Authelia
Authelia 是什么?
Authelia 是一个自托管的单点登录 (SSO) 和多因素身份验证服务器。它提供一个安全的身份验证门户,保护所有 Web 应用程序并实现跨多个服务的共享登录。Authelia 和 Vouch Proxy 互斥;只能安装其中一个。
身份验证模式
Authelia 支持三种身份验证模式:
- 密码模式 (
--password): 仅密码身份验证(单因素) - MFA 模式 (
--mfa): 密码 + 基于时间的一次性密码 (TOTP) 进行双因素身份验证 - 无密码模式 (
--passwordless): 通过电子邮件发送魔法链接以进行无密码登录
安装
密码模式(默认)
box install authelia --domain example.com
MFA 模式
box install authelia --domain example.com --mfa
安装后,会显示一个 TOTP 设置链接。用户可以访问此链接来:
- 为其身份验证器生成二维码
- 使用 Google Authenticator、Microsoft Authenticator、Authy 或 FreeOTP 扫描二维码
- 将代码保存在身份验证器应用中
在随后的登录中:
- 输入您的密码
- 输入身份验证器应用中的 6 位数 TOTP 代码
无密码模式
box install authelia --domain example.com --passwordless \
--admin-email [email protected] \
--smtp-host smtp.gmail.com \
--smtp-port 587 \
--smtp-username [email protected] \
--smtp-password APP_PASSWORD \
--smtp-sender [email protected]
此模式通过电子邮件发送魔法登录链接。不存储或需要密码。您必须提供有效的 SMTP 凭证(Gmail、SendGrid 或其他电子邮件提供商)。
注意
Authelia 的无密码模式目前不支持 one_factor 身份验证。此模式仅提供无密码(魔法链接)身份验证。
管理
- 更新:
box update authelia - 删除:
box remove authelia
身份验证迁移
如果您从另一个身份验证提供商迁移:
qbAuthMigrate --provider authelia
此命令处理感知提供商的 Nginx 身份验证迁移并保留现有配置。
限制
qbAuthMigrate 只能从基本身份验证或存储身份验证迁移到基本身份验证。它无法直接转换现有的 Authelia 或 Vouch Proxy 配置。
要求
- 必须安装 Docker
- 有效的 Authelia 门户域名(例如
auth.example.com) - 仅无密码模式需要 SMTP 凭证