goauthentik authentik 25049 Python https://avatars.githubusercontent.com/u/82976448?v=4 68 开源身份认证与授权平台,提供SSO、OIDC、SAML等统一入口。 The authentication glue you need.
创建于 6 年前
最后更新 5 天前
+43 stars today
AI 综合评分
68 B 级
代码质量 63
文档质量 71
社区健康 65
项目活跃 73
创新性 60
项目简介
开源身份认证与授权平台,提供SSO、OIDC、SAML等统一入口。
项目摘要
【主题】
authentik是一个灵活、可扩展的身份认证与授权中间件,整合多种协议,为应用提供统一的认证入口。
【核心分点总结】
- 多协议支持:原生支持OAuth2、OIDC、SAML、LDAP等,可充当身份提供者(IdP)和服务提供者(SP)。
- Kubernetes原生:与K8s深度集成,提供Ingress控制器、用户门户和自动化配置,适合云原生环境。
- 可编程流程:基于Python的事件引擎,允许自定义认证流程、策略和用户属性映射,灵活适配业务需求。
- 统一管理面板:提供清晰的Web UI管理用户、组、应用和策略,支持审计日志和报告。
- 高可用部署:支持数据库(PostgreSQL)和Redis作为缓存,可水平扩展,满足生产环境要求。
【行动指南】
- 优先使用Docker Compose或Helm Chart快速部署,参考官方文档进行初始配置。
- 通过Flow和Policy自定义认证逻辑,例如添加MFA或基于角色的访问控制。
- 集成现有应用时,利用Proxy Provider或OIDC Provider减少代码改动,将认证委托给authentik。
【金句总述】
authentik是连接你所有应用与身份认证的万能胶,让安全登录变得简单而统一。
【故事性收尾】
想象一下,你不再需要为每个单独的服务重复登录,只需在authentik门户点一次,就能无缝穿梭于Jira、Grafana和内部Wiki之间。权限策略自动下发,新员工入职时,管理员只需在authentik创建一个用户,所有应用便同步开放;离职时一键禁用,安全无忧。这就是authentik带来的治理魔法。