background

Auth solution เดียวสำหรับ B2B และ B2C

หลายผลิตภัณฑ์แยก consumer auth และ B2B auth ไว้คนละ stack Logto รวมผู้ใช้รายบุคคลและองค์กรไว้ใน auth solution เดียว ทำให้การลงชื่อเข้าใช้ของผู้บริโภคยังเรียบง่าย พร้อมเพิ่มบริบทองค์กร, SSO provisioning, branding และ role สำหรับลูกค้าธุรกิจ

banner

เมื่อ B2B และ B2C auth ต้องทำงานร่วมกัน

ผลิตภัณฑ์ B2C ที่เพิ่มลูกค้า B2B

ผลิตภัณฑ์ของคุณเริ่มจากผู้ใช้รายบุคคล จากนั้นทีมและบริษัทต้องการองค์กร, role ผู้ดูแล และ SSO เพิ่มการเข้าถึงแบบ B2B ได้โดยไม่ต้องย้ายทุกคนไปยังระบบ auth ชุดที่สอง

B2B SaaS ที่มีผู้ใช้ปลายทางรายบุคคล

คุณขายให้บริษัท แต่คนที่ใช้ผลิตภัณฑ์ยังต้องเริ่มต้นได้เร็ว คงการลงชื่อเข้าใช้ที่เหมาะกับผู้บริโภคไว้ ขณะที่ลูกค้าธุรกิจใช้ organization, role และ enterprise SSO

แพลตฟอร์ม B2B2C

ลูกค้าของคุณคือธุรกิจ และผู้ใช้ของพวกเขาก็ลงชื่อเข้าใช้แพลตฟอร์มของคุณด้วย คง auth model เดียวไว้ พร้อมให้แต่ละองค์กรมีขอบเขตการเข้าถึงและ branding ของตนเอง

ชุดผลิตภัณฑ์ที่ใช้ผู้ใช้ร่วมกัน

แอปสำหรับผู้บริโภค, ผลิตภัณฑ์ B2B และไลน์ผลิตภัณฑ์ใหม่สามารถใช้ระบบ auth เดียวกันได้ ไม่ต้องมี user pool แยกสำหรับแต่ละผลิตภัณฑ์หรือแต่ละประเภทลูกค้า

Auth model เดียวสำหรับผู้ใช้และองค์กร

Logto รวมการลงชื่อเข้าใช้ของผู้บริโภคและการเข้าถึงองค์กรแบบ B2B ผลิตภัณฑ์เดียวจึงรองรับบุคคล ทีม และลูกค้าธุรกิจได้

figure

องค์กรบน user pool เดียว

เก็บแหล่งข้อมูลผู้ใช้ไว้ที่เดียว พร้อมจัดกลุ่มลูกค้าธุรกิจด้วยองค์กร บัญชีเดียวกันเริ่มจากผู้ใช้รายบุคคล เข้าร่วมลูกค้าธุรกิจ และต่อมาก็อยู่ในหลายองค์กรได้

    figure

    การลงชื่อเข้าใช้ของผู้บริโภคยังเรียบง่าย

    รองรับการลงชื่อเข้าใช้ด้วยอีเมล โทรศัพท์ social และ passwordless ใช้ประสบการณ์ Omni sign-in เดียวข้ามแอป โดยไม่ต้องทำสำเนาข้อมูลผู้ใช้หรือดูแล auth stack อีกชุด

      figure

      Just-in-time provisioning สำหรับองค์กร

      ด้วย enterprise SSO provisioning ผู้ใช้ใหม่หรือผู้ใช้เดิมสามารถเข้าร่วมองค์กรได้ในการลงชื่อเข้าใช้ SSO ครั้งแรก Email domain provisioning ยังเพิ่มผู้ใช้ที่สมัครด้วยอีเมลที่ยืนยันแล้ว หรือ social sign-in ที่มีอีเมลที่ยืนยันแล้วได้

        figure

        RBAC สำหรับการเข้าถึงผลิตภัณฑ์และองค์กร

        ใช้ API role สำหรับสิทธิ์ระดับผลิตภัณฑ์ และ organization role สำหรับการเข้าถึงในขอบเขตลูกค้า ผู้ใช้สามารถเข้าร่วมองค์กรและได้รับ role เมื่อผ่านข้อกำหนด provisioning ของคุณ

          background

          สิ่งที่ผลิตภัณฑ์ B2B + B2C ต้องการจาก auth

          ส่วนที่ยากไม่ใช่การเพิ่มตัวเลือกเข้าสู่ระบบอีกหนึ่งแบบ แต่คือการรองรับผู้ใช้ผู้บริโภคและลูกค้าธุรกิจโดยไม่แยก auth ออกเป็นหลายระบบ

          หลีกเลี่ยง auth stack ที่แยกกัน

          หลายทีมเริ่มจากระบบ consumer auth แล้วค่อยเพิ่มอีกระบบสำหรับ B2B SSO การแยกแบบนี้ทำให้มีบัญชีซ้ำและงานย้ายระบบ การเปลี่ยนแปลงผลิตภัณฑ์ก็ต้องทำสองครั้ง

          ใช้ user pool เดียวสำหรับทั้งสองฝั่ง

          ผู้ใช้ B2C และสมาชิก B2B มักทับซ้อนกัน user pool เดียวช่วยจำคนคนเดียวกันได้ ไม่ว่าจะเข้าสู่ระบบแบบรายบุคคลหรือผ่านลูกค้าธุรกิจ

          ใส่ branding ให้แต่ละองค์กรเมื่อจำเป็น

          ลูกค้าธุรกิจมักคาดหวังประสบการณ์ที่เป็นแบรนด์ของตนเอง Branding ขององค์กรช่วยรองรับสิ่งนี้โดยไม่ต้องทำโปรเจกต์ auth แบบกำหนดเองให้ลูกค้าทุกราย

          ทำ onboarding B2B อัตโนมัติด้วย provisioning

          ใช้ enterprise SSO provisioning และ email domain provisioning เพื่อเพิ่มผู้ใช้ที่เข้าเงื่อนไขไปยังองค์กรที่ถูกต้อง แล้วกำหนด role ตามข้อกำหนดของคุณ

          ใช้ auth solution เดียวสำหรับ B2B และ B2C