
Logto объединяет вход для потребителей и B2B-доступ к организациям. Один продукт может обслуживать отдельных пользователей, команды и бизнес-клиентов.

Сохраните один источник правды для пользователей, группируя бизнес-клиентов через организации. Одна и та же учетная запись может начаться как личная, затем присоединиться к бизнес-клиенту и позже принадлежать нескольким организациям.

Предлагайте вход по email, телефону, через social и passwordless. Используйте один Omni sign-in для разных приложений без дублирования пользовательских данных и поддержки еще одного auth-стека.

С enterprise SSO provisioning новые или существующие пользователи могут присоединиться к организации при первом SSO-входе. Provisioning по email-домену также может добавлять пользователей, которые регистрируются с подтвержденными email-адре сами или через social sign-in с подтвержденными email.

Используйте API-роли для прав на уровне продукта и роли организации для доступа в рамках клиента. Пользователи могут присоединяться к организациям и получать роли, когда они соответствуют вашим требованиям provisioning.

Сложность не в добавлении еще одного варианта входа. Сложность в том, чтобы обслуживать потребителей и бизнес-клиентов без разделения auth на несколько систем.
Learn what service provider-initiated (SP-initiated) single sign-on (SSO) is and how it can help your business-to-business (B2B) product. Learn how to efficiently build a multi-tenant SaaS application with robust authentication, organization management, and role-based access control in just a few hours. Tenant isolation is a key concept in multi-tenant applications. In this article, we'll discuss what it is and how it can be achieved.
Learn about SP-initiated SSO for B2B apps
Build a multi-tenant SaaS application
Tenant isolation in multi-tenant application