background

一套認證方案,同時支援 B2B 和 B2C

很多產品會把消費者認證和 B2B 認證拆成兩套。Logto 把個人使用者和組織放在同一套認證方案裡。為消費者保留簡單登入,同時為企業客戶加入組織上下文、SSO 配置、品牌化和角色。

banner

當 B2B 和 B2C 認證需要一起運作

B2C 產品新增 B2B 客戶

你的產品從個人使用者開始,之後團隊和公司會需要組織、管理員角色和 SSO。加入 B2B 存取能力,不必把所有人遷到第二套認證系統。

面向個人最終使用者的 B2B SaaS

你賣給公司,但真正使用產品的人仍然需要快速上手。保留適合消費者的登入體驗,同時讓企業客戶使用組織、角色和企業 SSO。

B2B2C 平台

你的客戶是企業,而它們的使用者也會登入你的平台。保留一套認證模型,同時為每個組織提供自己的存取邊界和品牌化。

共享使用者的產品套件

消費者應用、B2B 產品和新的產品線可以共用同一套認證系統。你不需要為每個產品或客戶類型維護獨立的使用者池。

面向使用者和組織的統一認證模型

Logto 將消費者登入和 B2B 組織存取放在一起。一個產品可以服務個人、團隊和企業客戶。

figure

在一個使用者池之上管理組織

用組織對企業客戶分組,同時保留一個使用者事實來源。同一個帳戶可以先是個人使用者,再加入企業客戶,之後也可以屬於多個組織。

    figure

    消費者登入保持簡單

    提供電子郵件、電話、社交登入和無密碼登入。跨應用使用同一套 Omni 登入體驗,不必複製使用者資料或維護另一套認證系統。

      figure

      組織的即時配置

      透過企業 SSO 配置,新使用者或現有使用者可以在首次 SSO 登入時加入組織。電子郵件網域配置也可以加入使用已驗證電子郵件註冊的使用者,或透過帶已驗證電子郵件的社交登入進入的使用者。

        figure

        面向產品和組織存取的 RBAC

        使用 API 角色管理產品級權限,使用組織角色管理客戶範圍內的存取。當使用者符合配置要求時,可以自動加入組織並獲得角色。

          background

          B2B + B2C 產品對認證的要求

          難點不是再加一個登入選項,而是在不拆分多套系統的情況下同時服務消費者使用者和企業客戶。

          避免獨立的認證堆疊

          很多團隊先做一套消費者認證,之後再為 B2B SSO 加入另一套。這樣的拆分會帶來重複帳戶和遷移工作。產品變更也要做兩遍。

          兩側共用一個使用者池

          B2C 使用者和 B2B 成員經常重疊。統一使用者池可以識別同一個人,無論他是個人登入,還是透過企業客戶登入。

          按需為每個組織設定品牌

          企業客戶通常希望擁有自己的品牌體驗。組織品牌化可以滿足這個預期,而不必為每個客戶做一個客製認證專案。

          用配置自動化 B2B 入門流程

          使用企業 SSO 配置和電子郵件網域配置,將符合條件的使用者加入正確的組織。再根據你的要求分配角色。

          用一套認證方案支援 B2B 和 B2C