authentik
authentik ist ein Identity-Provider für Single Sign-on. Die Anwendung bindet Dienste unter anderem über OpenID Connect, SAML, LDAP, RADIUS, SCIM und einen Proxy-Provider an und verwaltet Benutzer:innen, Gruppen sowie Zugriffsabläufe über eine Weboberfläche.
Die aktiv unterhaltene Software wird selbst gehostet und basiert vorwiegend auf Python, TypeScript und PostgreSQL. Der Open-Source-Kern steht unter MIT-Lizenz, während zusätzliche Enterprise-Funktionen ein kostenpflichtiges Abonnement und eine proprietäre Lizenz voraussetzen.
Lizenzeinschränkungen
Der Open-Source-Teil von authentik steht unter der MIT-Lizenz und darf unter deren Bedingungen genutzt, verändert und weitergegeben werden.
Die authentik Enterprise Edition License gilt nur für die Enterprise-Bestandteile. Ihr produktiver Einsatz setzt ein gültiges Enterprise-Abonnement für die passende Anzahl Benutzerplätze voraus. Kopieren und Ändern für Entwicklung und Tests sind ohne Abonnement erlaubt. Die Lizenz untersagt darüber hinaus insbesondere die Veröffentlichung, Weitergabe, Unterlizenzierung und den Verkauf dieser Bestandteile.
Allgemeine Infos
Entwicklung und Betrieb
- Betriebsmodi
- On-Premises / Self-hosted
- Single Sign-On (SSO)
- Technologien
- Python
- TypeScript
- PostgreSQL
- Lizenzen
- MIT, authentik Enterprise Edition License
- Repositories
Open-Source-Alternativen
In der Kategorie «Identity and Access Management (IAM)»
Authelia
Authelia ergänzt Reverse-Proxys um Single Sign-on, Multi-Faktor-Authentifizierung und regelbasierte Zugriffskontrollen für Webanwendungen.
Casdoor
Casdoor ist eine selbst hostbare IAM- und SSO-Plattform mit Benutzerverwaltung, Webkonsole und Unterstützung für zahlreiche Identitätsprotokolle.
Kanidm
Kanidm verwaltet Identitäten zentral und bindet Webanwendungen, Linux-Systeme, SSH-Zugänge sowie Netzwerk- und VPN-Anmeldungen an.
LLDAP
LLDAP stellt ein vereinfachtes LDAP-Verzeichnis mit Weboberfläche für Benutzer:innen, Gruppen, Passwörter und eigene Attribute bereit.
Pocket ID
Pocket ID stellt einen passwortlosen OpenID-Connect- und OAuth-2.0-Provider bereit, bei dem sich Benutzer:innen mit Passkeys anmelden.