π Authentik: Centrale Identiteit & Single Sign-On (SSO)
Binnen mijn homelab fungeert Authentik als de centrale poortwachter voor authenticatie en beveiliging. In plaats van dat elke applicatie (zoals Gitea, Nextcloud of Proxmox) zijn eigen set gebruikersnamen en wachtwoorden beheert, zorgt Authentik voor Single Sign-On (SSO). Dit betekent één keer veilig inloggen voor toegang tot het gehele lab.
π‘οΈ Waarom Authentik Onmisbaar is
| Logo / App | Feature | Functie binnen het Netwerk |
|---|---|---|
| ποΈ | Centraal Dashboard | Gebruikers krijgen na het inloggen een strak dashboard met al hun apps |
| π | Multi-Factor (MFA) | Harde afdwinging van extra beveiliging via TOTP apps of YubiKeys |
| π | Protocollen | Ondersteuning voor enterprise standaarden zoals OAuth2, OIDC en SAML |
| π₯ | User Management | Strikte scheiding van rechten tussen beheerders en gastgebruikers |
βοΈ Architectuur van de Stack (Workflow)
De Authentik-omgeving draait binnen de Docker VM en bestaat uit vier nauw samenwerkende containers die de authenticatie afhandelen.
- Authentik Server: De core applicatie die de web-interface, de administratie en de API-endpoints afhandelt.
- Authentik Worker: Voert alle zware achtergrondtaken uit, zoals het verzenden van e-mails en het handhaven van policies.
- PostgreSQL (Database): Slaat alle gebruikers, groepen, tokens en applicatie-koppelingen persistent op.
- Redis (Cache): Zorgt voor een bliksemsnelle sessie-afhandeling en in-memory caching van actieve logins.
π οΈ Dagelijks Beheer & Onderhoud
Om te zorgen dat de centrale inlogomgeving altijd optimaal beveiligd en up-to-date blijft, voer ik periodiek de volgende onderhoudstaken uit binnen de Authentik-omgeving.
- Admin-omgeving: Controleer het centrale Authentik dashboard op mislukte inlogpogingen of vreemde netwerkactiviteit.
- Database Backups: Maak een periodieke database-export van de actieve PostgreSQL container om gebruikersdata veilig te stellen.
- Log Controle: Controleer via Dozzle of de Worker-taken en synchronisaties op de achtergrond zonder errors doorlopen.
- Certificaten: Valideer tijdig of de actieve certificaten voor de SSO-koppelingen naar applicaties nog up-to-date zijn.