Authentik身份认证平台
goauthentik/authentik
访问 GitHub ↗
一句话简介
Authentik是一款开源身份提供商,支持单点登录、用户管理和企业级访问控制,可与多种应用和服务无缝集成。
标签
适用应用场景
- 企业内部应用的统一身份认证与单点登录
- 面向开发者提供OAuth2与SAML身份中台
- 多租户SaaS平台的用户目录与权限管理
- 替代商业IAM方案的自托管部署
README 中文摘要
项目概述
authentik 是一款面向现代单点登录(SSO)场景的开源身份提供商(Identity Provider)。项目原生支持 SAML、OAuth2/OIDC、LDAP、RADIUS 等多种身份认证协议,既能部署在小型实验室环境,也能支撑大规模生产集群的自托管需求。
除开源版本外,项目方还提供企业版授权,可用于替换 Okta、Auth0、Entra ID、Ping Identity 等商业 IdP,满足组织在规模化场景下对身份管理的稳定性与合规性要求。
部署方式
项目提供多种官方安装路径,可根据规模和平台灵活选择:
- Docker Compose:适合小型或测试环境,是最简单的入门方式。
- Kubernetes(Helm Chart):推荐用于较大规模的生产部署,Helm Chart 仓库独立维护。
- AWS CloudFormation:通过官方模板在 AWS 上快速落地。
- DigitalOcean Marketplace:提供一键部署的应用镜像。
# 示例:通过 Docker Compose 拉取官方镜像
docker compose pull
docker compose up -d
技术架构特点
- 多协议支持:单一套件同时覆盖 SAML 2.0、OAuth2、OpenID Connect、LDAP 与 RADIUS,避免在不同协议之间维护多套系统。
- 自托管优先:所有组件均可由用户自行部署,便于私有网络、隔离环境与合规场景落地。
- 可视化界面:提供应用管理与管理后台的明暗主题切换,统一通过 Web 控制台配置策略、用户、Provider。
- 企业版扩展:开源核心之上叠加企业级功能,例如更细粒度的策略控制、SLA 与商业支持。
界面预览
| 浅色主题 | 深色主题 |
|---|---|
| 应用列表(浅色) | 应用列表(深色) |
| 管理控制台(浅色) | 管理控制台(深色) |
开发与贡献
贡献者可参考开发者文档搭建本地构建环境、运行测试套件并提交合并请求。文档贡献(无论是否伴随代码变更)需遵循项目内的风格指南,确保术语、用词与结构一致。
安全策略
项目安全政策与漏洞披露流程参见 SECURITY.md 文档。如需报告潜在安全问题,请按文档中规定的渠道联系维护者,避免在公开 Issue 中泄露敏感细节。
许可协议
项目采用分层授权:
- 核心代码:MIT 许可证,允许自由使用、修改与分发,需保留版权声明。
- 文档内容:遵循 CC BY-SA 4.0,署名后可在相同许可下共享。
- 企业版组件:使用独立的 EE 许可证,商业使用需遵守相应条款。
采纳与案例征集
如果组织已将 authentik 投入生产,欢迎通过邮件或 GitHub Issue/PR 分享使用场景。项目方会挑选代表性案例在官方渠道展示部署方的标识,便于社区了解真实落地形态。
摘要更新于 2026-08-07 00:31:05
· 原文 4059 字符
· md5 b8c0261e867c…