Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Authentik SSO Kurulumu: Tek Hesapla Birden Fazla Uygulamaya Güvenli Giriş

Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın.

Authentik SSO Kurulumu: Tek Hesapla Birden Fazla Uygulamaya Güvenli Giriş
Bu rehberin sonunda ne çalışacak?

Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın. Komutlar kopyalanabilir biçimde verilmiştir; örnek alan adları ve parolalar çalıştırılmadan önce kendi değerlerinizle değiştirilmelidir.

Kurulum öncesi mimari ve gereksinimler

  • Ubuntu 24.04, Docker Compose v2
  • Resmî küçük ölçek başlangıcı için en az 2 CPU ve 2 GB RAM; entegrasyon sayısına göre artırılmalı
  • sso.example.com DNS kaydı
  • Uygulamalar için OIDC/OAuth2 redirect URI bilgileri

DNS ve port planı

  • 80/443 TCP: reverse proxy
  • 9000/9443 TCP: Authentik iç/yerel erişim
  • 5432 TCP: PostgreSQL yalnız iç ağ

Uygulamalı kurulum adımları

1. Compose dosyası
mkdir -p /opt/authentik && cd /opt/authentik
wget -O compose.yml https://docs.goauthentik.io/compose.yml
2. Sır üretimi
echo "PG_PASS=$(openssl rand -base64 36 | tr -d '\n')" >> .env
echo "AUTHENTIK_SECRET_KEY=$(openssl rand -base64 60 | tr -d '\n')" >> .env
echo "AUTHENTIK_ERROR_REPORTING__ENABLED=false" >> .env
3. SMTP ayarı
AUTHENTIK_EMAIL__HOST=smtp.example.com
AUTHENTIK_EMAIL__PORT=587
[email protected]
AUTHENTIK_EMAIL__PASSWORD=SMTP_PAROLASI
AUTHENTIK_EMAIL__USE_TLS=true
[email protected]
4. Başlatma
sudo docker compose -f compose.yml config
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml ps
curl -I http://127.0.0.1:9000/if/flow/initial-setup/
5. Ayar doğrulama
sudo docker compose -f compose.yml run --rm worker ak dump_config
sudo docker compose -f compose.yml logs --since 10m server worker
6. PostgreSQL yedeği
sudo docker compose -f compose.yml exec -T postgresql pg_dump -U authentik -d authentik -Fc > authentik-$(date +%F).dump
sha256sum authentik-$(date +%F).dump
7. Yönetici kurtarma
sudo docker compose -f compose.yml exec server ak changepassword akadmin
8. Güncelleme
cd /opt/authentik
sudo docker compose -f compose.yml pull
sudo docker compose -f compose.yml up -d
sudo docker compose -f compose.yml ps
9. Nginx reverse proxy
sudo apt update
sudo apt install -y nginx certbot python3-certbot-nginx
sudo tee /etc/nginx/sites-available/sso.example.com > /dev/null <<'NGINX'
server {
    listen 80;
    listen [::]:80;
    server_name sso.example.com;
    client_max_body_size 10G;
    proxy_read_timeout 3600;
    proxy_send_timeout 3600;
    location / {
        proxy_pass http://127.0.0.1:9000;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }
}
NGINX
sudo ln -s /etc/nginx/sites-available/sso.example.com /etc/nginx/sites-enabled/sso.example.com
sudo nginx -t
sudo systemctl reload nginx
10. Let’s Encrypt SSL ve yenileme testi
sudo certbot --nginx -d sso.example.com --redirect --agree-tos --no-eff-email -m [email protected]
sudo certbot renew --dry-run
curl -I https://sso.example.com
openssl s_client -connect sso.example.com:443 -servername sso.example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Üretime geçmeden önce bilinmesi gerekenler

Üretim notu
SSO merkezi arıza noktasıdır. En az iki yönetici, MFA, çevrimdışı kurtarma kodu ve Authentik çalışmadığında erişilebilen ayrı bir acil durum hesabı planlanmalıdır.
Üretim notu
OIDC redirect URI tam eşleşmelidir. HTTP/HTTPS, alan adı, port ve callback yolu farkı invalid_redirect_uri hatasına neden olur.
Üretim notu
PostgreSQL veritabanı Authentik yedeğinin en kritik parçasıdır. `.env`, blueprint, özel sertifikalar ve medya dosyaları da aynı geri dönüş setinde tutulmalıdır.
Üretim notu
Major sürümler atlanarak güncelleme yapılmamalıdır. Resmî yükseltme sırası izlenmeli ve outpost sürümleri sunucuyla eşleştirilmelidir.

Yaygın hatalar ve kök nedenleri

Belirti / SymptomKök neden ve çözüm / Root cause and fix
Initial setup açılmıyorURL’nin sonunda slash bulunduğu, server/worker container’larının sağlıklı olduğu ve migration logları kontrol edilir.
Redirect URI mismatchUygulamadaki callback adresi Authentik provider kaydıyla karakter karakter eşleştirilir.
Gerçek istemci IP görünmüyorNginx proxy header’ları ve AUTHENTIK_LISTEN__TRUSTED_PROXY_CIDRS ayarı kontrol edilir.
SSO sonrası döngü oluşuyorCookie domain, external URL, HTTPS header ve uygulamanın proxy trust ayarları incelenir.

Kurulum sonrası doğrulama listesi

  • Tüm container veya servisler healthy/running durumda
  • Alan adı HTTPS üzerinden geçerli sertifika ile açılıyor
  • Yalnız gerekli portlar dışarıdan erişilebilir
  • Yönetici hesabında güçlü parola ve MFA etkin
  • Yedek dosyasının checksum değeri kaydedildi
  • Ayrı ortamda en az bir geri yükleme testi tamamlandı
  • Loglarda tekrarlayan kritik hata bulunmuyor
  • Yeniden başlatma sonrası servisler otomatik açılıyor

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Bu kurulum üretimde kullanılabilir mi?

Evet; fakat örnek değerler değiştirilmeden, erişim sınırları uygulanmadan ve geri yükleme testi yapılmadan üretime alınmamalıdır.

Minimum sunucu yeterli olur mu?

Minimum değer yalnız kurulumun açılması içindir. Eş zamanlı kullanıcı, veri büyümesi ve arka plan işleri ölçülerek kaynak payı bırakılmalıdır.

Cloudflare kullanılabilir mi?

Evet. SSL modu Full (strict), doğru origin sertifikası ve WebSocket/gerçek IP başlıkları uygulamanın gereksinimine göre ayarlanmalıdır.

Güncelleme otomatik yapılmalı mı?

Major sürümler otomatik güncellenmemelidir. Sürüm notu, veritabanı migration bilgisi, yedek ve geri dönüş imajı kontrol edilmelidir.

Hangi yedekler alınmalı?

Veritabanı, yüklenen dosyalar, volume verileri, yapılandırma, şifreleme anahtarları ve kullanılan sürüm etiketi aynı geri dönüş setinde tutulmalıdır.

VPS mi GPU sunucu mu?

Web paneli ve standart iş yükleri için NVMe VPS yeterli olabilir. Model inference, OCR hızlandırma veya video transcoding varsa uygun GPU gerekir.

Kurulum için bize ulaşın

Authentik’i Docker Compose ile kurun; PostgreSQL, ilk yönetici, Nginx reverse proxy, OIDC sağlayıcı, uygulama entegrasyonu, MFA, kurtarma hesabı, SMTP ve yedeklemeyi tamamlayın.

VPS paketlerini inceleyinKurulum için bize ulaşın
Top