Authelia

Licence : Apache 2.0Apache 2.0Permissive, avec concession explicite de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Conserver la licence et le copyright
  • Signaler les fichiers modifiés

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Pas de droit sur les marques
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Portail d'authentification et d'autorisation léger, à placer devant vos applications via un reverse proxy. Apporte MFA et politiques d'accès à moindre effort d'exploitation.

Authelia s'intègre à un reverse proxy (Nginx, Traefik, Caddy...) pour ajouter une couche d'authentification et d'autorisation devant des applications qui n'en disposent pas nativement. Il fournit l'authentification multifacteur, des politiques d'accès par règle et l'authentification unique sur un domaine. Léger et simple à exploiter, il convient parfaitement aux petites infrastructures auto-hébergées.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Ajoute MFA et politiques d'accès sans modifier les applications protégées.

Risques contre lesquels cette solution protège

  • Accès non authentifié à des applications internes Suffit seule
  • Usurpation d'identité / vol de compte Contribue à la réduction
KPI impacté Part d'applications protégées par une authentification forte.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Portail (conteneur)
CPU 1 vCPU
RAM 256-512 Mo
Dépendances Redis (sessions) conseillé

Préparation

  1. Déployer Authelia à côté du reverse proxy 10 min
    docker compose up -d authelia

    Résultat Service d'authentification en ligne

  2. Définir la configuration (utilisateurs, MFA, règles d'accès) 30 min

    Résultat Politiques d'accès par domaine et par groupe

  3. Router les applications protégées via le reverse proxy 20 min

    Résultat MFA imposé devant les applications ciblées

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Authelia.
Entre
Reverse proxy Délègue la décision d'accès (authentification, règles) avant de router vers l'application
Authelia
Sort vers
Applications protégées N'autorise l'accès qu'après authentification forte (MFA)