-
Travel0 Corporate Booking: Proporciona a las organizaciones una aplicación en línea en la que sus empleados pueden iniciar sesión y reservar viajes de trabajo. Entre las organizaciones que son clientes de esta aplicación se incluyen:
- Hoekstra & Associates: Un pequeño bufete de abogados con solo unos pocos empleados. No tienen un departamento de TI y no disponen del tiempo ni de la capacidad necesarios para aprender a configurar un Proveedor de identidad (IdP) corporativo.
- Gupta & Smith Law: Un bufete de abogados más grande, pero tampoco tienen un departamento de TI y no disponen del tiempo ni de la capacidad necesarios para aprender a configurar un IdP corporativo.
- MetaHexa Bank: Una gran organización financiera. Ofrecen servicios bancarios y de seguros y tienen su propio IdP.
- Many Student University (MSU): Una gran universidad con varios campus, donde cada campus tiene su propio IdP.
-
Travel0 Adventure Management: Permite a las organizaciones crear y promocionar aventuras, como rafting en aguas bravas. Los guías (que son trabajadores autónomos o empleados de alguna organización externa de viajes o eventos) pueden usar esta aplicación para crear una cuenta y gestionar la programación de las aventuras. Entre las organizaciones que son clientes de esta aplicación se incluyen:
- AdventureZ: Un gran organizador de tours y eventos. Tienen su propio IdP, que usan para sus empleados. Rara vez necesitan trabajadores autónomos porque cuentan con suficientes guías en plantilla, algunos de los cuales solo trabajan durante las temporadas de mayor actividad. También facilitan que sus guías puedan trabajar como autónomos para otras empresas.
- Rocky Mountain High Adventures: Un nuevo grupo que entra en el mercado por primera vez. Los cofundadores organizan tours; recurren a trabajadores autónomos para obtener ayuda durante las temporadas de mayor actividad.
- Suzie’s Rafting and Ziplines: Esta empresa lleva mucho tiempo en el mercado. Tiene una plantilla de guías que se encarga de la mayoría de sus eventos, pero también contrata trabajadores autónomos cuando hay mucha actividad.
Terminología
- Tenant de Auth0 (también conocido como ): Tenant que crea en Auth0. Es una instancia de un Servidor de autorización y representa uno o más dominios de usuario.
- Organizaciones de Auth0: Se refiere a la funcionalidad del Tenant de Auth0 diseñada para admitir organizaciones. Una instancia de una Organización de Auth0 normalmente hará referencia a un cliente específico suyo.
- Empleado: Persona que trabaja para su empresa. Normalmente tendrá una cuenta en su (IdP) y puede necesitar acceso de administrador a una o más instancias de Tenant de Organización. Solo usaremos el término Empleado para referirnos a empleados de su empresa. Para los usuarios que pertenecen a las Organizaciones de sus clientes, consulte Usuario de la Organización.
- Proveedor de identidad (IdP): Servicio, como Auth0, que administra la autenticación de usuarios y, opcionalmente, proporciona información del perfil de usuario y/o administración de credenciales. El servicio también puede delegar la validación de credenciales y la administración de perfiles mediante el uso de un IdP de terceros (como Azure AD, Google, Facebook, etc.).
- Organización: Empresa de terceros que es uno de sus clientes. Puede referirse a una instancia de organización creada para su aplicación como un tenant; nos referiremos a ella como un Tenant de Organización para evitar confundirla con un Tenant de Auth0.
- Tenant de Organización: Se refiere a un tenant que se ha creado para su cliente como parte de la suscripción o el aprovisionamiento de su aplicación. Esto es diferente de un Tenant de Auth0.
- Usuario de la Organización: Persona que inicia sesión en la aplicación como miembro de una organización. Puede ser un empleado (de la organización) o un cliente. Cualquier usuario al que se haga referencia en un contexto de organización puede considerarse un Usuario de la Organización.
Aislamiento de usuarios

Usuarios aislados por Organización

Casos de uso al aislar por organización
- Organizaciones que no tienen su propio IdP o no saben cómo usarlo. Suelen ser organizaciones más pequeñas que no cuentan con un departamento de TI disponible para configurar el (SSO) con el Proveedor de identidad (IdP) de la organización, o bien no tienen un IdP de organización adecuado para esta tarea. En nuestro ejemplo de Travel0 Corporate Booking, Hoekstra & Associates es una organización de este tipo.
- Organizaciones que prefieren configurar su propio IdP para que sus empleados no tengan que crear un nuevo conjunto de credenciales para su aplicación. La mayoría de las organizaciones entran en esta categoría. En nuestro ejemplo de Travel0 Corporate Booking, MetaHexa Bank es una organización de este tipo.
- Organizaciones que requieren múltiples opciones de autenticación. Entre los ejemplos de este tipo de organización se incluyen aquellas que adquieren con frecuencia nuevas empresas, organizaciones como las escuelas que permiten que el personal y los padres inicien sesión en la misma aplicación, y organizaciones que invitan a partners o clientes a iniciar sesión en su instancia de la aplicación (es decir, organizaciones B2B2C). En nuestros ejemplos, Many Student University (MSU) sería una organización de este tipo.

Acceso administrativo a las Organizaciones
Práctica recomendadaHabilite siempre la Autenticación multifactor (MFA) para los administradores del Tenant de Auth0 que tengan acceso a través del Auth0 Dashboard. Tenga en cuenta que debe seguir un proceso distinto para habilitar MFA para un administrador del Tenant de Auth0 que para habilitar MFA para el propio Tenant de Auth0. Para obtener más información sobre cómo habilitar MFA para un administrador del Tenant de Auth0, consulte Manage Dashboard Access with Multi-factor Authentication.