跳到主要内容

Authelia

Authelia 是什么?

Authelia 是一个自托管的单点登录 (SSO) 和多因素身份验证服务器。它提供一个安全的身份验证门户,保护所有 Web 应用程序并实现跨多个服务的共享登录。Authelia 和 Vouch Proxy 互斥;只能安装其中一个。

身份验证模式

Authelia 支持三种身份验证模式:

  • 密码模式 (--password): 仅密码身份验证(单因素)
  • MFA 模式 (--mfa): 密码 + 基于时间的一次性密码 (TOTP) 进行双因素身份验证
  • 无密码模式 (--passwordless): 通过电子邮件发送魔法链接以进行无密码登录

安装

密码模式(默认)

box install authelia --domain example.com

MFA 模式

box install authelia --domain example.com --mfa

安装后,会显示一个 TOTP 设置链接。用户可以访问此链接来:

  1. 为其身份验证器生成二维码
  2. 使用 Google AuthenticatorMicrosoft AuthenticatorAuthyFreeOTP 扫描二维码
  3. 将代码保存在身份验证器应用中

在随后的登录中:

  1. 输入您的密码
  2. 输入身份验证器应用中的 6 位数 TOTP 代码

无密码模式

box install authelia --domain example.com --passwordless \
--admin-email [email protected] \
--smtp-host smtp.gmail.com \
--smtp-port 587 \
--smtp-username [email protected] \
--smtp-password APP_PASSWORD \
--smtp-sender [email protected]

此模式通过电子邮件发送魔法登录链接。不存储或需要密码。您必须提供有效的 SMTP 凭证(Gmail、SendGrid 或其他电子邮件提供商)。

注意

Authelia 的无密码模式目前不支持 one_factor 身份验证。此模式仅提供无密码(魔法链接)身份验证。

管理

  • 更新: box update authelia
  • 删除: box remove authelia

身份验证迁移

如果您从另一个身份验证提供商迁移:

qbAuthMigrate --provider authelia

此命令处理感知提供商的 Nginx 身份验证迁移并保留现有配置。

限制

qbAuthMigrate 只能从基本身份验证或存储身份验证迁移到基本身份验证。它无法直接转换现有的 Authelia 或 Vouch Proxy 配置。

要求

  • 必须安装 Docker
  • 有效的 Authelia 门户域名(例如 auth.example.com
  • 仅无密码模式需要 SMTP 凭证