ghcr.io/goauthentik/server 是开源身份认证与授权平台 authentik 的官方容器镜像,可直接用于部署完整的身份管理系统。authentik 定位轻量实用,主打「让中小团队也能用得起企业级身份工具」,核心解决用户、权限、登录这三件事。
它能管用户——支持自建用户库,也能对接企业微信、GitHub 等第三方账号,甚至兼容 LDAP、SAML 这些老系统;能管登录——提供单点登录(SSO),一次登录就能进所有关联应用,还能开多因素认证(MFA),比如用手机验证码、指纹或硬件密钥(WebAuthn)加固安全;能管权限——按角色、组或自定义策略分配权限,细到「某用户只能看某应用的部分功能」,操作日志全程可追溯。
作为开源项目,它没套路——代码全公开,支持二次开发,插件市场里有现成的扩展(比如短信验证、自定义登录页)。部署也省心,容器化打包好,不管是本地服务器、云服务器还是 Kubernetes,拉取镜像配个配置文件就能跑,开发者还能通过 API 或 Web 界面直接调接口,集成到自己的工具链里。
中小团队搭统一登录系统,比如公司内部 OA、CRM、代码库用一套账号;开发者给工具链加权限控制,比如让测试环境只对测试组开放;甚至个人开发者想给几个自建应用搞个「一号通」,它都能扛。对比商业工具,它不用付license费,社区文档全中文,出问题还能直接翻源码找原因。
轻量是关键——跑起来占内存不到 512MB,低配服务器也能带;灵活是加分项——登录页能改样式,权限规则能自己写,连数据存储都能换(默认 SQLite,也支持 PostgreSQL);安全不马虎——密码加密存,MFA 防撞库,审计日志能查谁在啥时候登录了啥,该有的企业级特性一个没少。
总之,这镜像就是个「开箱能用的身份管家」,不用从零搭系统,拉起来就能管账号、控权限、保登录,尤其适合不想折腾又需要靠谱身份工具的团队。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/goauthentik/server:2024.10.4探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像服务
在 Docker Desktop 配置镜像
Docker Compose 项目配置
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
MacOS OrbStack 容器配置
在宝塔面板一键配置镜像
Synology 群晖 NAS 配置
飞牛 fnOS 系统配置镜像
极空间 NAS 系统配置服务
爱快 iKuai 路由系统配置
绿联 NAS 系统配置镜像
QNAP 威联通 NAS 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
来自真实用户的反馈,见证轩辕镜像的优质服务