了解針對 B2B 應用程式的服務供應商發起 SSO
了解什麼是服務供應商發起的單次登入 (SSO),以及它如何幫助你的企業對企業 (B2B) 產品。
了解什麼是服務供應商發起的單次登入 (SSO),以及它如何幫助你的企業對企業 (B2B) 產品。
在身份模型方面,B2B 產品有其獨特之處。它們必須在多租戶的複雜性中穿行,同時滿足企業客戶對於跨眾多服務和應用程式的統一員工身份和訪問管理的需求。Logto 也從客戶那裡遇到了這些需求。在本文中,我們將採取以產品為導向的方法來理解服務供應商發起的 SSO 及其如何滿足客戶的需求。
我們先來介紹一些你需要了解的關鍵元素:
接著,深入了解 SSO 和兩種關鍵協議:
有兩種主要的 SSO 觸發機制需要考慮:
現在,讓我們詳細探討服務供應商發起的 SSO。
與可以提供一些固定社交 IdP 登入按鈕的 B2C 產品不同,B2B 產品無法規定每個客戶使用哪個特定的企業 IdP。因此,使用者需要首先聲明其身份。在確認他們是啟用了 SSO 的企業成員後,他們將被重定向到其相應的企業 IdP 進行登入。
為此,你必須在登入頁面上確定使用者是否需要通過 SSO 登入以及應重定向至哪個 IdP。常見方法包括:
在登入首頁的設計中,通常有兩種表單,可以根據產品的業務進行選擇:
然而,將 SSO 整合到你的身份系統中涉及得比在登入頁面新增 SSO 按鈕更為複雜。你需要考量更多因素。
關鍵元素的關係很少是一對一的;你需要考慮一對多甚至多對多的場景。逐漸探索這些變化:
在企業內啟用或禁用 SSO 可以改變用戶驗證的方式,因此需要一個安全且流暢的過渡過程。
這些只是為處理各種情況提供的一些要點;還有很多功能和細節可以探索。
我們希望對於服務供應商發起的 SSO 的分析為你提供了有關企業身份解決方案的新觀點。好消息是 Logto 正在努力開發提供簡單配置和開箱即用 SSO 驗證體驗的解決方案。請密切關注我們即將發佈的版本,屆時我們將深入探討具體的服務供應商發起 SSO 解決方案。