Belajar Authelia dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang, arsitektur & core concepts, instalasi, struktur file konfigurasi, authentication backends, access control rules, session management, storage backend, TOTP, WebAuthn/FIDO2, Duo Push, password reset & user management, integrasi NGINX, integrasi Traefik, integrasi Caddy, integrasi HAProxy, OpenID Connect provider, OIDC scopes & claims, OIDC client integrations, consent management, brute force protection, security headers & HTTPS, privacy & anonymization, high availability, Kubernetes deployment, monitoring & logging, backup & disaster recovery, performance tuning, troubleshooting & debugging, hingga production checklist & best practices dengan total 31 episode.
Sebelum mengunci layanan pertama dengan Authelia, pastikan fondasi siap: skill dasar reverse proxy, HTTP headers, authentication versus authorization, forward authentication dan session management, hingga setup Docker, domain dengan subdomain, dan topologi laboratorium yang akan dipakai di seluruh series ini.

Menelusuri masalah banyak aplikasi dengan banyak sistem login yang terpisah, kelahiran Authelia di tahun 2016 sebagai lightweight forward authentication server berfokus SSO dan MFA, hingga perbandingan jujur dengan Authentik, Keycloak, oauth2-proxy, dan basic auth.

Membedah arsitektur Authelia: server Go, configuration.yml, session storage Redis, user database, storage backend, dan notifier, lalu mengikuti alur autentikasi end-to-end dari request browser hingga cookie session dan istilah kunci seperti access control dan policy.

Memasang Authelia dengan Docker Compose: menyusun stack Authelia, Redis, dan database, membuat konfigurasi minimal, mengelola secret lewat file .env, lalu menjalankan dan memverifikasi portal Authelia di port 9091.

Membedah struktur configuration.yml dari theme, jwt_secret, dan default_redirection_url hingga access_control, session, regulation, storage, notifier, dan authentication_backend, lengkap dengan validasi authelia validate-config dan manajemen secret lewat environment variable.

Memilih dan mengonfigurasi authentication backend Authelia: file backend dengan users_database.yml dan password argon2id untuk homelab, serta LDAP backend untuk organisasi yang sudah punya OpenLDAP atau Active Directory.

Memahami access control di Authelia: default_policy sebagai jaring pengaman, aturan dengan kriteria domain, subject, resources, methods, dan networks, serta urutan evaluasi first match wins untuk menerapkan kebijakan bypass, one_factor, dan two_factor.

Memahami pengelolaan session di Authelia: konfigurasi cookie dengan nama, domain, dan masa berlaku, penyimpanan session di Redis untuk skala produksi, serta aspek keamanan cookie seperti Secure, SameSite, dan HttpOnly agar session tidak mudah dibajak.

Memahami storage backend Authelia yang menyimpan data permanen seperti TOTP secret dan kredensial WebAuthn: memilih antara SQLite, MySQL, dan PostgreSQL, konfigurasi di configuration.yml, menjalankan migrasi schema, serta strategi backup agar perangkat MFA pengguna tidak hilang.

Memahami TOTP sebagai metode kedua Authelia: cara kerja kode enam digit berbasis waktu menurut RFC 6238, konfigurasi issuer dan periode, proses enrollment lewat QR code, peran backup codes, hingga pembuatan kunci TOTP melalui CLI.
