Bitflake logo

Authentik

Provider di identità autoospitato per autenticazione unica (SSO), MFA e LDAP su tutte le app.

1 / 7
  • Panoramica di amministrazione

    Stato del sistema, salute degli outpost, eventi recenti e attività di accesso a colpo d'occhio.

  • Applicazioni

    Applicazioni configurate per usare authentik come provider di identità.

  • Provider

    Provider OAuth2/OIDC, SAML, LDAP e altri alla base di ciascuna applicazione.

  • Utenti

    La vista Directory con l'elenco degli utenti locali e degli account di servizio.

  • Outpost

    L'outpost integrato che gestisce il traffico di autenticazione, mostrato come funzionante.

  • Flussi

    I flussi integrati di autenticazione, autorizzazione e registrazione.

  • Log degli eventi

    Traccia di controllo di accessi, modifiche ai modelli e altri eventi di sistema.

Informazioni su questa app

Authentik è un provider di identità autoospitato che centralizza l'accesso a tutte le app autoospitate. Supporta l'autenticazione unica (SSO) tramite OIDC, OAuth2 e SAML, funge da server LDAP per le app che parlano solo quel protocollo e può porsi davanti a qualsiasi altro servizio come proxy forward-auth. L'autenticazione a più fattori e il controllo degli accessi basato sui ruoli sono integrati, non aggiunti in un secondo momento. Chi sceglie Authentik indica il controllo. Gestire il proprio provider di identità significa non essere esposti a interruzioni di un fornitore, aggiornamenti forzati o improvvisi cambi di prezzo. Inoltre costa lo stesso indipendentemente dal numero di persone che lo usano, a differenza dei provider di identità SaaS che applicano un prezzo per utente attivo o per volume di accessi. Anche le funzioni di accesso principali sono gratuite: controllo degli accessi basato sui ruoli, log di controllo e utenti illimitati sono inclusi senza costi. La sincronizzazione delle directory di Google Workspace e Microsoft Entra ID, lo Shared Signals Framework, l'autenticazione mTLS con certificato client e il log di controllo avanzato con dettagli prima/dopo delle modifiche richiedono tutti il piano Enterprise; tutto il resto è gratuito.

  • Autenticazione:
    Accesso socialAutenticazione passwordChiavi APILDAP / ADMFAOIDC SSOSAML SSOAutenticazione mTLS con certificato clientFonti di accesso socialProvider forward auth / proxyProvider server LDAPReimpostazione autonoma della password
  • Controllo degli accessi:
    RBACTeam
  • Dati:
    Esportazione datiLog di controlloLog di controllo avanzato
  • Integrazioni:
    API RESTWebhookShared Signals Framework (SSF)Sincronizzazione Google WorkspaceSincronizzazione Microsoft Entra ID
  • UI:
    Branding personalizzatoModalità scura
  • Infrastruttura:

25.2k stelle

2.0k fork

Ultima versioneRelease 2026.8.0(9 days ago*)Ultima attivitàabout 18 hours ago*Età del progetto6 anni (2019)Collaboratori500+

Attività di commit

commit / mese
Da sempre298
Ultimo anno441
Ultimo mese548

Aggiornato all'ultima sincronizzazione (about 17 hours ago)

Finanziamento

Funzionalità premium

Nucleo gratuito con componenti aggiuntivi a pagamento

Sostenuto da un'azienda

Sostenuto da un'azienda commerciale

Altro

Fonti di finanziamento sconosciute o di altro tipo

Stack tecnologico

  • Dockerfile
  • HTML
  • Python
  • CSS
  • JavaScript
  • Shell
  • Makefile
  • Go
  • TypeScript
  • PHP

Licenza

Custom

Custom or non-standard license

Concesso in licenza con la licenza MIT, libero da usare e da ospitare autonomamente, ad eccezione della directory authentik/enterprise/ (secondo l'esclusione specifica indicata nel file LICENSE nella radice), che è concessa in licenza con una licenza proprietaria separata, la "authentik Enterprise Edition (EE) License". Quel codice implementa le funzionalità del piano Enterprise (ad esempio il log di controllo avanzato, la sincronizzazione con Google Workspace/Microsoft Entra ID, lo Shared Signals Framework, l'autenticazione mTLS con certificato client) e può essere usato in produzione solo con un abbonamento Enterprise a pagamento valido; può comunque essere modificato liberamente e usato per sviluppo/test senza un abbonamento. Gli asset lato client (immagini, font, CSS, JavaScript compilato) restano concessi con licenza MIT anche quando compilati insieme al codice EE.

Visualizza licenza

Bitflake non è affiliata a questo progetto né ne è la creatrice. Nomi delle app, loghi e marchi sono di proprietà dei rispettivi titolari. I dati mostrati (comprese le statistiche GitHub) vengono aggiornati una volta al giorno e potrebbero essere imprecisi o non aggiornati. Ha notato un problema? Ce lo faccia sapere all'indirizzo contact@bitflake.com.