本文介绍了如何为家庭网络上的服务搭建一套简单但现代化的用户管理和身份验证系统。该方案支持双重身份验证和单点登录等重要的安全特性,并且由于可以自助重置密码,因此只需要很少的维护。文章详细介绍了如何使用lldap作为用户目录,使用Redis存储持久会话,以及如何使用Authelia进行用户认证和授权。文章还介绍了如何使用Caddy为这些服务配置HTTPS证书,以及如何使用Authelia保护Web端点。