F FabGPT-FAQ

Keycloak o Authentik: quale identity provider self-hosted per il SSO?

Cybersecurity 1 min lettura Runbook verificato

Keycloak e Authentik sono identity provider self-hosted: centralizzano login, MFA e SSO parlando OIDC e SAML con le tue applicazioni. Keycloak (progetto CNCF nato in Red Hat) è lo standard enterprise: realm, federazione LDAP/AD, ogni opzione immaginabile, ma è pesante in RAM e la curva di apprendimento è ripida. Authentik è più recente e homelab-friendly: interfaccia moderna, flussi configurabili a blocchi e soprattutto gli outpost proxy, che aggiungono l'autenticazione (forward auth) anche alle app che non supportano OIDC. Scegli Keycloak per requisiti aziendali e federazioni complesse; Authentik per proteggere i servizi di casa dietro un reverse proxy. La trappola: esporre il pannello admin su internet senza MFA né rate limiting – l'IdP è il mazzo di chiavi di tutto, e compromesso lui è compromesso tutto.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.