
Logto 将消费者登录和 B2B 组织访问放在一起。一个产品可以服务个人、团队和企业客户。

用组织对企业客户分组,同时保留一个用户事实来源。同一个账户可以先是个人用户,再加入企业客户,之后也可以属于多个组织。

提供邮箱、手机号、社交登录和无密码登录。跨应用使用同一套 Omni 登录体验,不必复制用户数据或维护另一套认证系统。

通过企业 SSO 配置,新用户或现有用户可以在首次 SSO 登录时加入组织。邮箱域名配置也可以 添加使用已验证邮箱注册的用户,或通过带已验证邮箱的社交登录进入的用户。

使用 API 角色管理产品级权限,使用组织角色管理客户范围内的访问。当用户满足配置要求时,可以自动加入组织并获得角色。

难点不是再加一个登录选项,而是在不拆分多套系统的情况下同时服务消费者用户和企业客户。
Learn what service provider-initiated (SP-initiated) single sign-on (SSO) is and how it can help your business-to-business (B2B) product. Learn how to efficiently build a multi-tenant SaaS application with robust authentication, organization management, and role-based access control in just a few hours. Tenant isolation is a key concept in multi-tenant applications. In this article, we'll discuss what it is and how it can be achieved.
Learn about SP-initiated SSO for B2B apps
Build a multi-tenant SaaS application
Tenant isolation in multi-tenant application