-
Travel0 Corporate Booking: 従業員がログインして業務に関連する出張を予約できるオンラインアプリケーションを組織向けに提供します。このアプリケーションの顧客である組織には、次のようなものがあります。
- Hoekstra & Associates: 少人数の従業員しかいない小規模な法律事務所です。IT 部門がなく、企業向け IDプロバイダー (IdP) の設定方法を学ぶ時間も余力もありません。
- Gupta & Smith Law: より大規模な法律事務所ですが、やはり IT 部門がなく、企業向け IdP の設定方法を学ぶ時間も余力もありません。
- MetaHexa Bank: 大規模な金融機関です。銀行業務と保険サービスを提供しており、独自の IdP を持っています。
- Many Student University (MSU): 複数のキャンパスを持つ大規模な大学で、各キャンパスがそれぞれ独自の IdP を持っています。
-
Travel0 Adventure Management: ホワイトウォーターラフティングのようなアドベンチャーを組織が企画し、販売できるようにします。ガイド (フリーランス、または何らかのサードパーティの旅行・イベント組織の従業員) は、このアプリケーションを使ってアカウントを作成し、アドベンチャーを案内するためのスケジュール管理を行えます。このアプリケーションの顧客である組織には、次のようなものがあります。
- AdventureZ: 大規模なツアー・イベント運営会社です。従業員向けに独自の IdP を使っています。所属ガイドの数が十分で、その一部は繁忙期にのみ働くため、フリーランサーを必要とすることはめったにありません。また、自社のガイドが他社向けにフリーランスの仕事をできるようにもしています。
- Rocky Mountain High Adventures: 初めて市場に参入する新しいグループです。共同創業者たちがツアーを運営しており、繁忙期にはフリーランサーに支援を依頼します。
- Suzie’s Rafting and Ziplines: 長年続いている会社です。ほとんどのイベントは自社のガイドスタッフが対応しますが、繁忙時にはフリーランサーも雇います。
用語
- Auth0 テナント (とも呼ばれます) : Auth0 で作成するテナントです。これは認可サーバーのインスタンスであり、1 つ以上のユーザードメインを表します。
- Auth0 Organizations: 組織をサポートするために設計された Auth0 テナントの機能を指します。Auth0 Organization のインスタンスは、通常、あなたの特定の顧客を表します。
- Employee: あなたの会社で働く人です。通常は (IdP) にアカウントを持ち、1 つ以上の Organization Tenant インスタンスへの管理者アクセスが必要になる場合があります。ここで Employee という用語は、あなたの会社の従業員だけを指すために使用します。顧客の Organizations に属するユーザーについては、Organization User を参照してください。
- Identity Provider (IdP): Auth0 のようにユーザーの認証を管理し、必要に応じてユーザープロファイル情報や資格情報の管理を提供するサービスです。また、サードパーティの IdP (Azure AD、Google、Facebook など) を使用して、資格情報の検証やプロファイル管理の委譲を行う場合もあります。
- Organization: あなたの顧客の 1 つであるサードパーティ企業です。アプリケーション用に作成された 組織 インスタンスを tenant と呼ぶこともありますが、Auth0 テナントとの混同を避けるため、ここでは Organization Tenant と呼びます。
- Organization Tenant: アプリケーションのサブスクリプション/プロビジョニングの一環として、顧客向けに作成されたテナントを指します。これは Auth0 テナントとは異なります。
- Organization User: Organization のメンバーとしてアプリケーションにログインする人です。これは (Organization の) 従業員の場合もあれば、顧客の場合もあります。組織コンテキストで参照されるユーザーは、すべて Organization User と見なせます。
ユーザーの分離

組織ごとに分離されたユーザー

組織 ごとに分離する場合のユースケース
- 独自の IdP を持っていない 組織、またはその使い方がわからない 組織。こうした 組織 は、通常、比較的小規模で、組織の IDプロバイダー (IdP) と (SSO) を構成できる IT 部門がないか、あるいはその用途に適した組織の IdP を持っていない傾向があります。Travel0 Corporate Booking の例では、Hoekstra & Associates がこのような 組織 に当たります。
- 従業員があなたのアプリケーション用に新たな資格情報を作成しなくて済むよう、独自の IdP を構成したい 組織。ほとんどの 組織 はこのカテゴリに当てはまります。Travel0 Corporate Booking の例では、MetaHexa Bank がこのような 組織 に当たります。
- 複数の認証オプションを必要とする 組織。この種の 組織 の例としては、新しい会社を頻繁に買収する 組織、学校のように職員と保護者が同じアプリケーションにログインできる 組織、または自社のアプリケーションインスタンスにパートナーや顧客を招待してログインさせる 組織 (つまり、B2B2C 組織) などがあります。例では、Many Student University (MSU) がこのような 組織 に当たります。

組織 への管理アクセス
ベストプラクティスAuth0 Dashboard 経由でアクセスを付与する Auth0 テナント管理者には、必ず多要素認証 (MFA) を有効にしてください。Auth0 テナント管理者に MFA を有効にする手順は、Auth0 テナント自体に MFA を有効にする手順とは異なる点に注意してください。Auth0 テナント管理者に MFA を有効にする方法については、Manage Dashboard Access with Multi-factor Authentication を参照してください。