一句话开源的联邦 OpenID Connect 身份提供方/协议适配层,可把 LDAP、SAML、GitHub、Google、Microsoft 等上游身份源统一转换为 OIDC。
定价开源免费 抓取文本未提及商业版或订阅价格;Dex 为开源项目,并提供源码、容器镜像和 Helm Chart。
适合谁需要统一平台认证、Kubernetes SSO、将现有 LDAP/SAML/社交或企业 IdP 接入应用的云原生团队和平台工程团队。
核心功能Federated OpenID Connect统一 OIDC 认证层支持 LDAP、SAML、GitHub、Google、GitLab、Microsoft、LinkedIn、Atlassian、OAuth2、AuthProxy 等连接器面向 Kubernetes,提供官方 Helm Chart单个静态 Go 二进制,轻量运行YAML 配置与 gomplate 模板化配置内置登录 UI 与上游连接器支持容器镜像、源码构建、systemd 或容器部署可作为应用依赖捆绑内置 mock connector 便于本地开发测试
防护类型身份认证与访问控制;联邦身份、OpenID Connect/OAuth2 身份提供方与协议适配层;Kubernetes SSO。
部署方式开源自托管;容器镜像 ghcr.io/dexidp/dex 与 docker.io/dexidp/dex;提供 Alpine 与 Distroless 镜像变体;官方 Helm Chart;可源码构建 Go 二进制;可在 Kubernetes、systemd、容器或 Go 可运行环境部署。
合规认证文本提到 Dex 为 CNCF Sandbox project,并有 OpenID Connect Provider Certification 文档入口;未提供具体已获得认证编号或合规证书详情。
定价开源项目,文本未提及付费计划、商业版、SLA 或托管服务价格。
适用规模文本称已在各种规模组织中经过实战使用;适合平台级统一认证、Kubernetes 集群和可将其作为依赖捆绑的应用/平台。
管理与告警通过单个 YAML 文件定义 clients、storage、connectors,支持模板化配置;文本未提及集中管理后台、审计日志、告警或 SIEM 通知能力。
集成能力支持 LDAP、SAML、GitHub、Google、GitLab、Microsoft、LinkedIn、Atlassian、OpenID Connect、OAuth2、Gitea、AuthProxy、Bitbucket Cloud、OpenShift、Atlassian Crowd、OpenStack Keystone 等连接器;支持 gRPC API、kubelogin 与 Active Directory 集成文档。
中国访问未知
适用场景统一平台认证、将多个身份提供方联邦为一个 OIDC 端点、Kubernetes SSO、作为应用认证依赖捆绑、本地开发和测试认证、GitHub/GitLab/Microsoft/LDAP/SAML 登录接入。
同类Keycloak、Ory Hydra、Authelia、OAuth2 Proxy、Zitadel、Authentik、AWS Cognito、GCP Identity