#Tinyauth ist richtig schick und einfach. Nicht so overkill wie #Authelia oder #Authentik.

#Homeserver #Homelab

https://tinyauth.app/
Home

The simplest way to protect your apps with a login screen.

Tinyauth
Woohoo. #authelia is working!
hm, how do I use #authelia in my homelab, where I don't have a proper domain name, but everything is under ${somehostname}.lan, at least as of now?

sind #authelia Nutzer hier, die das in einem kleinen #selfhosting / #homelab Umfeld betreiben, für ca 10 Dienste und max 2 User? Lohnt sich Overhead und Administrationsaufwand dafür überhaupt, oder ist das dann eher eine Spielerei „weil man es kann“?

Ich habe mich noch gar nicht damit befasst, was das so voraussetzt und weil ich mir nicht unbedingt das nächste Rabbithole aufmachen will. Am Ende ist der Komfortgewinn ja eher überschaubar ggü der Nutzung eines Passwort-Managers denke ich mir so.

So… did I get this right? Authelia is, basically, a service, which is there so nginx (or any other reverse proxy) can ask it "hey, is this user authenticated and are they allowed to access this particular service/resource"?

#authelia #homelab #selfhosting

Minulla on kotipalvelimella pyörinyt vielä pari palvelua, jotka olisin muuten siirtänyt virtuaalikoneelle, mutta niistä puuttuu autentikointi.

Virittelin äsken virtuaalipannulle Authelian niin nyt on nyt sai nekin kikkareet sinne ☺️

Kyse on siis tästä avoimen lähdekoodin palvelusta: https://www.authelia.com/

#SelfHosting #authelia

Authelia

Authelia is an open-source authentication and authorization server and portal fulfilling the identity and access management (IAM) role of information security in providing multi-factor authentication and single sign-on (SSO) for your applications via a web portal. Authelia is an OpenID Connect 1.0 Provider which is OpenID Certified™ allowing comprehensive integrations, and acts as a companion for common reverse proxies.

Authelia

Zentrale Authentifizierung muss kein Overkill sein.

Ich setze mir gerade Authelia ein und mag den Ansatz:
SSO und MFA an einer Stelle, sauber vor dem Reverse Proxy, ohne Cloud-Abhängigkeit.

Open Source, OpenID-Connect-zertifiziert, klar strukturierte Policies.
Einmal anmelden, mehrere Dienste nutzen – ruhig, kontrolliert, nachvollziehbar.

Macht genau das, was es soll.
Nicht mehr, nicht weniger.

#Authelia #SelfHosting #OpenSource #IAM #SSO #Security

Why would #authelia authentication for access via #caddy #reverseproxy fail over #VPN ? It seems to be an #expressvpn issue - they are not routing to my #IP it seems. Anyone else get this?

I was going go setup #authelia in front of some selfhosted services to make multi-factor authentication possible. What I just noticed: This stops app synchronization for these services...  

Do I continue that route and configure authelia to bypass for the apps or do you have other suggestions?

#homeserver #selfhosted #homelab
#askfedi

1.35.0 已经发布,修复了这个问题,并且支持了SSO登录,配置到 #Authelia 上一切正常。。
https://github.com/dani-garcia/vaultwarden/wiki/Enabling-SSO-support-using-OpenId-Connect
Enabling SSO support using OpenId Connect

Unofficial Bitwarden compatible server written in Rust, formerly known as bitwarden_rs - dani-garcia/vaultwarden

GitHub