Ota Dynamic app käyttöön.
Koko identiteettipinosi toimii nyt agenteille.

Dynamic app on pohjimmiltaan CIMD (Client ID Metadata Document), asiakasrekisteröinnin malli, jota MCP-spesifikaatio suosittelee ensisijaisesti. Rinnakkaista tunnistautumisjärjestelmää ei tarvitse rakentaa eikä spesifikaation perässä tarvitse juosta.

Mitä olet jo rakentanut Logtoon
  • Kirjautumiskokemus
  • Yritysten SSO
  • MFA ja lisätunnistautuminen
  • RBAC ja käyttöoikeudet
  • Organizations (monivuokraajaisuus)
Ota Dynamic app käyttöön
CIMD konepellin alla
Dynamic app -dokumentaatio
Koskee nyt
  • Jokaista MCP-asiakasta ja tekoälyagenttia
  • Käyttäjäkohtaisia, rajattuja käyttöoikeustokeneita
  • Suostumusta, jonka käyttäjät näkevät ja voivat perua
  • Lokitietoja jokaisesta myönnöstä
Haluatko mieluummin tarkistaa jokaisen asiakkaan itse? Rekisteröi ne silloin third-party app -sovelluksina.Third-party app -dokumentaatio

Yksi tuote. Kolme tunnistautumisen estettä.

Sisääntuleva

Agentit tavoittavat tuotteesi

“Claude sai juuri 401-vastauksen palvelimeltasi. Yritysasiakas kysyy, kunnioittaako agenttien pääsy heidän SSO:taan. Ja spesifikaatio siirtyi CIMD:hen kesken rakentamisen.”

Mahdollista tekoälyagentin pääsy MCP-palvelimellesi

Muuta MCP-palvelimesi resurssipalvelimeksi ja anna tekoälyagenteille rajattu pääsy käyttäjän kirjautumisella ja selkeällä suostumuksella.

Miten se toimii
  • Kaksi tapaa rekisteröidä asiakkaat: ota Dynamic app käyttöön, jolloin mikä tahansa MCP-asiakas voi yhdistää CIMD:n avulla, tai esirekisteröi jokainen asiakas third-party app -sovelluksena, kun tietoturvakatselmuksesi sitä vaatii.
  • Agentit pyytävät käyttöoikeuksia, käyttäjät hyväksyvät tai hylkäävät.
  • Täydelliset lokit jokaisesta myönnytyksestä ja peruutuksesta.

Tee sovelluksestasi agenttiystävällinen

Avaa sovelluksesi tai rajapintasi tekoälyagenteille haluamillasi käyttöoikeuksilla. Logto hallinnoi tunnistautumista, käyttöoikeuksia ja tokenien jakelua taustalla.

Miten se toimii
  • Rekisteröi agentit third-party app -sovelluksina, aivan kuten mitkä tahansa muut OAuth-asiakkaat.
  • Agentit pyytävät käyttäjän suostumusta tietyillä käyttöoikeuksilla.
  • Logto hoitaa pääsy- ja päivitystokenit, joten agentit kutsuvat rajapintojasi turvallisesti.
Ihminen mukana

Käyttäjät kirjautuvat tekoälyn sisällä

“Kirjautumisen on tapahduttava kesken keskustelun, ilman että käyttäjä lentää ulos chatista. CLI:lläsi ei ole selainta, johon ohjata. Ja puolet uusista ‘käyttäjistäsi’ ovat skriptejä, jotka jyskyttävät rekisteröitymissivua.”

Tunnistautumisprosessit suoraan chattiin

Upota kirjautuminen ja SSO suoraan chatbotin kulkuun. Käyttäjiä kehotetaan tarvittaessa, ja kirjautumisen jälkeen he palaavat heti chattiin.

Miten se toimii
  • Kehota käyttäjiä chatissa ja ohjaa heidät Logtoon turvallista kirjautumista varten.
  • Salasanaton kirjautuminen, sosiaalinen kirjautuminen ja yritysten SSO heti käytössä.
  • Lisätunnistautuminen tai MFA arvokkaita toimintoja varten.

Tunnistautumisvirrat terminaalia varten

Tekoälykoodaustyökalut ja agentit julkaistaan CLI-työkaluina. Anna niille oikea kirjautuminen: device code, kun selainta ei ole, ja authorization code PKCE:llä, kun selain on.

Miten se toimii
  • Device code -virta kattaa SSH-koneet, kontit ja headless-koneet; käyttäjät hyväksyvät millä tahansa selaimella.
  • Authorization code PKCE:llä avaa selaimen, kun sellainen on saatavilla, ja palaa suoraan terminaaliin.
  • Tokenit tallennetaan, päivitetään ja lukitaan prosessien välillä, ja avainnippuintegraatio on valmiina.

Estä botit ja väärinkäytökset jo alkuvaiheessa

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Sisäänrakennettu tietoturva, joka on enemmän kuin CAPTCHA: monikerroksinen suojaus suoraan kirjautumiskokemuksessasi. Logto tuo SaaS-maailman tietoturvakäytännöt agenttimaailmaan.

Miten se toimii
  • Haasta epäilyttävä liikenne dynaamisella CAPTCHA-tarkistuksella vain tarvittaessa.
  • Toistuva väärinkäyttö estetään rajoituksilla ja mustilla listoilla.
  • Monivaiheinen todennus, lyhytikäiset tokenit ja peruutusten hallinta kaikkeen herkempään.
Ulosmenevä

Agenttisi toimii muualla

“Agenttisi tarvitsee käyttäjän Google Calendarin. Token .env-tiedostossa on tapa aloittaa tietoturvapoikkeama.”

Yhdistä agenttisi kolmannen osapuolen rajapintoihin ja MCP-palvelimiin

Anna agenttisi toimia käyttäjien puolesta kolmansien osapuolten rajapintojen kautta. Ei käsin tehtävää tokenien hallintaa, eikä salaisuuksien tallennusta selväkielisenä.

Miten se toimii
  • Hae ja päivitä käyttöoikeustokenit Googlelle, GitHubille tai MCP-päätepisteille Logton rajapintojen kautta.
  • Vaihda tokenit turvallisesti paljastamatta salaisuuksia agenttisi koodipohjassa.
  • Keskity työnkulkuihin; Logto hoitaa tunnistautumisen puolestasi.

Katso se toiminnassa, rakenna sitten omasi.

Logto MCP Server toimii täsmälleen tällä pinolla.

Se on tuotannossa jo tänään. Logto MCP Server -dokumentaatio

Siihen kuuluu B2B-tuotteiden vaikein osa: monivuokraajaisuus. Jokainen agentin saama token on rajattu yhteen organisaatioon ja käyttäjän rooliin siinä.

Katso mitä se osaa, ja rakenna sitten sama omalle tuotteellesi alla olevien oppaiden avulla.

Näin rakensimme omamme

Näin rakennat omasi

Julkaise agenteille valmis tunnistautuminen tänä iltapäivänä.

Tekoälyn käyttöliittymät muuttuvat jatkuvasti. Identiteettikerroksesi ei tarvitse muuttua: suuntaa se, johon jo luotat, kohti mitä tahansa seuraavaksi tuleekin.