Pocket ID ホスティング

パスキーを使用して、シンプルなOIDCアイデンティティプロバイダーを通じてアプリケーションにサインインします。

  • ワンクリック デプロイ
  • 15 GB 必要なディスクスペース
  • 1 GB RAM 必要なメモリ
  • 2 €から 価格
今すぐ注文 セットアップ料金なし

AvaHostで得られるもの

ワンクリックデプロイメント、カスタムドメイン、無料のHTTPS、自動アプリケーション更新、およびスケジュールされたバックアップがすべてのクラウドアプリに付属しています。1台のサーバーで複数のアプリを実行でき、ターミナルアクセスも含まれています。

このテンプレートにはデータベースコンテナが含まれていません。

サーバーを注文する

テクノロジー

Dockerイメージ
ghcr.io/pocket-id/pocket-id:latest
デフォルトポート
1411

Pocket IDの仕組み

Pocket IDはOpenID ConnectおよびOAuth 2.0プロバイダーとして機能します。管理者はユーザー、グループ、OIDCクライアントを作成し、コールバックURLを登録してクライアント認証情報を発行します。ユーザーはPocket IDパスワードではなくパスキーで認証し、グループの割り当てにより各接続クライアントへのサインインが許可される人物を決定できます。

このサービスはスコープとリソースインジケーターを使用して保護されたAPIのアクセストークンも発行できます。パスキーリクエストは現在のデバイスで承認するか、サポートされている場合はQRベースのフローを通じて別のデバイスから承認できます。カタログは暗号化キーを生成し、公開アプリケーションURLを設定し、/app/dataにデータを保持し、初回アクセス時にワンタイムの最初の管理者セットアップを提示します。

Pocket IDの主な機能

Pocket IDは専門的なアイデンティティプロバイダーであり、リバースプロキシ認証レイヤーは含まれていません。アプリケーションはOIDCを直接サポートするか、独立して構成されたプロキシまたはミドルウェアが認証フローを変換する必要があります。各クライアントには正確なリダイレクトアドレス、適切なシークレット、許可されたグループ、およびクレームとスコープのレビューが必要です。

アイデンティティインフラストラクチャは機密情報を集約し、リカバリーが不十分に計画されている場合ユーザーをロックアウトできます。管理者はポリシーが許可する場合は複数の適切なパスキーを登録し、最初のセットアップリンクを保護し、アカウントリカバリー手順を文書化し、クライアントシークレットを制限し、リカバリーパスをテストする必要があります。ホストされたプラットフォームではアプリケーションメールが無効になっているため、メール依存のリカバリーまたは招待の仮定は不適切です。

Pocket ID対Auth0

1

Pocket ID

Pocket IDは比較的限定されたユーザーとアプリケーションセット向けの自己ホスト型、パスワードレスOIDCおよびOAuth 2.0に焦点を当てています。Auth0はOIDC、OAuth、SAML、パスワードレスおよびソーシャルログイン、エンタープライズ接続、API、SDK、適応認証、マシンアイデンティティ、および段階的な商用サービスをカバーするプロバイダー管理型の顧客およびワークフォースアイデンティティプラットフォームです。

2

Auth0

Auth0は管理されたスケール、幅広いプロトコルと接続サポート、コンプライアンスプログラム、ベンダーサポート、および既製の開発ライブラリが必要な製品に適している場合があります。Pocket IDはパスキーとOIDCで十分であり、アイデンティティレコードをオペレーターのサーバーに保持する必要がある場合に魅力的です。Auth0のソーシャル接続、SAMLエステート、適応制御、またはサポート組織を再現していません。

注文 Pocket ID

Pocket IDの利用者

ホームラボ管理者は複数の互換性のあるアプリケーションに1つのパスキーサインインを提供でき、小規模チームはグループを通じてアクセスを割り当てでき、開発者はスコープ付きトークンで内部APIを保護できます。また、独立して運用されるOIDC対応プロキシのアイデンティティソースとしても機能できます。

Pocket IDはActive Directory、完全なLDAPサービス、組み込みプロキシ、パスワードボルト、またはエンタープライズアイデンティティプログラムの代替ではありません。オペレーターはクライアント登録、リカバリー、キー保護、パスキーポリシー、ユーザーライフサイクル、監査期待、および接続されたすべてのアプリケーションのセキュリティ影響を所有しています。

Pocket IDの自己ホスト:要件とコスト

Pocket IDのリソース使用はユーザー数、OIDCクライアント、サインイン頻度、トークン発行、グループ評価、API活動、および保存されたアイデンティティデータに依存します。PostgreSQLおよびMariaDBはカタログテンプレートでは必須ではありません。永続的な/app/dataパスはアプリケーション状態を保存します。ソフトウェアには個別のアプリケーション料金がなく、クライアントとリカバリー構成の正確性は小規模ディレクトリの生のストレージよりも重要です。

AvaHostではPocket IDはプラン1を€2で使用します。ホストされたPocket IDパッケージにはワンクリックデプロイメント、自動HTTPSを備えたカスタムドメイン、自動アプリケーション更新、およびスケジュール済みバックアップが含まれます。アドレスを共有する前にワンタイムの管理者セットアップを完了してください。パッケージはOIDCクライアント、接続されたアプリケーション、リバースプロキシミドルウェア、パスキー、リカバリーデバイス、ソーシャルまたはエンタープライズ接続、アプリケーションメール、またはアイデンティティガバナンスを構成しません。生成された暗号化キーを保護し、それに依存する前にすべてのクライアントのログインとリカバリーをテストしてください。

F.A.Q

  • Pocket IDはプラン1で€2から始まります。少数のクライアントとサインインを備えた小規模なアイデンティティディレクトリはその開始点に適しています。ユーザー数、認証頻度、トークンリクエスト、グループチェック、クライアント登録、およびAPI活動は、容量を確認するための実用的な指標です。

  • デプロイメントを開き、他のユーザーにURLを提供する前に、ワンタイムの管理者セットアップを完了してください。その後、適切なパスキーを登録し、ドキュメント回復を設定し、正確なコールバックアドレスを使用してOIDCクライアントを作成してください。ホストされたサービスはアプリケーションメールを招待または回復に使用しないため、メール配信に依存しないようにアクセスを計画してください。

  • Pocket IDはOIDCプロバイダーであり、組み込みの認証プロキシは含まれていません。アプリケーションはOIDCをサポートするか、互換性のあるミドルウェアを別途運用して、クライアントとして登録する必要があります。AvaHostはそのプロキシを設定したり、クライアントシークレットを作成したり、スコープを選択したり、保護されたアプリケーションのセキュリティを検証したりすることはありません。

  • カスタムドメインはDNSが設定された後、自動HTTPSで接続できます。すべてのクライアントとコールバックを最終アドレスに対して登録し、その後、ディスカバリーメタデータ、サインイン、ログアウト、グループアクセス、トークン検証、およびリカバリーをテストします。後でアイデンティティプロバイダーのホスト名を変更する場合、すべての依存アプリケーション全体で更新が必要になる可能性があります。