background

Одно auth-решение для B2B и B2C

Многие продукты держат consumer auth и B2B auth в разных стеках. Logto помещает отдельных пользователей и организации в одно auth-решение. Сохраните простой вход для потребителей. Добавьте контекст организации, SSO provisioning, брендинг и роли для бизнес-клиентов.

banner

Когда B2B и B2C auth должны работать вместе

B2C-продукт добавляет B2B-клиентов

Ваш продукт начинается с отдельных пользователей. Затем команды и компании просят организации, роли администраторов и SSO. Добавьте B2B-доступ без переноса всех во вторую auth-систему.

B2B SaaS с отдельными конечными пользователями

Вы продаете компаниям, но людям в продукте все равно нужен быстрый старт. Сохраните удобный для потребителей вход, пока бизнес-клиенты используют организации, роли и enterprise SSO.

B2B2C-платформы

Ваши клиенты — компании, и их пользователи тоже входят в вашу платформу. Сохраните одну auth-модель и дайте каждой организации свои границы доступа и брендинг.

Наборы продуктов с общими пользователями

Потребительское приложение, B2B-продукт и новая продуктовая линия могут использовать одну auth-систему. Вам не нужен отдельный пул пользователей для каждого продукта или типа клиента.

Единая auth-модель для пользователей и организаций

Logto объединяет вход для потребителей и B2B-доступ к организациям. Один продукт может обслуживать отдельных пользователей, команды и бизнес-клиентов.

figure

Организации поверх одного пула пользователей

Сохраните один источник правды для пользователей, группируя бизнес-клиентов через организации. Одна и та же учетная запись может начаться как личная, затем присоединиться к бизнес-клиенту и позже принадлежать нескольким организациям.

    figure

    Потребительский вход остается простым

    Предлагайте вход по email, телефону, через social и passwordless. Используйте один Omni sign-in для разных приложений без дублирования пользовательских данных и поддержки еще одного auth-стека.

      figure

      Just-in-time provisioning для организаций

      С enterprise SSO provisioning новые или существующие пользователи могут присоединиться к организации при первом SSO-входе. Provisioning по email-домену также может добавлять пользователей, которые регистрируются с подтвержденными email-адресами или через social sign-in с подтвержденными email.

        figure

        RBAC для доступа к продукту и организации

        Используйте API-роли для прав на уровне продукта и роли организации для доступа в рамках клиента. Пользователи могут присоединяться к организациям и получать роли, когда они соответствуют вашим требованиям provisioning.

          background

          Что B2B + B2C-продуктам нужно от auth

          Сложность не в добавлении еще одного варианта входа. Сложность в том, чтобы обслуживать потребителей и бизнес-клиентов без разделения auth на несколько систем.

          Избегайте отдельных auth-стеков

          Многие команды начинают с consumer auth, а позже добавляют вторую систему для B2B SSO. Такое разделение создает дубли аккаунтов и миграционные работы. Изменения продукта приходится делать дважды.

          Один пул пользователей для обеих сторон

          B2C-пользователи и B2B-участники часто пересекаются. Единый пул пользователей узнает одного и того же человека, независимо от того, входит он лично или через бизнес-клиента.

          Брендируйте организацию при необходимости

          Бизнес-клиенты часто ожидают опыт со своим брендом. Брендинг организации закрывает это ожидание без отдельного custom auth-проекта для каждого клиента.

          Автоматизируйте B2B onboarding через provisioning

          Используйте enterprise SSO provisioning и provisioning по email-домену, чтобы добавлять подходящих пользователей в нужную организацию. Назначайте роли по своим требованиям.

          Используйте одно auth-решение для B2B и B2C