Bitflake logo

Authentik

Fournisseur d'identité auto-hébergé pour l'authentification unique (SSO), le MFA et le LDAP sur toutes vos applications.

1 / 7
  • Tableau de bord administrateur

    État du système, santé des outposts, événements récents et activité de connexion en un coup d'œil.

  • Applications

    Applications configurées pour utiliser Authentik comme fournisseur d'identité.

  • Fournisseurs

    Fournisseurs OAuth2/OIDC, SAML, LDAP et autres derrière chaque application.

  • Utilisateurs

    La vue Annuaire répertoriant les utilisateurs locaux et les comptes de service.

  • Outposts

    L'outpost intégré qui gère le trafic d'authentification, affiché en bon état.

  • Flux

    Les flux intégrés d'authentification, d'autorisation et d'inscription.

  • Journal des événements

    Trace d'audit des connexions, des changements de modèle et des autres événements système.

À propos de cette application

Authentik est un fournisseur d'identité auto-hébergé qui centralise la connexion sur l'ensemble de vos applications auto-hébergées. Il prend en charge l'authentification unique via OIDC, OAuth2 et SAML, fait office de serveur LDAP pour les applications qui ne parlent que ce protocole, et peut se placer devant n'importe quel autre service en tant que proxy forward-auth. L'authentification multifacteur et le contrôle d'accès basé sur les rôles sont intégrés dès l'origine, pas ajoutés après coup. Les personnes qui choisissent Authentik mettent en avant le contrôle. Faire tourner son propre fournisseur d'identité signifie ne pas être exposé aux pannes d'un fournisseur, à des mises à jour forcées ou à un changement de tarification soudain. Le coût reste également le même quel que soit le nombre d'utilisateurs, contrairement aux fournisseurs d'identité SaaS qui facturent au nombre d'utilisateurs actifs ou au volume de connexions. Le contrôle d'accès de base est lui aussi fourni gratuitement, avec le contrôle d'accès basé sur les rôles, le journal d'audit et un nombre illimité d'utilisateurs inclus sans frais. La synchronisation d'annuaire avec Google Workspace et Microsoft Entra ID, le Shared Signals Framework, l'authentification par certificat client mTLS et le journal d'audit enrichi avec le détail des changements avant/après nécessitent tous le palier Enterprise ; tout le reste est gratuit.

  • Authentification:
    Auth. par mot de passeClés APIConnexion socialeLDAP / ADMFASSO OIDCSSO SAMLAuthentification par certificat client mTLSFournisseur de proxy Forward AuthFournisseur de serveur LDAPRéinitialisation de mot de passe en libre-serviceSources de connexion sociale
  • Contrôle d'accès:
    ÉquipesRBAC
  • Données:
    Export de donnéesJournal d'auditJournal d'audit enrichi
  • Intégrations:
    API RESTWebhooksShared Signals Framework (SSF)Synchronisation Google WorkspaceSynchronisation Microsoft Entra ID
  • Interface:
    Marque personnaliséeMode sombre
  • Infrastructure:

25.2k étoiles

2.0k forks

Dernière versionRelease 2026.8.0(9 days ago*)Dernière activitéabout 18 hours ago*Âge du projet6 ans (2019)Contributeurs500+

Activité des commits

commits / mois
Depuis le début298
Année écoulée441
Mois écoulé548

À la dernière synchronisation (about 17 hours ago)

Financement

Fonctionnalités premium

Version de base gratuite avec extensions payantes

Financé par une entreprise

Soutenu par une entreprise commerciale

Autre

Autres sources de financement ou inconnues

Stack technique

  • Dockerfile
  • HTML
  • Python
  • CSS
  • JavaScript
  • Shell
  • Makefile
  • Go
  • TypeScript
  • PHP

Licence

Custom

Custom or non-standard license

Sous licence MIT, libre d'utilisation et d'auto-hébergement, à l'exception du dossier authentik/enterprise/ (selon l'exception prévue par le fichier LICENSE à la racine), qui est sous une licence propriétaire distincte, la « authentik Enterprise Edition (EE) License ». Ce code met en œuvre les fonctionnalités du palier Enterprise (par exemple le journal d'audit enrichi, la synchronisation Google Workspace/Microsoft Entra ID, le Shared Signals Framework, l'authentification par certificat client mTLS) et ne peut être utilisé en production qu'avec un abonnement Enterprise payant valide ; il peut néanmoins être librement modifié et utilisé pour le développement ou les tests sans abonnement. Les ressources côté client (images, polices, CSS, JavaScript compilé) restent sous licence MIT même lorsqu'elles sont compilées avec le code EE.

Voir la licence

Bitflake n'est ni affilié à ce projet ni son créateur. Les noms d'applications, logos et marques sont la propriété de leurs détenteurs respectifs. Les données affichées (y compris les statistiques GitHub) sont mises à jour une fois par jour et peuvent être inexactes ou obsolètes. Vous avez repéré un problème ? Faites-le-nous savoir à contact@bitflake.com.