Instalarea și configurarea Authentik pentru autentificare centralizată (SSO)

Configurare noua (How To)

Situatie

În mediile în care sunt utilizate mai multe aplicații web, gestionarea conturilor și autentificării pentru fiecare aplicație în parte poate deveni dificilă. Authentik este o soluție open-source de Identity Provider (IdP) care permite implementarea autentificării centralizate (Single Sign-On – SSO) pentru aplicații interne și servicii self-hosted. În acest articol vom instala și configura Authentik folosind Docker Compose și vom realiza configurarea inițială necesară pentru administrarea platformei.

Cerințe

  • Server Linux (Ubuntu 22.04 sau mai nou)
  • Docker instalat
  • Docker Compose instalat
  • Acces la internet

Verificare Docker:

docker --version
docker compose version
mkdir authentik
cd authentik

Pasul 2 – Crearea fișierului docker-compose.yml

Creăm fișierul:

nano docker-compose.yml

Adăugăm configurația oficială Authentik:

services:
  postgresql:
    image: postgres:16
    restart: unless-stopped
    environment:
      POSTGRES_PASSWORD: authentik
      POSTGRES_USER: authentik
      POSTGRES_DB: authentik

  redis:
    image: redis:alpine
    restart: unless-stopped

  server:
    image: ghcr.io/goauthentik/server:latest
    restart: unless-stopped
    ports:
      - "9000:9000"
    environment:
      AUTHENTIK_SECRET_KEY: ChangeThisSecretKey
      AUTHENTIK_POSTGRESQL__HOST: postgresql
      AUTHENTIK_POSTGRESQL__USER: authentik
      AUTHENTIK_POSTGRESQL__PASSWORD: authentik
      AUTHENTIK_POSTGRESQL__NAME: authentik
      AUTHENTIK_REDIS__HOST: redis
    depends_on:
      - postgresql
      - redis

Salvăm fișierul.

Pasul 3 – Pornirea serviciilor

Executăm:

docker compose up -d

Verificăm containerele:

docker ps

Toate serviciile trebuie să fie în stare Running.

Pasul 4 – Accesarea interfeței web

În browser accesăm:

http://IP_SERVER:9000

La prima accesare va fi afișat ecranul de configurare inițială.

( captură de ecran )

Pasul 5 – Crearea contului de administrator

Introducem:

  • Username
  • Email
  • Parolă

și finalizăm configurarea inițială.

( captură de ecran )

Pasul 6 – Crearea unui utilizator

Din meniul:

Directory -> Users

selectăm:

Create User

Completăm informațiile necesare și salvăm.

( captură de ecran )

Pasul 7 – Crearea unui grup

Accesăm:

Directory -> Groups

Selectăm:

Create Group

și atribuim utilizatorii necesari.

( captură de ecran )

Pasul 8 – Configurarea unei aplicații

Din meniul:

Applications -> Applications

selectăm:

Create Application

Configurăm aplicația și asociem providerul de autentificare.

( captură de ecran )

Verificare

Ne autentificăm cu utilizatorul creat anterior și verificăm accesul în platformă.

De asemenea, putem verifica starea containerelor:

docker ps

și logurile:

docker compose logs

Solutie

Tip solutie

Permanent

Voteaza

(5 din 10 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?