La disponibilidad varía según el plan de Auth0
Tanto tu implementación específica de inicio de sesión como tu plan de Auth0 o acuerdo personalizado determinan si esta característica está disponible. Para obtener más información, consulta Pricing.
Casos de uso empresariales

- Un producto que se licencia a otra empresa para que lo utilicen sus empleados.
- Cada organización requiere su propia federación y una marca básica para la experiencia de autenticación.
- Los niveles de acceso en la aplicación pueden representarse mediante roles asignados a los miembros de cada organización.
Escenario de ejemplo
- Granite Outpost Rafting and Ziplines: Una empresa consolidada que emplea directamente a una gran plantilla de guías, aunque a veces también recurre a guías freelance. Tienen su propio que usan para sus empleados.
- AdventureZ: Una gran empresa de eventos que emplea directamente a un gran número de guías, pero que también usa freelancers, aunque rara vez. Además, facilita que sus empleados directos puedan trabajar como freelance para otras empresas que necesiten guías. Tienen su propio IdP que usan para sus empleados.
- Rocky Mountain High Adventures: Una empresa nueva que apenas está entrando en el mercado. Los cofundadores dirigen la mayoría de sus recorridos y recurren a freelancers para obtener ayuda en los periodos de mayor actividad. No tienen personal de TI, ni el tiempo ni la disposición para configurar su propio proveedor de identidad (IdP). Tienen un contrato con AdventureZ que permite que cualquier empleado de AdventureZ trabaje como freelance para ellos.
Consideraciones de planificación
- Experiencia de inicio de sesión: ¿Se requerirá que los usuarios seleccionen una organización al iniciar sesión? ¿Verán los usuarios la página de inicio de sesión predeterminada de la aplicación o una página de inicio de sesión personalizada para su organización?
- Modelo de conexión: ¿Se compartirán usuarios entre organizaciones? ¿Necesitan los usuarios poder iniciar sesión con el Proveedor de identidad interno de una organización?
- Roles: ¿La aplicación requiere que los usuarios tengan roles específicos asignados dentro de sus organizaciones? ¿Tiene previsto crear un panel personalizado que permita a los administradores gestionar sus organizaciones por sí mismos mediante los roles asignados?
Experiencia de inicio de sesión
Modelo de conexión
- Los usuarios están aislados en una organización: Cada usuario es miembro de exactamente una organización. O bien los usuarios nunca necesitarán formar parte de varias organizaciones, o bien tendrá más sentido que creen una identidad independiente para cada organización.
- Los usuarios se comparten entre organizaciones: Cualquier usuario puede pertenecer a varias organizaciones y debe poder usar la misma identidad para navegar entre ellas.
- Jonno: Un guía empleado directamente por Rocky Mountain High Adventures que solo debe poder iniciar sesión en la organización de Rocky Mountain. Como Rocky Mountain no tiene su propio IdP, las credenciales de Jonno se almacenan en la conexión de base de datos de Travel0 y a Jonno se le asigna pertenencia a la organización Rocky Mountain.
- Hiroko: Una guía empleada directamente por Granite Outpost Rafting and Ziplines que solo debe poder iniciar sesión en la organización de Granite Outpost. Como Granite Outpost tiene su propio IdP, las credenciales de Hiroko pueden almacenarse en la conexión de base de datos de Travel0 o en una conexión empresarial que Granite Outpost haya configurado para representar su IdP, y además debe asignarse a Hiroko pertenencia a la organización de Granite Outpost. Si se usa el IdP de Granite Outpost, la conexión empresarial también debe habilitarse para la organización.
- Emilio: Un guía autónomo que trabaja tanto para Rocky Mountain High Adventures como para Granite Outpost Rafting and Ziplines y debe poder iniciar sesión en ambas organizaciones. Si queremos que Emilio pueda usar las mismas credenciales para ambas organizaciones, entonces sus credenciales deben almacenarse en la conexión de base de datos de Travel0, y debe asignársele pertenencia a las organizaciones Rocky Mountain y Granite Outpost. De lo contrario, Emilio deberá configurar un juego de credenciales en la conexión de base de datos de Travel0 para Rocky Mountain High Adventures y recibir pertenencia a la organización Rocky Mountain High, y luego configurar otro juego de credenciales en la conexión de base de datos de Travel0 o en la conexión empresarial de Granite Outpost, y recibir pertenencia a la organización Granite Outpost. Por último, si se usa el IdP de Granite Outpost, la conexión empresarial configurada debe habilitarse para la organización Granite Outpost.
- Sumana: Una guía empleada directamente por AdventureZ, pero que a veces trabaja como autónoma para Rocky Mountain High Adventures en virtud del contrato que Rocky Mountain tiene con AdventureZ. AdventureZ y Rocky Mountain tienen sistemas de calificación para sus guías, y las calificaciones de Sumana deben transferirse de AdventureZ a Rocky Mountain y combinarse entre organizaciones. Las credenciales de Sumana deben almacenarse en la conexión de base de datos de Travel0 y debe asignársele pertenencia a las organizaciones Rocky Mountain y AdventureZ o, si AdventureZ quiere compartir su IdP, sus credenciales deben almacenarse en una conexión empresarial que AdventureZ haya configurado para representar su IdP y la conexión empresarial configurada debe habilitarse para las organizaciones Rocky Mountain y AdventureZ. Si Sumana también es invitada a trabajar como autónoma para Granite Outpost Rafting and Ziplines, entonces sus credenciales podrían almacenarse en la conexión de base de datos de Travel0 o podría agregarse al IdP de Granite Outpost, y debe asignársele pertenencia a la organización Granite Outpost.
Roles
Limitaciones
- La disponibilidad de esta funcionalidad depende de su plan de suscripción de Auth0. Para obtener más información, consulte Auth0 Pricing.
- Solo es compatible con Universal Login (no es compatible con Classic Login ni con Lock.js).
- Las aplicaciones con organizaciones habilitadas no son compatibles con los siguientes grants y protocolos: Password, Device , (Auth0 como IdP).
-
No admite:
- Dominios personalizados por organización (Por ejemplo, en el escenario de ejemplo, si Rocky Mountain High Adventures y Granite Outpost Rafting and Ziplining pudieran usar
login.travel0.comcomo dominio de inicio de sesión, Organizaciones sería útil. En cambio, si Rocky Mountain High Adventures quisiera usarlogin.rockymountain.comy Granite Outpost quisiera usarlogin.graniteoutpost.com, tendría que usar varios inquilinos de Auth0. - Integración con la extensión Delegated Administration.
- Integración con la extensión Authorization.
- Integración con aplicaciones de terceros.
- Dominios personalizados por organización (Por ejemplo, en el escenario de ejemplo, si Rocky Mountain High Adventures y Granite Outpost Rafting and Ziplining pudieran usar