Authelia

Licence : Apache 2.0 Logiciel libre

Portail d'authentification et d'autorisation léger, à placer devant vos applications via un reverse proxy. Apporte MFA et politiques d'accès à moindre effort d'exploitation.

Authelia

Authelia s'intègre à un reverse proxy (Nginx, Traefik, Caddy…) pour ajouter une couche d'authentification et d'autorisation devant des applications qui n'en disposent pas nativement. Il fournit l'authentification multifacteur, des politiques d'accès par règle et l'authentification unique sur un domaine. Léger et simple à exploiter, il convient parfaitement aux petites infrastructures auto-hébergées.

Valeur ajoutée

Ajoute MFA et politiques d'accès sans modifier les applications protégées.

Risques contre lesquels cette solution protège

  • Accès non authentifié à des applications internes Suffit seule
  • Usurpation d'identité / vol de compte Contribue à la réduction
KPI impacté Part d'applications protégées par une authentification forte.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Portail (conteneur)
CPU 1 vCPU
RAM 256–512 Mo
Dépendances Redis (sessions) conseillé

Préparation

  1. Déployer Authelia à côté du reverse proxy ⏱ 10 min
    docker compose up -d authelia

    Résultat Service d'authentification en ligne

  2. Définir la configuration (utilisateurs, MFA, règles d'accès) ⏱ 30 min

    Résultat Politiques d'accès par domaine et par groupe

  3. Router les applications protégées via le reverse proxy ⏱ 20 min

    Résultat MFA imposé devant les applications ciblées

Interactions avec l’infrastructure

Source Destination Pourquoi
Reverse proxy Authelia Délègue la décision d'accès (authentification, règles) avant de router vers l'application
Authelia Applications protégées N'autorise l'accès qu'après authentification forte (MFA)