sind #authelia Nutzer hier, die das in einem kleinen #selfhosting / #homelab Umfeld betreiben, für ca 10 Dienste und max 2 User? Lohnt sich Overhead und Administrationsaufwand dafür überhaupt, oder ist das dann eher eine Spielerei „weil man es kann“?
Ich habe mich noch gar nicht damit befasst, was das so voraussetzt und weil ich mir nicht unbedingt das nächste Rabbithole aufmachen will. Am Ende ist der Komfortgewinn ja eher überschaubar ggü der Nutzung eines Passwort-Managers denke ich mir so.
So… did I get this right? Authelia is, basically, a service, which is there so nginx (or any other reverse proxy) can ask it "hey, is this user authenticated and are they allowed to access this particular service/resource"?
Minulla on kotipalvelimella pyörinyt vielä pari palvelua, jotka olisin muuten siirtänyt virtuaalikoneelle, mutta niistä puuttuu autentikointi.
Virittelin äsken virtuaalipannulle Authelian niin nyt on nyt sai nekin kikkareet sinne ☺️
Kyse on siis tästä avoimen lähdekoodin palvelusta: https://www.authelia.com/

Authelia is an open-source authentication and authorization server and portal fulfilling the identity and access management (IAM) role of information security in providing multi-factor authentication and single sign-on (SSO) for your applications via a web portal. Authelia is an OpenID Connect 1.0 Provider which is OpenID Certified™ allowing comprehensive integrations, and acts as a companion for common reverse proxies.
Zentrale Authentifizierung muss kein Overkill sein.
Ich setze mir gerade Authelia ein und mag den Ansatz:
SSO und MFA an einer Stelle, sauber vor dem Reverse Proxy, ohne Cloud-Abhängigkeit.
Open Source, OpenID-Connect-zertifiziert, klar strukturierte Policies.
Einmal anmelden, mehrere Dienste nutzen – ruhig, kontrolliert, nachvollziehbar.
Macht genau das, was es soll.
Nicht mehr, nicht weniger.
I was going go setup #authelia in front of some selfhosted services to make multi-factor authentication possible. What I just noticed: This stops app synchronization for these services...
Do I continue that route and configure authelia to bypass for the apps or do you have other suggestions?
Bạn dùng SSO (Pocket ID, Authelia...) cho ứng dụng nào? Nhiều người chỉ áp dụng cho ứng dụng "dành cho bên thứ 3" thay vì hệ thống admin (vD: Proxmox trên homelab). Bạn nghĩ có cần SSO cho ứng dụng quản trị không? #SSO #Authelia #ĐồngĐịnhDanh #SelfHosted #TiệnÍchKỹThuật
https://www.reddit.com/r/selfhosted/comments/1pxyh1p/what_apps_do_you_use_sso_for/