Um guia fácil para começar com organizações Logto - para construir um app multi-tenant
Aprenda a usar as organizações Logto para construir a infraestrutura de identidade do seu aplicativo SaaS.
Aprenda a usar as organizações Logto para construir a infraestrutura de identidade do seu aplicativo SaaS.
Uma organização é um grupo de usuários que representa equipes, clientes empresariais e empresas parceiras que acessam suas aplicações. É importante para suportar os requisitos de um aplicativo multi-tenant. Neste tutorial, vamos guiá-lo na configuração de recursos de organização e no uso da organização para construir a infraestrutura de identidade do seu aplicativo SaaS.
Você pode assistir a este vídeo rápido ou simplesmente ler a versão em texto para obter as mesmas informações.
Para começar, vá para o locatário do seu projeto e navegue até a seção de organização. Clique em "Configurar sua organização."
Você será direcionado para uma página tutorial que explica os conceitos principais e como as organizações funcionam no Logto.

Uma organização representa um grupo de usuários e pode incluir equipes, clientes empresariais e empresas parceiras. Cada usuário dentro da organização é considerado um "Membro." Essas entidades são cruciais para gerenciar seus requisitos multi-tenant.

No entanto, simplesmente agrupar usuários não é suficiente. A organização em si tem um controle de acesso baseado em função no nível da organização.
Em aplicativos SaaS multi-tenant, várias organizações frequentemente compartilham o mesmo modelo de controle de acesso, que inclui permissões e funções. No Logto, isso é chamado de "modelo de organização."
Agora, vamos nos aprofundar em componentes chave do modelo de organização:** as permissões de organização e a função de organização.
Permissão de organização refere-se à autorização concedida para acessar um recurso no contexto da organização.

Função de organização é um agrupamento de permissões de organização que podem ser atribuídas aos membros. Cada função de organização contém um conjunto de permissões de organização.

Você pode estar se perguntando como o modelo de organização trabalha com a organização para estabelecer o modelo de autenticação e autorização de identidade de um produto SaaS.
Vamos usar este diagrama para entender como tudo se conecta

Agora você compreendeu os conceitos básicos. Vamos seguir as instruções para configurar permissões e funções de organização.


Agora você tem um modelo de organização pronto para usar. Toda vez que você criar uma nova organização, ela herdará automaticamente este modelo de controle de acesso. Tudo que você precisa fazer é atribuir as funções relevantes aos membros de acordo.
Agora, vamos criar sua primeira organização. As etapas seguintes na parte inferior levarão você ao guia para adicionar membros, alterar funções e realizar outras tarefas de gerenciamento de usuários.

O que você acabou de criar é uma organização vazia, e você pode adicionar membros a ela. Vá para a seção de organização e navegue até a aba de membros. Clique em "Adicionar Membros" para selecionar em massa usuários no seu locatário e atribuir funções de organização a eles. Alternativamente, você pode deixá-la vazia se ainda não tiver decidido suas funções.
Você também pode realizar tarefas de edição individual. Clique no botão de três pontos para remover um membro da organização ou alterar suas funções de organização.

Lista de membros da organização

Editar função de organização de um membro específico
Se você deseja atualizar seu modelo de organização, vá para a aba de modelo de organização. Aqui, você pode adicionar permissões e funções adicionais ou modificar as existentes.




Tudo o que você pode fazer no Console também pode ser feito através da Management API. Isso inclui, mas não se limita a:
Para uma lista completa de capacidades, consulte nossas referências de API.
Logto realizou extensas pesquisas e desenvolveu uma compreensão aprofundada das melhores práticas para criar aplicativos multi-tenant. Sinta-se à vontade para explorar seus artigos para mais informações.
Modelos de locação para um aplicativo multi-tenant
Isolamento de locatário em aplicação multi-tenant
Modelos de locação para um aplicativo multi-tenant