02 多组织与 SSO/SCIM


文档摘要

02 多组织与 SSO/SCIM 本节摘要:企业 SaaS 的两个硬性身份需求——多组织隔离(每个企业客户独立)和 SSO/SCIM(用现有身份系统接入、自动同步用户)。本节讲清这两件事:Den 如何隔离多组织、SSO 如何让企业用现有身份登录、SCIM 如何自动同步用户(加入/离职自动生效)。 一、多组织隔离 企业 SaaS 服务多个企业客户,每个客户的数据必须严格隔离——A 公司绝不能看到 B 公司的数据。Den 的多组织隔离靠: 数据层隔离:每个组织的数据在数据库里按组织 ID 隔离(查询都带 org 约束)。 逻辑层隔离:所有 API 请求都带组织上下文,只能访问本组织资源。 配置隔离:每个组织有自己的配置(品牌、SSO、能力、计费等)。


发布者: 作者: 灏天文库 转发
评论区 (0)
U