Dokploy

Authentik

Authentik is an open-source Identity Provider for authentication and authorization. It provides a comprehensive solution for managing user authentication, authorization, and identity federation with support for SAML, OAuth2, OIDC, and more.

Authentik logo

Configuration

version: "3.8"
services:
  postgresql:
    image: docker.io/library/postgres:18-alpine
    restart: unless-stopped
    healthcheck:
      test: ["CMD-SHELL", "pg_isready -d $${POSTGRES_DB} -U $${POSTGRES_USER}"]
      start_period: 20s
      interval: 30s
      retries: 5
      timeout: 5s
    volumes:
      - database:/var/lib/postgresql
    environment:
      POSTGRES_PASSWORD: ${PG_PASS}
      POSTGRES_USER: ${PG_USER}
      POSTGRES_DB: ${PG_DB}
    expose:
      - 5432

  redis:
    image: docker.io/library/redis:alpine
    command: --save 60 1 --loglevel warning
    restart: unless-stopped
    healthcheck:
      test: ["CMD-SHELL", "redis-cli ping | grep PONG"]
      start_period: 20s
      interval: 30s
      retries: 5
      timeout: 3s
    volumes:
      - redis:/data
    expose:
      - 6379

  server:
    image: ${AUTHENTIK_IMAGE:-ghcr.io/goauthentik/server}:${AUTHENTIK_TAG:-2026.2.2}
    restart: unless-stopped
    command: server
    environment:
      AUTHENTIK_SECRET_KEY: ${AUTHENTIK_SECRET_KEY}
      AUTHENTIK_REDIS__HOST: redis
      AUTHENTIK_POSTGRESQL__HOST: postgresql
      AUTHENTIK_POSTGRESQL__USER: ${PG_USER}
      AUTHENTIK_POSTGRESQL__NAME: ${PG_DB}
      AUTHENTIK_POSTGRESQL__PASSWORD: ${PG_PASS}
    volumes:
      - media:/media
      - custom-templates:/templates
    expose:
      - 9000
      - 9443
    depends_on:
      postgresql:
        condition: service_healthy
      redis:
        condition: service_healthy

  worker:
    image: ${AUTHENTIK_IMAGE:-ghcr.io/goauthentik/server}:${AUTHENTIK_TAG:-2026.2.2}
    restart: unless-stopped
    command: worker
    environment:
      AUTHENTIK_SECRET_KEY: ${AUTHENTIK_SECRET_KEY}
      AUTHENTIK_REDIS__HOST: redis
      AUTHENTIK_POSTGRESQL__HOST: postgresql
      AUTHENTIK_POSTGRESQL__USER: ${PG_USER}
      AUTHENTIK_POSTGRESQL__NAME: ${PG_DB}
      AUTHENTIK_POSTGRESQL__PASSWORD: ${PG_PASS}
    user: root
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - media:/media
      - certs:/certs
      - custom-templates:/templates
    depends_on:
      postgresql:
        condition: service_healthy
      redis:
        condition: service_healthy

volumes:
  database:
    driver: local
  redis:
    driver: local
  media:
    driver: local
  certs:
    driver: local
  custom-templates:
    driver: local
[variables]
main_domain = "${domain}"
main_domain_1 = "${domain}"
pg_user = "authentik"
pg_db = "authentik"

[config]
[[config.domains]]
serviceName = "server"
port = 9000
host = "${main_domain}"
path = "/"

[[config.domains]]
serviceName = "server"
port = 9443
host = "${main_domain_1}"
path = "/"

[config.env]
PG_USER = "${pg_user}"
PG_DB = "${pg_db}"
PG_PASS = "${password:32}" # Password for PostgreSQL authentication
AUTHENTIK_SECRET_KEY = "${password:64}" # Secret key for Authentik authentication
AUTHENTIK_IMAGE = "ghcr.io/goauthentik/server"
AUTHENTIK_TAG = "2026.2.2"

Base64

To import this template in Dokploy: create a Compose service → AdvancedBase64 import and paste the content below:

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

Tags

authentication, identity, sso, oidc, saml, oauth2, self-hosted


Version: 2026.2.2

On this page