Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR

Authentik SSO einrichten: Sicherer Zugriff auf mehrere Anwendungen

Authentik mit Docker Compose bereitstellen: PostgreSQL, Admin, Nginx, OIDC, App-Integration, MFA, Notfallkonto, SMTP und Backup.

Authentik SSO einrichten: Sicherer Zugriff auf mehrere Anwendungen
Was läuft am Ende dieser Anleitung?

Authentik mit Docker Compose bereitstellen: PostgreSQL, Admin, Nginx, OIDC, App-Integration, MFA, Notfallkonto, SMTP und Backup. Beispiel-Domains, Passwörter und Secrets müssen vor der Ausführung durch eigene Werte ersetzt werden.

Architektur und Anforderungen vor der Installation

  • Ubuntu 24.04 LTS mit sudo-Zugriff und eigener IPv4-Adresse
  • Docker Engine und Compose v2 für containerbasierte Bereitstellungen
  • DNS-A-Record vom Anwendungsnamen auf den Server
  • NVMe-Kapazität für Daten, Logs, temporäre Dateien und Backups
  • CPU- und RAM-Reserve anhand gemessener Gleichzeitigkeit

DNS- und Portplan

  • 80/443 TCP: reverse proxy
  • 9000/9443 TCP: Authentik iç/yerel erişim
  • 5432 TCP: PostgreSQL yalnız iç ağ

Praktische Installationsschritte

1. Compose dosyası
mkdir -p /opt/authentik && cd /opt/authentik
wget -O compose.yml https://docs.goauthentik.io/compose.yml
2. Sır üretimi
echo "PG_PASS=$(openssl rand -base64 36 | tr -d '\n')" >> .env
echo "AUTHENTIK_SECRET_KEY=$(openssl rand -base64 60 | tr -d '\n')" >> .env
echo "AUTHENTIK_ERROR_REPORTING__ENABLED=false" >> .env
3. SMTP ayarı
AUTHENTIK_EMAIL__HOST=smtp.example.com
AUTHENTIK_EMAIL__PORT=587
[email protected]
AUTHENTIK_EMAIL__PASSWORD=SMTP_PAROLASI
AUTHENTIK_EMAIL__USE_TLS=true
[email protected]
4. Başlatma
sudo docker compose -f compose.yml config
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml ps
curl -I http://127.0.0.1:9000/if/flow/initial-setup/
5. Ayar doğrulama
sudo docker compose -f compose.yml run --rm worker ak dump_config
sudo docker compose -f compose.yml logs --since 10m server worker
6. PostgreSQL yedeği
sudo docker compose -f compose.yml exec -T postgresql pg_dump -U authentik -d authentik -Fc > authentik-$(date +%F).dump
sha256sum authentik-$(date +%F).dump
7. Yönetici kurtarma
sudo docker compose -f compose.yml exec server ak changepassword akadmin
8. Güncelleme
cd /opt/authentik
sudo docker compose -f compose.yml pull
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml ps
9. Nginx reverse proxy
sudo apt update
sudo apt install -y nginx certbot python3-certbot-nginx
sudo tee /etc/nginx/sites-available/sso.example.com > /dev/null <<'NGINX'
server {
    listen 80;
    listen [::]:80;
    server_name sso.example.com;
    client_max_body_size 10G;
    proxy_read_timeout 3600;
    proxy_send_timeout 3600;
    location / {
        proxy_pass http://127.0.0.1:9000;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }
}
NGINX
sudo ln -s /etc/nginx/sites-available/sso.example.com /etc/nginx/sites-enabled/sso.example.com
sudo nginx -t
sudo systemctl reload nginx
10. Let’s Encrypt SSL ve yenileme testi
sudo certbot --nginx -d sso.example.com --redirect --agree-tos --no-eff-email -m [email protected]
sudo certbot renew --dry-run
curl -I https://sso.example.com
openssl s_client -connect sso.example.com:443 -servername sso.example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Wichtige Punkte vor dem Produktivbetrieb

Produktionshinweis
Authentik SSO einrichten muss hinter HTTPS isoliert werden; Datenbank, Queue und interne APIs dürfen nicht direkt im Internet veröffentlicht werden.
Produktionshinweis
Vor Produktion getestete Image-Versionen fixieren. Vor Migrationen Release Notes lesen und ein konsistentes Backup erstellen.
Produktionshinweis
Ein Datenbank-Dump allein kann unvollständig sein. Persistente Dateien, Konfiguration, Schlüssel und exakte Version gemeinsam sichern.
Produktionshinweis
Eine echte Transaktion testen, den Host neu starten und die automatische Wiederherstellung prüfen, bevor produktiver Traffic zugelassen wird.

Häufige Fehler und Ursachen

Belirti / SymptomKök neden ve çözüm / Root cause and fix
Dienst oder Container startet nichtCompose-Konfiguration, Abhängigkeiten, Dateirechte und die erste fatale Logzeile prüfen statt wiederholt neu zu starten.
Domain erreichbar, HTTPS fehlerhaftA/AAAA, Ports 80/443, Proxy-Modus, Zertifikatsprüfung und konkurrierende Reverse Proxies prüfen.
Datenbank oder Queue nicht erreichbarInternen Servicenamen und Credentials prüfen; Datenbankports nicht öffentlich freigeben.
Unter Last instabilRAM-Spitzen, Disk-Latenz, Connection Pools und Worker-Concurrency messen und den Engpass gezielt beheben.

Validierung nach der Installation

  • Alle Dienste laufen und Healthchecks sind erfolgreich
  • Hostname liefert ein gültiges HTTPS-Zertifikat
  • Nur erforderliche Ports sind erreichbar
  • MFA und Notfallzugriff für Administratoren sind eingerichtet
  • Backup-Prüfsummen wurden gespeichert
  • Restore in isolierter Umgebung wurde getestet
  • Keine wiederkehrenden kritischen Fehler in Logs
  • Dienste starten nach einem Host-Neustart automatisch

Offizielle technische Quellen

Passende EKA-Sunucu-Anleitungen

Häufig gestellte Fragen

Ist die Installation produktionsgeeignet?

Ja, nachdem Secrets ersetzt, Zugriffe begrenzt und ein vollständiger Restore erfolgreich getestet wurde.

Reichen Mindestressourcen?

Mindestwerte zeigen nur, dass Software startet. CPU, RAM, IOPS und Speicher anhand echter Last dimensionieren.

Kann Cloudflare verwendet werden?

Ja. Full (strict) TLS sowie Origin-Zertifikat, WebSockets und echte Client-IP korrekt konfigurieren.

Updates automatisch installieren?

Major Releases nicht automatisch installieren. Migrationen prüfen, Backup erstellen und altes Image bereithalten.

Was muss gesichert werden?

Datenbank, Uploads, Volumes, Konfiguration, Schlüssel und genaue Version gemeinsam sichern.

VPS oder GPU-Server?

NVMe-VPS passt für Web-Workloads; Inferenz, OCR-Beschleunigung und Transcoding können eine GPU benötigen.

Kontakt für die Bereitstellung

Authentik mit Docker Compose bereitstellen: PostgreSQL, Admin, Nginx, OIDC, App-Integration, MFA, Notfallkonto, SMTP und Backup.

VPS-Angebote ansehenKontakt für die Bereitstellung
Top