Authentik是一个开源的身份认证和授权服务,可以实现单点登录。支持多种认证方式,包括LDAP,SAML,OIDC,OAuth2等。相较老牌的Keycloak,Authentik更易于部署和维护。
为避免后续升级迁移,更改 postgresql 版本为 15,原版为 12。
若对安全性有进一步要求,在相应位置更改默认的数据库密码。
pwgen
:::caution
pwgen
需要EPEL源,如果没有安装,可参考以下链接安装。
:::
.env
文件:::tip
Authentik默认使用 9000
端口(HTTP)以及 9443
端口(HTTPS),如果需要修改,可在 .env
文件中添加以下配置。
:::
启动 Authentik
更新Authentik
获取最新的 docker-compose.yml
文件
进入官网首页,或最新版本的发布地址:Authentik Releases
下载最新的 docker-compose.yml
文件并覆盖
其中 -O
参数指定了下载的文件名,覆盖原有的同名文件。
重新执行启动命令