Renforcer la sécurité des infrastructures.
Fournisseur d'identité complet auto-hébergé : annuaire d'utilisateurs, SSO en OIDC et SAML, passerelle LDAP, passkeys et éditeur visuel de parcours d'authentification.
Authentik est un fournisseur d'identité (IdP) open source écrit en Python et en Go (licence Apache 2.0, environ 22 k étoiles GitHub, version 2026.5). Il réunit ce qu'on attend d'une plateforme d'identité moderne : un annuaire d'utilisateurs avec portail en libre-service, un fournisseur OIDC/OAuth2, un fournisseur SAML 2.0, une passerelle LDAP, du RADIUS, les passkeys WebAuthn, et un éditeur visuel de flux qui permet de composer n'importe quel parcours d'authentification sans écrire de code. C'est le rôle que jouent Auth0, Okta ou Azure AD, ramené sur votre propre serveur.
Sur un VPS ServOrbit, la pile reste volontairement légère : depuis la version 2025.10, Authentik n'a plus besoin de Redis et se limite à une base PostgreSQL 16 accompagnée de deux conteneurs Python — le serveur et le worker. La console d'administration réunit au même endroit la déclaration des applications, les intégrations OIDC et SAML, les groupes, les permissions et le journal de chaque connexion. Une fois Authentik en place, vous branchez le SSO sur l'ensemble de vos outils auto-hébergés — Gitea, Nextcloud, Mattermost, Grafana, Docmost — en quelques clics : un seul compte, un seul annuaire, toutes vos applications. L'édition communautaire sous Apache 2.0 couvre entièrement ces usages, du développeur seul à l'équipe d'une vingtaine de personnes.
Déclarez Authentik une fois comme fournisseur OIDC, puis raccordez Gitea, Nextcloud, Mattermost, Docmost et Grafana. Vos utilisateurs se connectent une seule fois et sont authentifiés automatiquement sur chaque application connectée. Le départ d'un collaborateur se traite en un seul endroit, sans faire le tour des outils un par un.
Placez Authentik comme fournisseur d'identité derrière le parcours de connexion de votre produit, en OIDC. Vous gardez la main sur la base d'utilisateurs, la durée de vie des jetons et les règles de MFA. Pas de tarification à l'utilisateur actif, pas de dépendance à un éditeur, aucune donnée qui sort de votre infrastructure.
Mettez Authentik devant vos tableaux de bord Grafana, vos panneaux d'administration Dockge ou toute application web interne. Les règles d'accès se définissent par groupe, le MFA par passkey s'impose sur les outils sensibles, et le journal d'audit retrace chaque connexion et chaque émission de jeton.
Guide optimisé pour les VPS Cloud ServOrbit.
Un VPS de 2 Go de RAM sous Ubuntu 24.04 est le minimum recommandé. Le serveur et le worker consomment moins de 400 Mo au repos, PostgreSQL 16 en ajoute environ 150, et la console d'administration peut faire ponctuellement monter la consommation. Un nom de domaine est indispensable : les rappels OIDC et les cookies de session exigent HTTPS sur un FQDN valide.
Créez un enregistrement A faisant pointer le sous-domaine choisi — par exemple auth.votredomaine.com — vers l'IP du VPS. Le reverse proxy ServOrbit se charge du certificat TLS via Let's Encrypt en DNS-01. Le domaine doit être arrêté avant le premier démarrage : il est repris dans les URL de rappel de chaque application que vous raccorderez.
Ouvrez https://<votre-domaine>/if/admin/ et connectez-vous avec l'identifiant akadmin et le mot de passe fourni. Si l'application vous renvoie vers un écran de configuration initiale, définissez-y le mot de passe vous-même, immédiatement.
Sélectionnez Authentik dans le Marketplace ServOrbit. Le déploiement monte la pile Compose (PostgreSQL 16, serveur et worker), génère la clé secrète et le mot de passe administrateur, puis démarre le service. La console est accessible sur https://auth.votredomaine.com/if/admin/ au bout de 60 à 90 secondes.
Connectez-vous avec le compte akadmin et le mot de passe défini au déploiement. Rendez-vous dans Applications → Providers et créez un fournisseur OIDC pour votre première application (Gitea, Nextcloud…). Reportez l'identifiant et le secret client dans les réglages OAuth de l'application, renseignez l'URI de redirection, enregistrez : le SSO fonctionne.
Dans Directory → Users, créez les comptes de votre équipe ou configurez un import LDAP/SCIM. Sous Flows → Enrollment, composez votre parcours MFA : une étape WebAuthn pour les passkeys, une étape TOTP pour les applications d'authentification. Chaque utilisateur termine son enrôlement depuis le portail en libre-service à sa première connexion.
Vous maintenez un projet qui utilise Authentik ? Ce bouton permet à vos lecteurs de le déployer sur un VPS en un clic, sans lire de documentation Docker.
[](https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik)<a href="https://servorbit.com/vps-cloud?template=authentik&utm_source=deploy-badge&utm_medium=referral&utm_campaign=authentik"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Authentik on ServOrbit" height="40"></a>Le bouton pointe vers la commande d'un VPS avec le template présélectionné. L'image est servie depuis servorbit.com — rien à héberger de votre côté.
Point d'entrée sécurisé vers vos infrastructures. SSH Jump Host configuré et durci, avec logs d'audit centralisés.
Cybersecurity & BastionProtection collaborative contre les attaques. Détection comportementale et partage de threat intelligence avec la communauté.
Cybersecurity & BastionBlocage automatique des tentatives d'intrusion avec configuration optimisée pour la production et alertes en temps réel.
Parcourez notre centre d'aide et notre FAQ, ou contactez notre équipe — rappel, WhatsApp ou e-mail. Support en français, anglais et arabe.
Écrire sur WhatsApps'ouvre dans un nouvel onglet