Auth0 Organizations
Pour la plupart des cas d’utilisation multilocataires, Auth0 Organizations est la solution idéale pour vous et vos utilisateurs. Auth0 Organizations prend en charge les implémentations interentreprises (B2B) comprenant une ou plusieurs applications auxquelles les utilisateurs finaux peuvent accéder. Les caractéristiques courantes des implémentations B2B comprennent :- Un produit concédé sous licence à une autre entreprise pour être utilisé par ses employés.
- Plusieurs organisations qui nécessitent leur propre fédération et une personnalisation légère de l’expérience d’authentification à leur image de marque.
- Des niveaux d’accès à l’application distincts pour différents groupes d’utilisateurs.
Solutions héritées
Si Auth0 Organizations ne répond pas aux exigences de votre cas d’utilisation, vous pouvez envisager les solutions héritées décrites ci-dessous. Pour obtenir de l’aide afin de choisir l’approche la mieux adaptée à vos besoins particuliers, veuillez communiquer avec notre équipe des Professional Services. Les solutions héritées comprennent :- Utiliser une connexion Auth0 pour représenter chaque tenant.
- Utiliser une application Auth0 pour représenter chaque tenant.
- Utiliser un tenant Auth0 pour représenter chaque tenant.
- Stocker les détails du tenant dans le profil de l’utilisateur.
Utiliser les connexions Auth0
Des limites d’entités peuvent s’appliquer. Pour en savoir plus, consultez la politique sur les limites d’entités. Si vous avez un abonnement Enterprise, vous ne serez pas limité en raison des limites d’entités, mais vous pourriez l’être par une connexion qui compte déjà des milliers de clients activés.
- Vous avez, pour chacun de vos tenants, des exigences différentes au niveau de la connexion, comme des politiques de mot de passe distinctes.
- Vous avez des ensembles d’utilisateurs provenant de connexions différentes. Par exemple, un tenant pourrait exiger que les utilisateurs fournissent un nom d’utilisateur et un mot de passe, tandis qu’un autre pourrait exiger qu’ils se connectent par l’intermédiaire d’un d’entreprise.
connection.
Utiliser des applications Auth0
Des limites d’entités peuvent s’appliquer. Pour en savoir plus, consultez la Politique sur les limites d’entités. Si vous avez un abonnement Enterprise, vous ne serez pas limité par les limites d’entités, mais vous pourriez l’être par une connexion qui a déjà des milliers de clients activés.
Utiliser des tenants Auth0
Vous pouvez représenter chacun de vos tenants par un tenant Auth0 distinct. Cette approche vous permet de partager l’accès au avec des utilisateurs, en limitant cet accès par tenant, mais elle exige que vous configuriez Auth0 séparément pour chaque tenant. Cela signifie qu’en plus de gérer séparément les fonctionnalités de chaque tenant Auth0 (comme Branding, Actions et ), votre application devra prendre en charge plusieurs configurations Auth0.Stocker les détails du tenant dans le profil de l’utilisateur
Vous pouvez stocker les détails du tenant dans le profil de l’utilisateur et faire en sorte que votre application lise ces informations une fois que l’utilisateur s’est connecté. Cette approche permet à tous vos utilisateurs, quel que soit le tenant auquel ils appartiennent, de se connecter à l’aide d’une configuration uniforme (comme les connexions disponibles). Pour ce faire, vous pouvez stocker les détails du tenant dans le profil Auth0 de l’utilisateur, dans l’objetapp_metadata, en utilisant un identifiant de votre choix (par exemple, "tenant": "customer-group-12345"). Une fois l’utilisateur connecté, votre application récupère la variable tenant, puis affiche une version adaptée à la valeur renvoyée.