Организация и контроль доступа на основе ролей: Как спроектировать вашу модель авторизации для вашего продукта
Эта статья предоставляет подробное руководство по проектированию модели авторизации для организации и контроля доступа на основе ролей, а также предлагает лучшие практики для различных моделей авторизации на платформе Logto.
Что такое организация
Определение организации
Организация — это группа пользователей (идентичностей) и может представлять команды, бизнес-клиентов и партнерские компании, которые могут обращаться к вашему приложению.
Организация особенно эффективна в бизнес-к-бизнесу (B2B) окружениях. В отличие от индивидуальных потребителей, бизнес-клиенты часто состоят из команд, организаций или целых компаний, а не только одного человека. Введение организации как сущности важно, так как она не только группирует пользователей, но и предоставляет контекст для изоляции арендаторов в многопользовательских приложениях.
Примеры использования организации
С этим основным элементом вы можете теперь создать обязательные функции для ваших B2B продуктов:
- Построение многопользовательской архитектуры для изоляции данных и ресурсов клиентов.
- Уровни доступа к приложениям определяются ролями, назначаемыми членам организации.
- Проведение мероприятий по приглашению и на основе времени.
- Каждая организация может иметь опыт аутентификации с одним входом (SSO).