50 % de réduction sur tous les plans, durée limitée. À partir de $2.48/mo

Hébergement VPS Authentik

SSO auto-hébergé.
Aucune tarification par utilisateur.

Faites tourner Authentik sur AMD EPYC + NVMe pur. OAuth2, SAML, OpenID, LDAP, MFA.
Cloud indépendant depuis 2008 · Accès SSH · Prêt Docker en quelques minutes.

4.6 · 713 avis sur Trustpilot

À partir de $2.48/mo · 50 % de réduction · Sans carte bancaire

~ ssh root@idp-prod-001 connecté
root@idp-prod-001:~# curl -L -O https://goauthentik.io/docker-compose.yml
100% [=====================] 4.2 KB
root@idp-prod-001:~# docker compose up -d
[+] Running 5/5 ✔ server, worker, redis, postgres, ldap
root@idp-prod-001:~# curl -s localhost:9000/-/health/live/
{"status":"alive"}
root@idp-prod-001:~# _

Authentik VPS en bref

Cloudzy héberge Authentik sur des offres VPS Linux dans 12 régions en Amérique du Nord, en Europe, au Moyen-Orient et en Asie, à partir de $2.48 per month. Les forfaits commencent à partir de 512 MB to 64 GB DDR5 on stockage NVMe avec 40 Gbps liaisons montantes et une IPv4 dédiée pour les redirections OAuth2. Les serveurs sont provisionnés en 60 secondes, exécuter sur AMD EPYC, et publier des images Ubuntu prêtes pour le Authentik Docker Compose stack. Cloudzy est indépendant depuis 2008, noté 4.6 / 5 by 713+ avis sur Trustpilot.

Prix de départ
$2.48 / month
Recommandé
4 GB DDR5
Provisionnement
60 secondes
Régions
12 dans le monde
Uptime SLA
99.95%
Remboursement garanti
14 jours

Pourquoi les développeurs choisissent Cloudzy

Un IdP qui ne tombe jamais en panne.

Les quatre critères sur lesquels les clients nous comparent vraiment, maîtrisés.

Une auth qui ne lâche pas

AMD EPYC dernière génération, stockage NVMe exclusivement, mémoire DDR5, liens montants 40 Gbps. L'émission de tokens reste sous 100 ms même en pic de charge.

Essai sans risque

Garantie satisfait ou remboursé de 14 jours sur tous les plans. Sans conditions. Testez Authentik avec de vraies applications avant de vous engager.

99,95 % de disponibilité SLA

Surveillance automatisée dans 12 régions. Statut suivi publiquement sur status.cloudzy.com — quand SSO est en panne, toutes vos applications tombent avec lui. Ne laissez pas ça arriver.

Support humain 24h/24, 7j/7

De vrais ingénieurs disponibles en quelques minutes sur le chat. Nous ne configurons pas vos flux SAML, mais la couche Linux, Docker et réseau est entièrement de notre ressort.

Protocoles + fonctionnalités

Tous les protocoles d'auth.
Centralisés dans un seul IdP.

Authentik gère OAuth2 / OIDC modernes, SAML classique, LDAP pour les applications héritées, ainsi que le provisionnement SCIM et un proxy d'auth directe pour tout le reste. Combinez les protocoles dans votre stack depuis une seule interface d'administration.

Flux et politiques personnalisés via les expressions Python
OAuth2
OIDC + tokens d'accès
SAML 2.0
SSO application héritée
Proxy LDAP
Annuaire en lecture seule
WebAuthn
Clés physiques · TouchID
TOTP MFA
Applications d'authentification
SCIM
Provisionnement des utilisateurs
Authentification déléguée
Reverse-proxy SSO
Politiques d'accès
Règles autorisation/refus

Cas d'usage

Pourquoi les équipes hébergent Authentik elles-mêmes
sur Cloudzy.

Remplacer Okta

Si votre facture Okta dépasse 500 $/mois, un Authentik VPS de 4 Go s'amortit en quelques jours. Même SAML, même OAuth2, sans tarification par utilisateur.

SSO pour outils internes

Placez n'importe quel tableau de bord interne, panneau d'administration ou application homelab derrière le reverse proxy de Authentik. SSO sans toucher au code source de l'application.

IdP orienté clients

Intégrez Authentik comme couche d'authentification pour votre SaaS. OAuth2 pour vos API, SAML pour les clients entreprise, liens magiques pour les utilisateurs occasionnels, le tout depuis un seul IdP.

Conformité et audit

Gardez les données utilisateurs sur une infrastructure que vous contrôlez entièrement. Authentik enregistre chaque connexion, chaque décision de politique, chaque modification administrative, ce qui s'avère utile quand vos auditeurs posent des questions.

Passerelle zero-trust

Le fournisseur proxy de Authentik termine SSL, applique MFA et transmet les en-têtes d'authentification aux services internes. Accès de type Tailscale sans le coût par siège.

Remplacer l'AD pour les petites équipes

Déployez Authentik avec l'outpost LDAP comme annuaire léger pour les structures de moins de 100 utilisateurs. Moins cher qu'un AD Azure, sans les complications de licence Microsoft.

60s
Provisionnement
40 Gbps
Liaison montante
NVMe uniquement
Stockage
12
Régions
99.95%
Uptime SLA
14 jours
Remboursement garanti

Réseau mondial

12 régions. Quatre continents.
Choisissez le plus proche.

Déployez Authentik près de vos applications : la latence d'authentification reste sous 30 ms et la connexion paraît instantanée.

us-utah-1us-dal-1us-lax-1us-nyc-1us-mia-1eu-ams-1eu-lon-1eu-fra-1eu-zrh-1me-dxb-1ap-sgp-1ap-tyo-1

Tarifs

Payez ce que vous consommez. C'est tout.

À l'heure, au mois ou à l'année. Sans frais de sortie. Sans engagement. Actuellement 50 % de réduction tous les plans.

512 MB DDR5

Test · Usage lab

$2.48/mois
$4.95/mo−50 %
Déployer maintenant
Remboursement sous 14 jours
  • 1 vCPU @ EPYC
  • 20 GB NVMe
  • 1 TB · 40 Gbps
  • IPv4 + IPv6 dédiés
  • Accès SSH · KVM
1 GB DDR5

Développeur solo · SSO personnel

$3.48/mois
$6.95/mo−50 %
Déployer maintenant
Remboursement sous 14 jours
  • 1 vCPU @ EPYC
  • 25 GB NVMe
  • 1 TB · 40 Gbps
  • IPv4 + IPv6 dédiés
  • Accès SSH · KVM
2 GB DDR5

Petite équipe · 50 utilisateurs

$7.475/mois
$14.95/mo−50 %
Déployer maintenant
Remboursement sous 14 jours
  • 1 vCPU @ EPYC
  • 60 GB NVMe
  • 3 TB · 40 Gbps
  • IPv4 + IPv6 dédiés
  • Accès SSH · KVM

FAQ. Authentik VPS

Questions fréquentes, réponses directes.

Qu'est-ce que Authentik ?

Authentik est un fournisseur d'identité open source, une alternative auto-hébergée à Okta, Auth0 et Keycloak. Il gère SSO via OAuth2, SAML, OpenID Connect et LDAP, avec en plus l'authentification multi-facteurs, les invitations d'utilisateurs et le contrôle d'accès par politique sur toutes vos applications internes.

Pourquoi l'auto-héberger plutôt qu'utiliser Okta ?

Okta facture par utilisateur et par mois. Un Authentik VPS auto-hébergé, c'est un coût fixe quel que soit le nombre d'utilisateurs, les données restent sur une infrastructure que vous contrôlez, et vous avez une visibilité complète sur les audits. Contrepartie : la gestion des mises à jour et des sauvegardes vous incombe.

De combien de RAM Authentik a-t-il besoin ?

Authentik fonctionne avec 2 GB pour une petite équipe, 4 GB DDR5 pour les déploiements PME classiques avec PostgreSQL en co-résidence. Une synchronisation LDAP intensive, de nombreuses politiques ou un grand annuaire d'utilisateurs vous oriente vers 8 GB. La stack Docker Compose lance 5 conteneurs : ne descendez pas en dessous de 2 GB.

Puis-je faire tourner Authentik avec Docker ?

Oui, la stack Docker Compose officielle est la méthode de déploiement recommandée. Chaque Cloudzy VPS est livré prêt pour Docker sous Ubuntu. Récupérez le fichier compose depuis la documentation Authentik, définissez la clé secrète, lancez docker compose up, et votre IdP est opérationnel en une dizaine de minutes.

Quel est le délai de provisionnement ?

Le VPS est actif 60 secondes après le paiement. Le téléchargement des conteneurs Authentik et l'exécution de l'assistant de configuration initiale prennent environ 10 minutes de plus. L'utilisateur administrateur par défaut est créé au premier démarrage : connectez-vous, configurez un flux, et vos applications sont protégées en moins d'une heure.

Quels protocoles Authentik prend-il en charge ?

OAuth2, OpenID Connect, SAML 2.0, LDAP (proxy en lecture seule), SCIM, et un proxy intégré qui vous permet de placer n'importe quelle application web interne derrière SSO sans toucher au code d'authentification de l'application. Pratique pour les outils qui ne proposent pas de support natif de SAML.

Comment sauvegarder l'annuaire des utilisateurs ?

Authentik stocke tout dans PostgreSQL. Planifiez pg_dump via cron et envoyez le dump vers S3, ou prenez des snapshots Cloudzy avant chaque mise à jour. L'interface d'administration Authentik intègre aussi une fonction de sauvegarde et restauration pour les fichiers de configuration.

Est-il possible de monter en puissance plus tard ?

Oui. La RAM, les vCPU et le stockage se redimensionnent à chaud depuis le panneau de contrôle. La plupart des mises à niveau s'effectuent en moins de 60 secondes sans reconstruction. Passez de 4 GB à 16 GB sans modifier votre configuration Authentik ni interrompre les sessions actives.

Prend-il en charge MFA ?

Oui. Applications TOTP, WebAuthn (clés physiques, Touch ID), SMS, liens magiques par e-mail et codes de récupération, tous configurables par utilisateur ou par politique. Vous pouvez exiger MFA pour les administrateurs et l'ignorer pour les applications à faible risque, depuis le même tableau de bord.

Y a-t-il une garantie de remboursement ?

Oui, 14 jours à compter de l'achat, sans condition, remboursement intégral. Faites la demande depuis le panneau de contrôle ou par e-mail à [email protected]. Largement le temps de déployer Authentik, de configurer quelques applications et de déterminer si l'auto-hébergement convient à votre équipe.

Prêt quand vous l'êtes.
Authentik en 60 secondes.

Choisissez une région, déployez, lancez docker compose up. Votre IdP démarre pendant que vous lisez ces lignes.

Sans carte bancaire · Remboursement garanti sous 14 jours · Résiliation à tout moment