[{"data":1,"prerenderedAt":103},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-fr-zitadel":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"marketplace-app-fr-zitadel",{"slug":9,"slugs":10,"categorySlugs":11,"name":16,"description":17,"phase":18,"unavailableReason":19,"docsUrl":20,"logo":21,"github":21,"tagline":22,"longDescription":23,"features":24,"useCases":31,"steps":41,"faq":57,"specs":73,"compatibleOs":79,"relatedApps":80,"relatedPosts":99,"category":100},"zitadel",{"fr":9,"en":9,"ar":9,"es":9},{"fr":12,"en":13,"ar":14,"es":15},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","ciberseguridad-bastion","ZITADEL","Plateforme IAM open source developer-first : gestion d'identités, SSO OIDC\u002FOAuth 2.0, passkeys, multi-tenant natif. Alternative légère à Keycloak pour les équipes dev.",2,"awaiting_qa","https:\u002F\u002Fservorbit.com\u002Fblog\u002Fdeployer-zitadel-vps",null,"Gérez identités, SSO et permissions en self-hosted, prêt en 5 minutes.","ZITADEL est une plateforme IAM (Identity and Access Management) open source développée en Go, conçue pour les équipes qui veulent une authentification enterprise-grade sans la complexité de Keycloak. Elle supporte OIDC, OAuth 2.0, SAML 2.0, passkeys et LDAP, avec un système de multi-tenant natif (organisations, projets, rôles) adapté aux ISV et aux SaaS B2B. Moins de 100 Mo de RAM au repos, déployable en deux conteneurs (ZITADEL + PostgreSQL), opérationnelle derrière votre reverse proxy en moins de 5 minutes.",[25,26,27,28,29,30],"OIDC, OAuth 2.0 et SAML 2.0 certifiés : intégrez n'importe quelle application en quelques minutes.","Passkeys et WebAuthn natifs : authentification sans mot de passe prête à l'emploi.","Multi-tenant natif : organisations, projets et rôles hiérarchiques, idéal pour les SaaS B2B.","Console d'administration web complète : gestion des utilisateurs, apps et politiques de sécurité.","APIs gRPC et REST complètes : gérez tout par code ou Terraform.","Moins de 100 Mo de RAM au repos : déployable sur les VPS les plus compacts.",[32,35,38],{"title":33,"body":34},"SSO pour vos applications internes","Centralisez l'authentification de toutes vos apps (Gitea, n8n, Grafana, Nextcloud…) derrière ZITADEL via OIDC. Un seul compte, une seule politique de mot de passe.",{"title":36,"body":37},"Authentification pour votre SaaS B2B","Le modèle multi-tenant natif de ZITADEL permet à chaque client de votre SaaS d'avoir sa propre organisation avec ses utilisateurs, rôles et applications, isolés les uns des autres.",{"title":39,"body":40},"Remplacement de votre IdP cloud","Migrez depuis Auth0, Okta ou Cognito vers ZITADEL self-hosted : conservez vos flows OIDC\u002FOAuth 2.0 sans modifier vos clients, et gardez vos données d'identité sur votre infrastructure.",[42,45,48,51,54],{"title":43,"body":44},"Créer le VPS et configurer le domaine","ZITADEL ancre son domaine au premier démarrage — le sous-domaine choisi ne peut plus changer ensuite. Pointez votre DNS (sous-domaine ou sous-domaine gratuit ServOrbit) vers l'IP du VPS avant d'installer.",{"title":46,"body":47},"Installer ZITADEL depuis le Marketplace","Depuis votre espace client, sélectionnez ZITADEL, saisissez votre domaine et cliquez sur Installer. Le script déploie PostgreSQL 16 et ZITADEL en Docker Compose, génère les secrets automatiquement et configure nginx en reverse proxy HTTPS.",{"title":49,"body":50},"Se connecter à la console d'administration","Rendez-vous sur `https:\u002F\u002F\u003Cvotre-domaine>\u002Fui\u002Fconsole`. Connectez-vous avec le compte `admin` et le mot de passe affiché dans vos détails d'installation. Commencez par créer votre première application OIDC.",{"title":52,"body":53},"Créer votre première application OIDC","Dans la console, allez dans Projects → Create, puis Add Application. Sélectionnez le type (Web, Native, API) et ZITADEL génère automatiquement le Client ID et le Client Secret pour votre intégration.",{"title":55,"body":56},"Inviter vos premiers utilisateurs","Dans Users → Create, ajoutez des comptes en indiquant l'e-mail. ZITADEL envoie une invitation et peut forcer le reset du mot de passe à la première connexion.",[58,61,64,67,70],{"q":59,"a":60},"Quelle est la différence entre ZITADEL, Authelia et Authentik ?","Authelia est un proxy d'authentification (forward-auth pour nginx) sans gestion d'utilisateurs propre. Authentik est un IdP full-stack avec de nombreuses fonctionnalités. ZITADEL est taillé pour les équipes dev qui ont besoin d'un IAM enterprise-grade (multi-tenant, APIs complètes, Terraform provider) avec une empreinte mémoire très faible.",{"q":62,"a":63},"Faut-il un domaine pour installer ZITADEL ?","Oui, ZITADEL exige un domaine HTTPS dès le premier démarrage car l'émetteur OIDC est ancré dans l'URL publique. Vous pouvez utiliser un sous-domaine de l'un de vos noms de domaine, ou le sous-domaine gratuit du VPS ServOrbit (`{app}.{slug}.servorbit-dns.com`).",{"q":65,"a":66},"Puis-je changer de domaine après l'installation ?","Non. L'émetteur OIDC (`issuer`) de ZITADEL est figé au premier boot. Si vous avez besoin d'un autre domaine, il faudra réinstaller (les tokens émis seront invalidés). Choisissez votre domaine définitif avant l'installation.",{"q":68,"a":69},"ZITADEL supporte-t-il les passkeys ?","Oui, ZITADEL supporte les passkeys (WebAuthn\u002FFIDO2) nativement, sans configuration supplémentaire. Les utilisateurs peuvent s'authentifier sans mot de passe depuis n'importe quel appareil compatible.",{"q":71,"a":72},"Comment intégrer ZITADEL avec une application existante ?","Créez une application dans la console ZITADEL (Projects → Add Application), sélectionnez le type OIDC Web, récupérez le Client ID et le Client Secret. Ensuite, configurez votre application pour pointer vers `https:\u002F\u002F\u003Cvotre-domaine>` comme discovery endpoint OIDC.",{"license":74,"ram":75,"cpu":76,"disk":77,"version":78},"AGPL-3.0","256 Mo minimum (\u003C 100 Mo au repos sans charge)","1 vCPU","5 Go minimum","stable",[],[81,89,94],{"name":82,"slug":83,"categorySlug":12,"categoryName":84,"categoryColor":85,"logo":86,"tagline":87,"description":88},"Authelia","authelia","Cybersecurity & Bastion","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fauthelia","Placez MFA, SSO et contrôle d'accès fin devant vos applications existantes, sans modifier une ligne de leur code.","Passerelle d'authentification et d'autorisation open source : ajoutez MFA, SSO et contrôle d'accès fin devant n'importe quelle application, sans toucher à son code.",{"name":90,"slug":91,"categorySlug":12,"categoryName":84,"categoryColor":85,"logo":21,"tagline":92,"description":93},"Authentik","authentik","Fournisseur d'identité complet auto-hébergé : annuaire d'utilisateurs, SSO en OIDC et SAML, passerelle LDAP, passkeys et éditeur visuel de parcours d'authentification.","Plateforme d'identité open-source self-hosted : gérez utilisateurs, SSO, OIDC\u002FSAML, passkeys et flux d'authentification personnalisés — alternative à Auth0 et Okta sur votre VPS.",{"name":95,"slug":96,"categorySlug":12,"categoryName":84,"categoryColor":85,"logo":21,"tagline":97,"description":98},"Logto","logto","Authentification à intégrer dans votre application : inscription, connexion sociale, MFA et jetons OIDC signés par votre propre instance, sans coût par utilisateur.","Plateforme d'authentification open-source self-hosted : ajoutez login, inscription, MFA et gestion des utilisateurs à vos applications en quelques lignes de code — alternative Auth0\u002FClerk, MPL-2.0, ~14 k ⭐.",[],{"key":101,"slug":12,"name":84,"objective":102,"icon":101,"color":85},"security","Renforcer la sécurité des infrastructures.",1789570225987]