmente el consumo. Un nombre de dominio es indispensable: los callbacks OIDC y las cookies de sesión exigen HTTPS sobre un FQDN válido.",{"title":46,"body":47},"Apuntar su subdominio antes del despliegue","Cree un registro A que haga apuntar el subdominio elegido — por ejemplo `auth.sudominio.com` — a la IP del VPS. El reverse proxy de ServOrbit se encarga del certificado TLS mediante Let's Encrypt en DNS-01. El dominio debe estar decidido antes del primer arranque: se reutiliza en las URL de callback de cada aplicación que conecte después.",{"title":49,"body":50},"Conectarse por primera vez","Abra https:\u002F\u002F\u003Csu-dominio>\u002Fif\u002Fadmin\u002F e inicie sesión con el identificador akadmin y la contraseña facilitada. Si la aplicación le lleva a una pantalla de configuración inicial, defina allí usted mismo la contraseña, de inmediato.",{"title":52,"body":53},"Desplegar Authentik desde el Marketplace","Seleccione Authentik en el Marketplace ServOrbit. El despliegue levanta la pila Compose (PostgreSQL 16, servidor y worker), genera la clave secreta y la contraseña de administrador, y luego arranca el servicio. La consola es accesible en `https:\u002F\u002Fauth.sudominio.com\u002Fif\u002Fadmin\u002F` al cabo de 60 a 90 segundos.",{"title":55,"body":56},"Conectarse y declarar la primera aplicación","Inicie sesión con la cuenta `akadmin` y la contraseña definida en el despliegue. Vaya a Applications → Providers y cree un proveedor OIDC para su primera aplicación (Gitea, Nextcloud…). Traslade el ID y el secreto de cliente a los ajustes OAuth de la aplicación, indique la URI de redirección y guarde: el SSO funciona.",{"title":58,"body":59},"Enrolar el MFA e invitar a sus usuarios","En Directory → Users, cree las cuentas de su equipo o configure una importación LDAP\u002FSCIM. En Flows → Enrollment, componga su recorrido MFA: una etapa WebAuthn para las passkeys, una etapa TOTP para las aplicaciones de autenticación. Cada usuario termina su enrolamiento desde el portal de autoservicio en su primera conexión.",[61,64,67,70,73,76],{"q":62,"a":63},"¿Qué diferencia hay con Authelia?","Authelia es un portal de forward auth ligero: se coloca delante de sus aplicaciones y les añade MFA sin modificarlas, pero no tiene consola de gestión de usuarios y almacena sus sesiones en Redis. Authentik es un proveedor de identidad completo: directorio propio, consola de administración, OIDC, SAML y LDAP, editor visual de flujos. Elija Authelia para añadir MFA rápidamente delante de lo existente; elija Authentik cuando necesite un verdadero IdP, con gestión del ciclo de vida de las cuentas y SSO.",{"q":65,"a":66},"¿Qué diferencia hay con Logto?","Logto es una plataforma de autenticación que el desarrollador integra en el código de su propia aplicación mediante un SDK, para construir el registro y el inicio de sesión de sus usuarios finales. Authentik se sitúa un escalón por encima: es el directorio y el proveedor de identidad de su organización, al que sus aplicaciones existentes se conectan por OIDC, SAML o LDAP. Si busca cablear el SSO de un conjunto de herramientas ya instaladas, es Authentik; si construye las cuentas de usuario de un producto, es Logto.",{"q":68,"a":69},"¿Cuánta RAM hace falta?","El servidor y el worker suman entre 300 y 400 MB en reposo, a los que se añaden unos 150 MB para PostgreSQL 16. Un VPS de 1 GB es el mínimo estricto; 2 GB dan una consola cómoda y absorben una carga de autenticación moderada. Desde la versión 2025.10, Authentik ya no depende de Redis: no hay que reservar memoria adicional para una caché.",{"q":71,"a":72},"¿Es obligatorio un nombre de dominio?","Sí. Los callbacks OIDC, las aserciones SAML y las cookies de sesión exigen todos HTTPS sobre un FQDN resoluble públicamente. ServOrbit aprovisiona automáticamente el certificado TLS mediante Let's Encrypt en cuanto el registro A de su dominio apunta al VPS. Elija ese dominio antes del despliegue: se reutiliza en las URL de callback de todas las aplicaciones que conecte después.",{"q":74,"a":75},"¿Qué aplicaciones puedo conectar por SSO?","Cualquier aplicación que hable OIDC\u002FOAuth2 o SAML 2.0. Entre las del Marketplace ServOrbit: Gitea, Nextcloud, Mattermost, Docmost, Grafana, Dockge o Metabase. Authentik ofrece integraciones listas para usar para decenas de aplicaciones extendidas, y permite crear un proveedor OIDC o SAML a medida para todas las demás.",{"q":77,"a":78},"¿Puedo importar mis usuarios existentes desde un LDAP o un CSV?","Sí. Authentik sabe sincronizar una fuente LDAP: las cuentas de un Active Directory o de un OpenLDAP existente se recuperan según una planificación que usted define. Para una importación CSV, utilice la API REST o la herramienta de importación masiva de la consola. Sus usuarios también pueden registrarse por sí mismos mediante un recorrido de enrolamiento que usted componga en el editor de flujos.",{"ram":80,"cpu":81,"disk":82,"stack":83,"port":87},"1 GB (2 GB recomendado)","1 vCPU","10 GB",[84,85,86],"Docker","Python","PostgreSQL 16","9000",[89],"ubuntu-24.04",[91,99,105],{"name":92,"slug":93,"categorySlug":15,"categoryName":94,"categoryColor":95,"logo":96,"tagline":97,"description":98},"Bastion Host","bastion-host","Cybersecurity & Bastion","text-red-400 bg-red-500\u002F10","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg","Punto de entrada SSH seguro y reforzado hacia sus infraestructuras, con auditoría centralizada.","Punto de entrada seguro a sus infraestructuras. SSH Jump Host configurado y reforzado, con registros de auditoría centralizados.",{"name":100,"slug":101,"categorySlug":15,"categoryName":94,"categoryColor":95,"logo":102,"tagline":103,"description":104},"CrowdSec","crowdsec","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","Protección colaborativa frente a los ataques — detección por comportamiento y threat intelligence compartida.","Protección colaborativa frente a los ataques. Detección por comportamiento y compartición de threat intelligence con la comunidad.",{"name":106,"slug":107,"categorySlug":15,"categoryName":94,"categoryColor":95,"logo":108,"tagline":109,"description":110},"Fail2Ban Enhanced","fail2ban-enhanced","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","Bloqueo automático de las intrusiones — configuración reforzada para producción, lista para usar.","Bloqueo automático de los intentos de intrusión, con una configuración optimizada para producción y alertas en tiempo real.",[112,113,114],"self-host-authentik-vps","heberger-bastion-host-vps","securiser-vps-crowdsec",{"key":116,"slug":15,"name":94,"objective":117,"icon":116,"color":95},"security","Reforzar la seguridad de las infraestructuras.",1789665079349]