Ieri sera ho dovuto migrare il mio setup SSO da Keycloak ad Authentik e francamente nn mi pento. Keycloak è potente ma pesante—con 4GB RAM dedicati mi faceva sudare il proxmox in cameretta, soprattutto quando sincronizzavo gli utenti LDAP. Authentik invece gira fluidissimo su 1.5GB, interfaccia moderna e la parte di provisioning (SCIM, SAML, OAuth2) è davvero intuitiva senza sacrificare le funzioni avanzate.
Onestamente la curva di apprendimento di KC nn è brava nemmeno al primo approccio—Authentik vince qui. Però dipende da cosa ti serve: se hai bisogno di federazione enterprise-grade o conformità FIPS stricta, KC rimane la scelta. Nel mio caso con Nextcloud, Plex e un paio di app interne, Authentik overkill zero.
Chi di voi è passato a Authentik dal 2024 in poi? Come vi trovate con gli aggiornamenti? Io ancora nn ho toccato il nuovo sistema di tenant ke è uscito questo mese.