Authentik身份认证平台

goauthentik/authentik 访问 GitHub ↗
🔤 Python ★ 24712 ⑂ 0 weekly #15 (+2020) 抓取 2026-08-13

一句话简介

Authentik是一款开源身份提供商,支持单点登录、用户管理和企业级访问控制,可与多种应用和服务无缝集成。

标签

  • 身份认证
  • 单点登录
  • OAuth
  • SAML
  • 安全平台

适用应用场景

  • 企业内部应用的统一身份认证与单点登录
  • 面向开发者提供OAuth2与SAML身份中台
  • 多租户SaaS平台的用户目录与权限管理
  • 替代商业IAM方案的自托管部署

README 中文摘要

项目概述

authentik 是一款面向现代单点登录(SSO)场景的开源身份提供商(Identity Provider)。项目原生支持 SAML、OAuth2/OIDC、LDAP、RADIUS 等多种身份认证协议,既能部署在小型实验室环境,也能支撑大规模生产集群的自托管需求。

除开源版本外,项目方还提供企业版授权,可用于替换 Okta、Auth0、Entra ID、Ping Identity 等商业 IdP,满足组织在规模化场景下对身份管理的稳定性与合规性要求。

部署方式

项目提供多种官方安装路径,可根据规模和平台灵活选择:

  • Docker Compose:适合小型或测试环境,是最简单的入门方式。
  • Kubernetes(Helm Chart):推荐用于较大规模的生产部署,Helm Chart 仓库独立维护。
  • AWS CloudFormation:通过官方模板在 AWS 上快速落地。
  • DigitalOcean Marketplace:提供一键部署的应用镜像。
# 示例:通过 Docker Compose 拉取官方镜像
docker compose pull
docker compose up -d

技术架构特点

  • 多协议支持:单一套件同时覆盖 SAML 2.0、OAuth2、OpenID Connect、LDAP 与 RADIUS,避免在不同协议之间维护多套系统。
  • 自托管优先:所有组件均可由用户自行部署,便于私有网络、隔离环境与合规场景落地。
  • 可视化界面:提供应用管理与管理后台的明暗主题切换,统一通过 Web 控制台配置策略、用户、Provider。
  • 企业版扩展:开源核心之上叠加企业级功能,例如更细粒度的策略控制、SLA 与商业支持。

界面预览

浅色主题 深色主题
应用列表(浅色) 应用列表(深色)
管理控制台(浅色) 管理控制台(深色)

开发与贡献

贡献者可参考开发者文档搭建本地构建环境、运行测试套件并提交合并请求。文档贡献(无论是否伴随代码变更)需遵循项目内的风格指南,确保术语、用词与结构一致。

安全策略

项目安全政策与漏洞披露流程参见 SECURITY.md 文档。如需报告潜在安全问题,请按文档中规定的渠道联系维护者,避免在公开 Issue 中泄露敏感细节。

许可协议

项目采用分层授权:

  • 核心代码:MIT 许可证,允许自由使用、修改与分发,需保留版权声明。
  • 文档内容:遵循 CC BY-SA 4.0,署名后可在相同许可下共享。
  • 企业版组件:使用独立的 EE 许可证,商业使用需遵守相应条款。

采纳与案例征集

如果组织已将 authentik 投入生产,欢迎通过邮件或 GitHub Issue/PR 分享使用场景。项目方会挑选代表性案例在官方渠道展示部署方的标识,便于社区了解真实落地形态。

摘要更新于 2026-08-07 00:31:05 · 原文 4059 字符 · md5 b8c0261e867c…