跳到主要内容

理解组织 (Organization) 的工作原理

为了全面理解,了解组织 (Organization) 功能中涉及的实体非常重要,这些是将组织 (Organization) 集成到你的应用中的基础。

组织 (Organization)

组织 (Organization) 由一组用户(身份)组成。它可以代表可以访问你应用的团队、企业客户和合作伙伴公司。

引入组织 (Organization) 作为实体非常重要,因为它不仅可以对用户进行分组,还为多租户应用中的租户隔离提供了上下文。

组织成员 (Organization member)

在 Logto 中,拥有某个组织 (Organization) 成员资格的用户,在该组织 (Organization) 的上下文中被称为组织成员 (Organization member)(即成员)。

组织成员 (Organization members)

组织 M2M 应用程序 (Organization M2M application)

组织 M2M 应用程序 (Organization M2M application) 指的是与组织 (Organization) 关联的机器对机器应用程序。与组织成员 (Organization members)类似,组织应用程序的作用域也限定在组织 (Organization) 的上下文中。

一旦你将应用程序与组织 (Organization) 关联,该应用程序就可以被分配组织角色。当你希望允许非交互式访问组织资源时,这非常有用。

备注:

其他类型的应用程序不支持组织 (Organization) 关联和组织角色,因为它们是为用户交互设计的。

请参考此章节来管理组织 (Organization)、成员和应用程序。

组织模板 (Organization template)

组织模板 (Organization template) 是为多租户应用中的访问控制需求而设计的。它包含组织角色和组织权限。查看这个组织模板,了解组织 (Organization) 中的访问控制设计。

多租户 CIAM 终极指南 Logto 多租户模型详解 多租户应用中的租户隔离