Pocket ID Hosting

Uygulamalarınıza parolalar aracılığıyla basit bir OIDC kimlik sağlayıcısı üzerinden oturum açın.

  • Bir tıkla dağıt
  • 15 GB Gerekli Disk Alanı
  • 1 GB RAM Gerekli bellek
  • 2 €'dan Fiyat
Şimdi sipariş ver Kurulum ücreti yok

AvaHost'ta aldıklarınız

Tek tıklama ile dağıtım, özel bir alan adı, ücretsiz HTTPS, otomatik uygulama güncellemeleri ve planlı yedeklemeler her Cloud Uygulaması ile birlikte gelir. Bir sunucuda birden fazla uygulama çalıştırabilirsiniz ve terminal erişimi dahildir.

Bu şablon bir veritabanı konteyneri içermez.

Sunucu Sipariş Et

Teknoloji

Docker görüntüsü
ghcr.io/pocket-id/pocket-id:latest
Varsayılan port
1411

Pocket ID nasıl çalışır

Pocket ID, bir OpenID Connect ve OAuth 2.0 sağlayıcısı olarak işlev görür. Yöneticiler kullanıcılar, gruplar ve OIDC istemcileri oluştururlar, ardından geri çağırma URL'lerini kaydederler ve uyumlu uygulamalar için istemci kimlik bilgilerini yayınlarlar. Kullanıcılar Pocket ID parolası yerine passkey'lerle kimlik doğrulaması yaparlar ve grup atamaları, her bağlı istemciye kimler tarafından oturum açılabileceğini belirleyebilir.

Hizmet ayrıca kapsamlar ve kaynak göstergeleri kullanarak korumalı API'ler için erişim belirteçleri yayınlayabilir. Passkey istekleri mevcut cihazda onaylanabilir veya desteklendiğinde QR tabanlı akış aracılığıyla başka bir cihazdan onaylanabilir. Katalog şifreleme anahtarını oluşturur, genel uygulama URL'sini ayarlar, verileri /app/data içinde kalıcı hale getirir ve ilk erişimde tek seferlik ilk yönetici kurulumunu sunar.

Pocket ID'nin temel özellikleri

Pocket ID yalnızca bir kimlik sağlayıcısıdır; ters proxy kimlik doğrulama katmanı içermez. Bir uygulamanın OIDC'yi doğrudan desteklemesi gerekir veya bağımsız olarak yapılandırılmış bir proxy veya ara yazılım, kimlik doğrulama akışını çevirmelidir. Her istemci, tam yönlendirme adresleri, uygun sırlar, izin verilen gruplar ve talep ile kapsamların gözden geçirilmesini gerektirir.

Kimlik altyapısı hassas bilgileri yoğunlaştırır ve kurtarma kötü planlandığında kullanıcıları kilitleyebilir. Yöneticiler, politika izin verdiğinde birden fazla uygun passkey kaydettirmeli, ilk kurulum bağlantısını korumalı, hesap kurtarma prosedürlerini belgelemelidir, istemci sırlarını sınırlandırmalı ve kurtarma yolunu test etmelidir. Barındırılan platformda uygulama e-postası devre dışıdır, bu nedenle e-postaya bağlı kurtarma veya davet varsayımları uygun değildir.

Pocket ID vs Auth0

1

Pocket ID

Pocket ID, nispeten sınırlı bir kullanıcı ve uygulama kümesi için kendi kendine barındırılan, parolasız OIDC ve OAuth 2.0'a odaklanır. Auth0, OIDC, OAuth, SAML, parolasız ve sosyal oturum açma, kurumsal bağlantılar, API'ler, SDK'lar, uyarlanabilir kimlik doğrulama, makine kimlikleri ve katmanlı ticari hizmetleri kapsayan sağlayıcı tarafından yönetilen müşteri ve iş gücü kimlik platformudur.

2

Auth0

Auth0, yönetilen ölçek, geniş protokol ve bağlantı desteği, uyum programları, satıcı desteği ve hazır geliştirme kitaplıkları gerektiren ürünlere uygun olabilir. Pocket ID, passkey'ler ve OIDC yeterli olduğunda ve kimlik kayıtları operatörün sunucusunda kalması gerektiğinde çekicidir. Auth0'nun sosyal bağlantılarını, SAML ortamını, uyarlanabilir kontrolleri veya destek kuruluşunu yeniden oluşturmaz.

Sipariş Pocket ID

Pocket ID'yi kimler kullanır

Ev laboratuvarı yöneticileri, birkaç uyumlu uygulamaya tek bir passkey oturum açma verebilir, küçük takımlar gruplar aracılığıyla erişimi atayabilir ve geliştiriciler, kapsamlı belirteçlerle dahili bir API'yi koruyabilir. Ayrıca, bağımsız olarak işletilen OIDC'ye duyarlı bir proxy için kimlik kaynağı olarak hizmet verebilir.

Pocket ID, Active Directory, tam bir LDAP hizmeti, yerleşik bir proxy, bir parola kasası veya bir kurumsal kimlik programının yerine geçmez. Operatörler istemci kaydını, kurtarmayı, anahtar korumasını, passkey politikasını, kullanıcı yaşam döngüsünü, denetim beklentilerini ve her bağlı uygulamanın güvenlik etkisini sahiplenirler.

Pocket ID'yi kendi kendine barındırma: gereksinimler ve maliyet

Pocket ID kaynak kullanımı, kullanıcı sayısı, OIDC istemcileri, oturum açma sıklığı, belirteç yayınlanması, grup değerlendirmesi, API etkinliği ve depolanan kimlik verilerine bağlıdır. PostgreSQL ve MariaDB, katalog şablonu tarafından gerekli değildir; kalıcı /app/data yolu uygulama durumunu depolar. Yazılımın ayrı bir uygulama ücreti yoktur ve istemci ve kurtarma yapılandırmasının doğruluğu, küçük bir dizin için ham depolama alanından daha önemlidir.

AvaHost'ta Pocket ID, Plan 1'i €2'de kullanır. Barındırılan Pocket ID paketi, tek tıklamayla dağıtım, otomatik HTTPS'li özel bir etki alanı, otomatik uygulama güncellemeleri ve zamanlanmış yedeklemeler içerir. Adresi paylaşmadan önce tek seferlik yönetici kurulumunu tamamlayın. Paket, OIDC istemcilerini, bağlı uygulamaları, ters proxy ara yazılımını, passkey'leri, kurtarma cihazlarını, sosyal veya kurumsal bağlantıları, uygulama e-postasını veya kimlik yönetişimini yapılandırmaz. Oluşturulan şifreleme anahtarını koruyun ve her istemci için oturum açma ve kurtarmayı test edin ve buna güvenmeden önce test edin.

F.A.Q

  • Pocket ID, Plan 1’de €2’den başlar. Az sayıda istemci ve oturum açma işlemi içeren küçük bir kimlik dizini bu başlangıç noktasına uygun olacaktır. Kullanıcı sayısı, kimlik doğrulama sıklığı, token istekleri, grup kontrolleri, istemci kayıtları ve API etkinliği kapasite değerlendirmesi için pratik göstergelerdir.

  • Dağıtımı açın ve başka birine URL vermeden önce tek seferlik yönetici kurulumunu tamamlayın. Ardından uygun passkey’leri kaydedin, kurtarma belgelerini dokümante edin ve tam geri arama adresleriyle OIDC istemcileri oluşturun. Barındırılan hizmet davetler veya kurtarma için uygulama e-postasını kullanmadığından, posta teslimatına güvenmeden erişim planlaması yapın.

  • Pocket ID bir OIDC sağlayıcısıdır ve yerleşik bir kimlik doğrulama proxy’si içermez. Uygulamalar OIDC’yi desteklemeli veya uyumlu middleware’i ayrı olarak işletmeli ve bunu bir istemci olarak kaydetmelisiniz. AvaHost bu proxy’yi yapılandırmaz, istemci sırlarını oluşturmaz, kapsamları seçmez veya korunan uygulamanın güvenliğini doğrulamaz.

  • Özel bir alan adı, DNS yapılandırıldıktan sonra otomatik HTTPS ile bağlanabilir. Her istemciyi ve geri çağrıyı son adrese karşı kaydedin, ardından keşif meta verilerini, oturum açmayı, oturum kapatmayı, grup erişimini, belirteç doğrulamasını ve kurtarmayı test edin. Kimlik sağlayıcı ana bilgisayar adını daha sonra değiştirmek, her bağlı uygulamada güncellemeleri gerektirebilir.