Logton monikäyttäjämalli selitettynä
Tutustu siihen, kuinka suunnittelimme Logton monikäyttäjämallin ja mitä etuja se tuo SaaS-sovelluksille.
Tutustu siihen, kuinka suunnittelimme Logton monikäyttäjämallin ja mitä etuja se tuo SaaS-sovelluksille.
Saatat olla kuullut tuotteista, jotka käyttävät termiä "monikäyttäjyys" kuvaamaan identiteettieristystä: jokaisella vuokralaisella on oma joukko käyttäjiä, rooleja, käyttöoikeuksia ja dataa.
Se voi tuntua epäloogiselta, mutta itse asiassa "monikäyttäjyys" osoittaa päinvastaista: useat vuokralaiset jakavat resursseja yhdessä instanssissa. Käyttäjille identiteetti sovelluksessa on kuin ajokortti. Esimerkiksi yhdellä ajokortilla voit ajaa eri osavaltioissa (yksi identiteetti useille organisaatioille), sen sijaan että hakisit uuden ajokortin jokaiselle osavaltiolle.
Logtossa huomasimme tämän hämmennyksen suunnittelumme alussa, ja pyrimme saamaan sen oikein sovelluksillesi ja käyttäjillesi. Tässä on meidän suunnittelumme:
Tämä malli tarjoaa joustavuutta ja uudelleenkäytettävyyttä identiteettien hallintaan, erityisesti SaaS-sovelluksille. Jos katsomme joitakin suosittuja SaaS-sovelluksia, voimme huomata, että ne kaikki sopivat tähän malliin. Termi "organisaatio" voi olla eri sovelluksissa eri nimellä, kuten "työtila" tai "tiimi", mutta käsitys on sama.
Esimerkiksi Notionissa (suosittu yhteistyöväline):
Näin käyttäjät voivat helposti vaihtaa työtilojen välillä ilman, että vaihtavat tilejä tai kirjautuvat uudelleen sisään, ja se säilyttää työtilojen välisen eristyksen. Käännettynä tämä Logton malliin tarkoittaa:
Eri roolien mukaan käyttäjällä voi olla eri käyttöoikeuksia eri työtiloissa (organisaatioissa).
Käyttäjille tarjotaan todellinen kertakirjautumiskokemus. Organisaatioiden välillä vaihtaminen on yhtä helppoa kuin välilehtien välillä vaihtaminen.
Yksi SaaS-sovellusten etu on, että ne ovat standardoituja ja skaalautuvia. Voit esimerkiksi luoda uuden työtilan Notionissa muutamalla klikkauksella, ja se on heti käyttövalmis.
Kun sovelluksesi kasvaa, haluat ehkä lisätä enemmän rooleja ja käyttöoikeuksia jokaiseen organisaatioon. Esimerkiksi uusi rooli "vieras" ja uusi käyttöoikeus "kutsu:vieraana". Se voi olla painajainen, jos sinun täytyy päivittää kaikki olemassa olevat organisaatiot yksi kerrallaan.
Logton avulla voit päivittää organisaatiopohjan, ja kaikki olemassa olevat organisaatiot päivittyvät automaattisesti.
Logtossa käytämme samaa käyttöoikeusmallia (RBAC) sekä organisaatioille että API-resursseille. Tämä tarkoittaa, että sinun ei tarvitse oppia uutta käyttöoikeusmallia, jos olet jo perehtynyt RBAC:iin. Samalla ne ovat eristyksissä toisistaan, joten voit käyttää niitä eri tapauksissa.
Jännittävintä on, että voit käyttää niitä samaan aikaan. Laajennetaanpa Notion-esimerkkiä:
Useimmat Logton SDK:t tukevat molempia RBAC-tyyppejä.
Erot
Organisaatioroolipohjainen käyttöoikeus (RBAC) ja API-resurssipohjainen käyttöoikeus (RBAC) eroavat seuraavilla tavoilla:
SaaS-sovelluksen rakentaminen on vaikeaa, ja toivomme Logton auttavan sinua keskittymään ydinliiketoimintaasi. Älä epäröi antaa meille palautetta, jos sinulla on kysymyksiä tai ehdotuksia.