Authelia s'intègre à un reverse proxy (Nginx, Traefik, Caddy...) pour ajouter une couche d'authentification et d'autorisation devant des applications qui n'en disposent pas nativement. Il fournit l'authentification multifacteur, des politiques d'accès par règle et l'authentification unique sur un domaine. Léger et simple à exploiter, il convient parfaitement aux petites infrastructures auto-hébergées.
Authelia
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Portail d'authentification et d'autorisation léger, à placer devant vos applications via un reverse proxy. Apporte MFA et politiques d'accès à moindre effort d'exploitation.
Déploiement
Valeur ajoutée
Ajoute MFA et politiques d'accès sans modifier les applications protégées.
Risques contre lesquels cette solution protège
- Accès non authentifié à des applications internes Suffit seule
- Usurpation d'identité / vol de compte Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer Authelia à côté du reverse proxy 10 min
docker compose up -d autheliaRésultat Service d'authentification en ligne
-
Définir la configuration (utilisateurs, MFA, règles d'accès) 30 min
Résultat Politiques d'accès par domaine et par groupe
-
Router les applications protégées via le reverse proxy 20 min
Résultat MFA imposé devant les applications ciblées
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.