Pocket ID Hébergement
Connectez-vous à vos applications avec des clés d'accès via un simple fournisseur d'identité OIDC.
- Un clic déployer
- 15 Go Espace disque nécessaire
- 1 Go de RAM Mémoire nécessaire
- À partir de 2 € Prix

Liens officiels
Les liens officiels et le site web original de Pocket ID
Ce que vous obtenez
sur AvaHost
Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.
Ce modèle n'inclut pas de conteneur de base de données.

Tech
- Image Docker
- ghcr.io/pocket-id/pocket-id:latest
- Port par défaut
- 1411

Comment fonctionne Pocket ID
Pocket ID agit comme un fournisseur OpenID Connect et OAuth 2.0. Les administrateurs créent des utilisateurs, des groupes et des clients OIDC, puis enregistrent les URL de rappel et émettent les identifiants client pour les applications compatibles. Les utilisateurs s'authentifient avec des clés d'accès plutôt qu'un mot de passe Pocket ID, et les attributions de groupes peuvent déterminer qui est autorisé à se connecter à chaque client connecté.
Le service peut également émettre des jetons d'accès pour les API protégées en utilisant des étendues et des indicateurs de ressources. Les demandes de clé d'accès peuvent être approuvées sur l'appareil actuel ou, si supporté, depuis un autre appareil via un flux basé sur code QR. Le catalogue génère la clé de chiffrement, définit l'URL publique de l'application, persiste les données dans /app/data, et présente une configuration d'administrateur initial unique lors du premier accès.
Fonctionnalités clés de Pocket ID
Pocket ID est exclusivement un fournisseur d'identité ; il n'inclut pas de couche d'authentification par proxy inverse. Une application doit supporter OIDC directement, ou un proxy ou middleware configuré indépendamment doit traduire le flux d'authentification. Chaque client nécessite des adresses de redirection exactes, des secrets appropriés, des groupes autorisés, et un examen des revendications et des étendues.
L'infrastructure d'identité concentre les informations sensibles et peut verrouiller les utilisateurs lorsque la récupération est mal planifiée. Les administrateurs doivent inscrire plus d'une clé d'accès appropriée si la politique le permet, protéger le lien de configuration initial, documenter les procédures de récupération de compte, limiter les secrets client, et tester un chemin de récupération. L'e-mail d'application est désactivé sur la plateforme hébergée, donc les hypothèses de récupération ou d'invitation dépendantes de l'e-mail sont inappropriées.
Pocket ID vs Auth0
Pocket ID
Pocket ID se concentre sur OIDC et OAuth 2.0 auto-hébergés et sans mot de passe pour un ensemble d'utilisateurs et d'applications relativement limité. Auth0 est une plateforme d'identité client et main-d'œuvre gérée par un fournisseur couvrant OIDC, OAuth, SAML, connexion sans mot de passe et réseaux sociaux, connexions d'entreprise, API, SDK, authentification adaptative, identités machines, et services commerciaux échelonnés.
Auth0
Auth0 peut convenir aux produits qui ont besoin d'une mise à l'échelle gérée, d'un large support de protocoles et de connexions, de programmes de conformité, du support des fournisseurs, et de bibliothèques de développement prêtes à l'emploi. Pocket ID est attrayant lorsque les clés d'accès et OIDC suffisent et que les enregistrements d'identité doivent rester sur le serveur de l'opérateur. Il ne reproduit pas les connexions réseaux sociaux d'Auth0, l'infrastructure SAML, les contrôles adaptatifs, ou l'organisation du support.
Qui utilise Pocket ID
Les administrateurs de home-lab peuvent donner à plusieurs applications compatibles une connexion unique par clé d'accès, les petites équipes peuvent attribuer l'accès via des groupes, et les développeurs peuvent protéger une API interne avec des jetons étendus. Il peut également servir de source d'identité pour un proxy conscient d'OIDC exploité indépendamment.
Pocket ID n'est pas Active Directory, un service LDAP complet, un proxy intégré, un coffre-fort de mots de passe, ou un substitut à un programme d'identité d'entreprise. Les opérateurs possèdent l'enregistrement des clients, la récupération, la protection des clés, la politique de clés d'accès, le cycle de vie des utilisateurs, les attentes d'audit, et l'impact de sécurité de chaque application connectée.

Auto-hébergement de Pocket ID : exigences et coût
L'utilisation des ressources de Pocket ID dépend du nombre d'utilisateurs, des clients OIDC, de la fréquence de connexion, de l'émission de jetons, de l'évaluation des groupes, de l'activité de l'API, et des données d'identité stockées. PostgreSQL et MariaDB ne sont pas requis par le modèle de catalogue ; le chemin /app/data persistant stocke l'état de l'application. Le logiciel n'a pas de frais d'application distincts, et l'exactitude de la configuration du client et de la récupération importe plus que le stockage brut pour un petit annuaire.
Sur AvaHost, Pocket ID utilise le Plan 1 à 2 €. Le package Pocket ID hébergé inclut un déploiement en un clic, un domaine personnalisé avec HTTPS automatisé, les mises à jour automatiques de l'application, et les sauvegardes programmées. Complétez la configuration d'administrateur initial unique avant de partager l'adresse. Le package ne configure pas les clients OIDC, les applications connectées, le middleware de proxy inverse, les clés d'accès, les appareils de récupération, les connexions réseaux sociaux ou d'entreprise, l'e-mail d'application, ou la gouvernance de l'identité. Protégez la clé de chiffrement générée et testez la connexion et la récupération pour chaque client avant de vous y fier.
F.A.Q
Pocket ID commence à 2 € sur le Plan 1. Un petit annuaire d’identités avec un nombre modeste de clients et de connexions devrait correspondre à ce point de départ. Le nombre d’utilisateurs, la fréquence d’authentification, les demandes de jetons, les vérifications de groupe, les enregistrements de clients et l’activité API sont les signaux pratiques pour examiner la capacité.
Ouvrez le déploiement et complétez la configuration initiale de l’administrateur avant de communiquer l’URL à quiconque. Ensuite, enregistrez les passkeys appropriées, documentez la récupération et créez les clients OIDC avec les adresses de callback exactes. Le service hébergé n’utilise pas l’email de l’application pour les invitations ou la récupération, donc planifiez l’accès sans dépendre de la livraison du courrier.
Pocket ID est un fournisseur OIDC et n’inclut pas de proxy d’authentification intégré. Les applications doivent supporter OIDC, ou vous devez exploiter un middleware compatible séparément et l’enregistrer en tant que client. AvaHost ne configure pas ce proxy, ne crée pas de secrets client, ne sélectionne pas les portées, ni ne vérifie la sécurité de l’application protégée.
Un domaine personnalisé peut être connecté avec HTTPS automatisé après la configuration du DNS. Enregistrez chaque client et callback par rapport à l’adresse finale, puis testez les métadonnées de découverte, la connexion, la déconnexion, l’accès aux groupes, la validation des jetons et la récupération. Modifier le nom d’hôte du fournisseur d’identité ultérieurement peut nécessiter des mises à jour dans chaque application de confiance.
