Situatie
În mediile în care sunt utilizate mai multe aplicații web, gestionarea conturilor și autentificării pentru fiecare aplicație în parte poate deveni dificilă. Authentik este o soluție open-source de Identity Provider (IdP) care permite implementarea autentificării centralizate (Single Sign-On – SSO) pentru aplicații interne și servicii self-hosted. În acest articol vom instala și configura Authentik folosind Docker Compose și vom realiza configurarea inițială necesară pentru administrarea platformei.
Cerințe
- Server Linux (Ubuntu 22.04 sau mai nou)
- Docker instalat
- Docker Compose instalat
- Acces la internet
Verificare Docker:
docker --version
docker compose version
mkdir authentik
cd authentik
Pasul 2 – Crearea fișierului docker-compose.yml
Creăm fișierul:
nano docker-compose.yml
Adăugăm configurația oficială Authentik:
services:
postgresql:
image: postgres:16
restart: unless-stopped
environment:
POSTGRES_PASSWORD: authentik
POSTGRES_USER: authentik
POSTGRES_DB: authentik
redis:
image: redis:alpine
restart: unless-stopped
server:
image: ghcr.io/goauthentik/server:latest
restart: unless-stopped
ports:
- "9000:9000"
environment:
AUTHENTIK_SECRET_KEY: ChangeThisSecretKey
AUTHENTIK_POSTGRESQL__HOST: postgresql
AUTHENTIK_POSTGRESQL__USER: authentik
AUTHENTIK_POSTGRESQL__PASSWORD: authentik
AUTHENTIK_POSTGRESQL__NAME: authentik
AUTHENTIK_REDIS__HOST: redis
depends_on:
- postgresql
- redis
Salvăm fișierul.
Pasul 3 – Pornirea serviciilor
Executăm:
docker compose up -d
Verificăm containerele:
docker ps
Toate serviciile trebuie să fie în stare Running.
Pasul 4 – Accesarea interfeței web
În browser accesăm:
http://IP_SERVER:9000
La prima accesare va fi afișat ecranul de configurare inițială.
( captură de ecran )
Pasul 5 – Crearea contului de administrator
Introducem:
- Username
- Parolă
și finalizăm configurarea inițială.
( captură de ecran )
Pasul 6 – Crearea unui utilizator
Din meniul:
Directory -> Users
selectăm:
Create User
Completăm informațiile necesare și salvăm.
( captură de ecran )
Pasul 7 – Crearea unui grup
Accesăm:
Directory -> Groups
Selectăm:
Create Group
și atribuim utilizatorii necesari.
( captură de ecran )
Pasul 8 – Configurarea unei aplicații
Din meniul:
Applications -> Applications
selectăm:
Create Application
Configurăm aplicația și asociem providerul de autentificare.
( captură de ecran )
Verificare
Ne autentificăm cu utilizatorul creat anterior și verificăm accesul în platformă.
De asemenea, putem verifica starea containerelor:
docker ps
și logurile:
docker compose logs
Leave A Comment?