Tableau de bord administrateur
État du système, santé des outposts, événements récents et activité de connexion en un coup d'œil.
Fournisseur d'identité auto-hébergé pour l'authentification unique (SSO), le MFA et le LDAP sur toutes vos applications.
État du système, santé des outposts, événements récents et activité de connexion en un coup d'œil.
Applications configurées pour utiliser Authentik comme fournisseur d'identité.
Fournisseurs OAuth2/OIDC, SAML, LDAP et autres derrière chaque application.
La vue Annuaire répertoriant les utilisateurs locaux et les comptes de service.
L'outpost intégré qui gère le trafic d'authentification, affiché en bon état.
Les flux intégrés d'authentification, d'autorisation et d'inscription.
Trace d'audit des connexions, des changements de modèle et des autres événements système.
Authentik est un fournisseur d'identité auto-hébergé qui centralise la connexion sur l'ensemble de vos applications auto-hébergées. Il prend en charge l'authentification unique via OIDC, OAuth2 et SAML, fait office de serveur LDAP pour les applications qui ne parlent que ce protocole, et peut se placer devant n'importe quel autre service en tant que proxy forward-auth. L'authentification multifacteur et le contrôle d'accès basé sur les rôles sont intégrés dès l'origine, pas ajoutés après coup. Les personnes qui choisissent Authentik mettent en avant le contrôle. Faire tourner son propre fournisseur d'identité signifie ne pas être exposé aux pannes d'un fournisseur, à des mises à jour forcées ou à un changement de tarification soudain. Le coût reste également le même quel que soit le nombre d'utilisateurs, contrairement aux fournisseurs d'identité SaaS qui facturent au nombre d'utilisateurs actifs ou au volume de connexions. Le contrôle d'accès de base est lui aussi fourni gratuitement, avec le contrôle d'accès basé sur les rôles, le journal d'audit et un nombre illimité d'utilisateurs inclus sans frais. La synchronisation d'annuaire avec Google Workspace et Microsoft Entra ID, le Shared Signals Framework, l'authentification par certificat client mTLS et le journal d'audit enrichi avec le détail des changements avant/après nécessitent tous le palier Enterprise ; tout le reste est gratuit.
GitHub
goauthentik/authentik25.2k étoiles
2.0k forks
Activité des commits
commits / moisÀ la dernière synchronisation (about 17 hours ago)
Financement
Stack technique
Custom
Custom or non-standard license
Sous licence MIT, libre d'utilisation et d'auto-hébergement, à l'exception du dossier authentik/enterprise/ (selon l'exception prévue par le fichier LICENSE à la racine), qui est sous une licence propriétaire distincte, la « authentik Enterprise Edition (EE) License ». Ce code met en œuvre les fonctionnalités du palier Enterprise (par exemple le journal d'audit enrichi, la synchronisation Google Workspace/Microsoft Entra ID, le Shared Signals Framework, l'authentification par certificat client mTLS) et ne peut être utilisé en production qu'avec un abonnement Enterprise payant valide ; il peut néanmoins être librement modifié et utilisé pour le développement ou les tests sans abonnement. Les ressources côté client (images, polices, CSS, JavaScript compilé) restent sous licence MIT même lorsqu'elles sont compilées avec le code EE.
Bitflake n'est ni affilié à ce projet ni son créateur. Les noms d'applications, logos et marques sont la propriété de leurs détenteurs respectifs. Les données affichées (y compris les statistiques GitHub) sont mises à jour une fois par jour et peuvent être inexactes ou obsolètes. Vous avez repéré un problème ? Faites-le-nous savoir à contact@bitflake.com.