Şirkette Nextcloud, Gitea, Mattermost, BookStack gibi birkaç uygulama kullanılmaya başlandığında her birinde ayrı kullanıcı ve parola yönetmek hem zahmetli hem risklidir. Tek şifreyle giriş (SSO) bu sorunu çözer. Bu iş için en çok bilinen açık kaynak araç Keycloak'tır; daha modern arayüzü ve görsel akış düzenleyicisiyle öne çıkan bir diğer seçenek ise authentik'tir. Bu rehberde authentik'in sürümlerini, gereksinimlerini, desteklediği protokolleri, yedekleme ve yükseltme kurallarını resmi belgelere dayanarak (Ekim 2026, authentik 2026.8) anlatıyoruz.
authentik ne yapar?
- Protokoller: OAuth2/OpenID Connect, SAML, LDAP, SCIM, RADIUS, Kerberos ve proxy. Proxy sağlayıcısı, kendi giriş ekranı olmayan bir iç uygulamanın önüne giriş ekranı koymaya yarar.
- Kullanıcı kaynakları: kullanıcıları Active Directory/LDAP'tan eşitleme; Google, Microsoft Entra ID, GitHub, GitLab, Apple gibi hesaplarla giriş.
- İki aşamalı doğrulama: TOTP uygulamaları, WebAuthn (donanım anahtarları), Duo, SMS, e-posta ve kurtarma kodları.
- Akışlar ve aşamalar: giriş, kayıt, parola sıfırlama gibi süreçler adım adım görsel olarak düzenlenebilir; örneğin yalnız belirli gruplar için ek doğrulama istenebilir.
- Uzak erişim: tarayıcı üzerinden RDP, SSH ve VNC ile iç makinelere erişim (fiyat sayfasında açık kaynak sürümde listelenir).
Açık kaynak ve Enterprise
Lisans dosyasına göre authentik/enterprise/ klasörü dışındaki kod MIT lisanslıdır; bu klasördeki kod ise üretimde kullanıcı sayısına uygun bir Enterprise aboneliği ister. Ekim 2026 fiyat sayfasına göre Enterprise, kullanıcı başına aylık 5 $'dır (yıllık faturalanır); dış kullanıcılar için ücret daha düşüktür, servis hesapları ücretsizdir. Enterprise'a özel olanlar arasında Google Workspace ve Microsoft Entra ID eşitleme, gelişmiş denetim kaydı, parola geçmişi ve hesap kilitleme gibi özellikler bulunur. Açık kaynak sürümde destek topluluk kanalları üzerindendir.
Gereksinimler ve kurulum
- Docker Compose: en az 2 CPU çekirdeği ve 2 GB RAM. Belgelere göre bu yöntem test ve küçük ölçekli üretim kurulumları içindir.
- Kubernetes: daha büyük ortamlar için Helm chart.
- Veritabanı: PostgreSQL 14–18. 2025.10 sürümünden beri authentik Redis kullanmaz; buna karşılık PostgreSQL'e yaklaşık yüzde 50 daha fazla bağlantı açılması beklenir. Bağlantı sınırlarını buna göre ayarlayın.
Belgelerdeki birkaç önemli uyarı:
- Saat dilimi dosyalarını (
/etc/timezone,/etc/localtime) konteynerlere bağlamayın; belgelere göre OAuth ve SAML girişlerinde sorun çıkarır. - Docker soketini authentik'e bağlamak belirli güvenlik riskleri taşır. Alternatif olarak soket vekili ya da elle kurulan outpost'lar kullanılabilir.
- 2026.8 sürümünden beri yönlendirilmiş (forwarded) başlıklar yalnız güvenilen vekil sunuculardan kabul edilir. Ters vekil arkasında çalışıyorsanız yükseltmeden sonra bu ayarı kontrol edin.
Yedekleme ve yükseltme
Resmi yedekleme belgesine göre en önemli parça PostgreSQL veritabanıdır; o olmadan authentik kullanılabilir duruma geri getirilemez. Ek olarak, S3 kullanılmıyorsa simge ve yüklemelerin bulunduğu /data, arayüzü özelleştirdiyseniz /custom-templates ve önerilen olarak /blueprints klasörleri yedeklenir. Yedeğin ayrı bir yerde tutulması için restic rehberimize bakabilirsiniz.
Yükseltme kuralları:
- Geri dönüş yok: authentik eski sürüme dönmeyi desteklemez; her yükseltmeden önce veritabanı yedeği alın.
- Ana sürüm atlanmaz: eski bir sürümden doğrudan en yeniye geçilmez. Her ara sürümün son yamasına çıkıp sırayla ilerlenir.
- Outpost'lar aynı sürümde olmalı: authentik sunucusu ile tüm outpost'ların sürümü eşleşmelidir.
- Destek süresi: güvenlik politikasına göre yalnız son iki sürüm hattı (şu an 2026.5 ve 2026.8) desteklenir. Yeni sürümler birkaç ayda bir çıktığı için yükseltmeyi düzenli bir iş olarak planlayın.
authentik mi, Keycloak mı?
İkisi de aynı işi yapar ve aynı standartları destekler. authentik'in öne çıkan yanları görsel akış düzenleyicisi, proxy ve LDAP sağlayıcıları ile tarayıcıdan uzak erişim özelliğidir. Keycloak ise Red Hat kökenli, uzun süredir kurumsal ortamlarda kullanılan ve büyük kurulumlarda yaygın bir seçenektir. Küçük ve orta ölçekli bir şirkette yönetim kolaylığı öncelikliyse authentik; mevcut ekip Keycloak biliyorsa ya da kurulum büyükse Keycloak daha doğal bir başlangıçtır. Şirket güvenliğinin genel resmi için SSO, parola yöneticisi ve güvenlik izleme rehberimize bakabilirsiniz.
authentik kimler için uygun değil?
- Yalnız bir ya da iki uygulaması olanlar: merkezi bir kimlik sağlayıcısı kurmak, bakımını yapmak ve yedeklemek ek bir iş yüküdür.
- Yükseltmeye zaman ayıramayanlar: yalnız son iki sürüm hattı desteklenir ve sürümler atlanamaz.
- Google Workspace veya Entra ID ile kullanıcı eşitlemeyi ücretsiz isteyenler: bu eşitlemeler Enterprise özelliğidir.
e-veri.com ile authentik
authentik'i Türkiye'deki sunucularımızda yönetilen hosting olarak ya da sizin sunucunuzda kuruyoruz. Kapsam:
- Docker Compose ve PostgreSQL ile kurulum, HTTPS ve ters vekil ayarları
- Active Directory/LDAP eşitleme
- Nextcloud, Gitea, Mattermost, BookStack gibi uygulamaların OIDC ya da SAML ile bağlanması
- Zorunlu iki aşamalı doğrulama akışları
- Veritabanı yedekleri ve sürüm atlamadan yapılan yükseltmeler
Teklif için kurumsal hizmetler sayfasındaki formu kullanabilirsiniz.
Sık sorulan sorular
authentik ücretsiz mi?
Çekirdek sürüm MIT lisanslı ve ücretsizdir. Enterprise özellikleri kullanıcı başına aylık 5 $'dan başlar (Ekim 2026, yıllık faturalandırma). Proje, açık kaynak sürümdeki özellikleri ücretli sürüme taşımayacağını belirtir.
authentik için nasıl bir sunucu gerekir?
Docker Compose kurulumu için en az 2 CPU çekirdeği ve 2 GB RAM gerekir; bu yöntem test ve küçük ölçekli üretim içindir. Veritabanı olarak PostgreSQL 14–18 kullanılır; 2025.10'dan beri Redis gerekmez.
authentik hangi protokolleri destekler?
OAuth2/OpenID Connect, SAML, LDAP, SCIM, RADIUS, Kerberos ve proxy. Kullanıcılar Active Directory/LDAP'tan eşitlenebilir, Google ve Microsoft gibi hesaplarla giriş yapılabilir.
authentik'te sürüm atlanarak yükseltme yapılabilir mi?
Hayır. Belgelere göre ana sürümler sırayla yükseltilmeli, eski sürümden doğrudan en yeniye geçilmemelidir. Eski sürüme dönüş desteklenmediği için her yükseltmeden önce veritabanı yedeği alınmalıdır.
authentik yedeğinde neler olmalı?
En önemli parça PostgreSQL veritabanıdır. S3 kullanılmıyorsa /data klasörü, arayüz özelleştirildiyse /custom-templates ve önerilen olarak /blueprints klasörü de yedeklenir.
authentik mi Keycloak mı?
İkisi de aynı standartları destekler. Görsel akış düzenleyicisi, proxy ve LDAP sağlayıcıları ile yönetim kolaylığı öncelikliyse authentik; ekip Keycloak biliyorsa ya da kurulum büyükse Keycloak daha doğal bir başlangıçtır.