Authelia s'intègre à un reverse proxy (Nginx, Traefik, Caddy…) pour ajouter une couche d'authentification et d'autorisation devant des applications qui n'en disposent pas nativement. Il fournit l'authentification multifacteur, des politiques d'accès par règle et l'authentification unique sur un domaine. Léger et simple à exploiter, il convient parfaitement aux petites infrastructures auto-hébergées.
Déploiement
Valeur ajoutée
Ajoute MFA et politiques d'accès sans modifier les applications protégées.
Risques contre lesquels cette solution protège
-
Accès non authentifié à des applications internes
Suffit seule
-
Usurpation d'identité / vol de compte
Contribue à la réduction
KPI impacté
Part d'applications protégées par une authentification forte.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Portail (conteneur)
CPU
1 vCPU
RAM
256–512 Mo
Dépendances
Redis (sessions) conseillé
Préparation
-
Déployer Authelia à côté du reverse proxy
⏱ 10 min
docker compose up -d authelia
Résultat
Service d'authentification en ligne
-
Définir la configuration (utilisateurs, MFA, règles d'accès)
⏱ 30 min
Résultat
Politiques d'accès par domaine et par groupe
-
Router les applications protégées via le reverse proxy
⏱ 20 min
Résultat
MFA imposé devant les applications ciblées
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Reverse proxy
→
Authelia
Délègue la décision d'accès (authentification, règles) avant de router vers l'application
Authelia
→
Applications protégées
N'autorise l'accès qu'après authentification forte (MFA)
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec