authentik est un fournisseur d'identité (IdP) auto-hébergé prenant en charge OAuth2/OpenID Connect, SAML, LDAP et RADIUS, avec authentification multifacteur et des « flows » entièrement personnalisables (enrôlement, récupération, conditions d'accès). Il se positionne comme une alternative libre aux services commerciaux type Okta, Auth0 ou Entra ID, avec une interface d'administration moderne. Le cœur est sous licence MIT et couvre le SSO et le MFA d'une organisation ; seules des fonctions avancées relèvent d'une édition entreprise, non nécessaire à cet usage.
authentik
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Fournisseur d'identité complet et auto-hébergé (OIDC, SAML, LDAP, RADIUS) avec MFA et flux d'authentification personnalisables. Alternative libre à Okta ou Entra ID.
Déploiement
Valeur ajoutée
SSO et MFA d'entreprise auto-hébergés, avec des parcours d'authentification sur mesure.
Risques contre lesquels cette solution protège
- Usurpation d'identité / vol de compte Suffit seule
- Comptes dispersés sans révocation centralisée Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer authentik (composition Docker officielle) 15 min
wget https://goauthentik.io/docker-compose.yml && docker compose up -dRésultat Interface d'administration accessible
-
Créer un premier utilisateur et activer le MFA (TOTP) 20 min
Résultat Authentification à second facteur en place
-
Connecter une application via OIDC ou le proxy d'authentification 30 min
Résultat SSO opérationnel devant l'application