ZITADEL 是一款开源身份与访问管理平台,专为需要超越基础认证功能的团队打造。无论您是要保护SaaS产品、构建B2B平台,还是自托管生产级IAM堆栈——ZITADEL都能提供开箱即用的全部功能:SSO、MFA、Passkeys、OIDC、SAML、SCIM,以及经过实战检验的多租户模型。
无供应商锁定。不妥协于控制权。只为您提供一个强健的、API优先的身份平台,完全由您掌控。
我们构建ZITADEL是为了大规模应对最复杂的IAM挑战——从多租户功能开始。
| 特性 | ZITADEL | FusionAuth | Keycloak | Auth0/Okta |
|---|---|---|---|---|
| 开源 | ✅ | ❌ | ✅ | ❌ |
| 可自托管 | ✅ | ✅ | ✅ | ❌ |
| 基础设施级租户 | ✅ 实例(高扩展性) | ✅ 租户 | 🟡 领域(存在扩展限制) | ❌(多租户 = 多账户) |
| B2B组织 | ✅ 原生支持 & 无限制 | 🟡 通过实体管理实现 | ✅(近期新增) | 🟡(取决于套餐/账户类型) |
| 完整审计跟踪 | ✅ 全面事件流* | 🟡 审计日志 | 🟡 审计日志 | 🟡 审计日志 |
| Passkeys(FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / Webhooks | ✅ | ✅ | 🟡 通过SPI实现 | ✅ |
| API优先(gRPC + REST) | ✅ | 🟡 仅REST | 🟡 仅REST | 🟡 仅REST |
| SaaS与自托管功能一致性 | ✅ | ✅ | ➖ 不适用 | ➖ 不适用 |
ZITADEL Cloud与自托管ZITADEL运行相同的代码库。
架构师关注的核心差异点:
👉 快速入门指南
# Docker Compose — 3分钟内启动并运行
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
完整部署指南:
[!NOTE] 如需为自托管部署获取专业支持,请联系我们。
在zitadel.com免费开始使用 — 无需***。支持美国、欧盟、澳大利亚、瑞士区域。按使用量付费定价。
ZITADEL通过类型化API公开所有功能。以下是使用V2 REST API创建用户的示例:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "alice@example.com",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "alice@example.com", "sendCode": {} }
}'
探索完整的API参考 — 包括connectRPC和gRPC传输 — 或直接查看快速入门示例。
认证
多租户
集成
自助服务与管理
部署
在我们的路线图上跟踪即将推出的功能,并通过更新日志了解最新更新。
全新的、完全可定制的登录体验 — 文档
全球众多组织已在生产环境中使用ZITADEL。查看完整的采用者列表 — 您可以通过提交拉取请求将您的组织添加到列表中。
ZITADEL是开源项目,欢迎各种形式的贡献。
使用contrib.rocks生成。
安全政策:SECURITY.md
漏洞披露政策 — 如何负责任地报告安全问题。
技术公告会针对可能影响生产环境安全或稳定性的重大问题发布。
AGPL-3.0 — 完整许可政策参见LICENSING.md,包括特定目录的Apache 2.0和MIT例外条款。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务