Integrare il sistema di identità: Applicazioni di prima e terza parte con Logto
Scopri concetti chiave e casi d'uso comuni per integrare sia applicazioni di prima parte che di terza parte utilizzando Logto come fornitore di identità.
Scopri concetti chiave e casi d'uso comuni per integrare sia applicazioni di prima parte che di terza parte utilizzando Logto come fornitore di identità.
Saluti, appassionati di tecnologia e professionisti! Il tuo feedback è stato fondamentale e siamo entusiasti di annunciare uno sviluppo significativo: Logto sta avanzando per servire come tuo Fornitore di Identità (IdP). Nei prossimi aggiornamenti, introdurremo Logto come un IdP OpenID Connect (OIDC), arricchito con una Pagina di Consenso pronta all'uso.
Mentre ci prepariamo per questo rilascio significativo, è un momento opportuno per esplorare alcuni concetti essenziali e soluzioni nel campo dei sistemi di identità. Questo è particolarmente rilevante quando si considera l'integrazione e l'interazione di varie applicazioni e servizi all'interno della tua infrastruttura digitale.
Nell'ecosistema delle identità, ogni applicazione o risorsa svolge un ruolo specifico. Potrebbero essere un'app di prima parte, un'app di terza parte, un Fornitore di Identità (IdP), una Parte Affidabile (RP) o un Fornitore di Servizi (SP). Esploriamo queste relazioni.
Applicazione di prima parte:
Queste app sono sviluppate e gestite dal fornitore di identità stesso, garantendo maggiore sicurezza e fiducia. Forniscono un'esperienza di accesso unificata all'interno dello stesso dominio, utilizzando credenziali utente coerenti. Leggi “Costruisci prodotti multi-app” per saperne di più sull'accesso omni di Logto.
Applicazione di terza parte:
Servizi esterni o partner non direttamente affiliati a un Fornitore di Identità (IdP) sono considerati app di terza parte, agendo come Parti Affidabili (RP) nel contesto di OIDC o Fornitori di Servizi (SP) nel contesto di SAML. Queste app si integrano con l'IdP utilizzando protocolli come OAuth, OIDC e SAML, facilitando l'accesso e l'autorizzazione dell'utente attraverso gli account dell'IdP. A differenza delle app di prima parte in cui la pagina di consenso può essere integrata, per le app di terza parte questo passo è essenziale nel flusso di autenticazione, garantendo il consenso dell'utente per l'accesso ai dati.
Con Logto, diventi il maestro dell'universo della tua identità. Puoi creare numerose app di prima parte per un'esperienza utente senza intoppi e un numero illimitato di app di terza parte per collaborazioni esterne. Logto aiuta il tuo servizio a diventare un IdP versatile, gestendo le identità sia internamente che esternamente con sicurezza di alto livello. Ecco alcuni casi studio per ispirazione:
Considera il tuo servizio come un fornitore B2C, simile a come Meta opera come un IdP.
Immagina il tuo servizio operare in un ambiente B2B, simile a come GitHub funziona come un IdP.
/github subscribe owner/repo e /github subscribe org/repo commits:myBranch, semplificando le interazioni e i processi tra GitHub e Slack.Immagina il tuo servizio riflettere le soluzioni B2E di Okta.
Per un sistema di Gestione delle Identità e Accessi (IAM) completo, la tua applicazione deve comprendere funzionalità sia come RP/SP che come IdP:
Un robusto Fornitore di Identità (IdP) fornisce caratteristiche cruciali come l'Autenticazione a più fattori (MFA) e il Single Sign-On (SSO) aziendale per l'autenticazione sicura, insieme a connessioni tramite protocolli standard come SAML, OpenID Connect, e OAuth 2.0. Garantisce una gestione completa di organizzazioni e utenti, protegge le risorse API, implementa il Controllo degli Accessi Basato sui Ruoli (RBAC), e monitora le attività di sistema con i log di Audit. Queste sono le forze che Logto offre. Logto è più di una semplice soluzione; è il tuo gateway verso un potente, adattabile ed economico sistema di gestione delle identità, alimentando la crescita e lo sviluppo della tua attività.
Rimani sintonizzato per il lancio prossimo della nostra funzione per le app di terza parte. Nel frattempo, inizia a esplorare Logto oggi per trasformare il sistema di identità del tuo servizio.