統合ユースケースの定義
Auth0との統合で最も重要なことの一つに、統合によって何が行われ、どのように行われるかを定義することがあります。お客様は、統合によってどのような問題が解決され、どのように解決されるのかを理解する必要があります。これは、おそらく貴社のサービスについてであれば簡単に答えられる質問でしょう。しかし、Auth0のようなIDプラットフォームの観点からすると、微妙な意味の違いが生じてきます。
このガイドは、統合環境をよく理解し、Auth0との優れた統合を設計する際に役立ちます。
見直し:Auth0は何をするのか?
Auth0には次のような機能があります。
あらゆるアプリケーションへの簡単かつ安全なアクセスを可能にします。
OIDC、OAuth2、SAMLなどのオープンスタンダードに基づいて構築された認証・認可のサービスを提供します。
エコシステム内のさまざまなオペレーターを対象とした適切なビルディングブロックを公開するIDプラットフォームを構築します。
アプリケーションのネットワークを単一のIDソースに接続することで、お客様の外部委託アプリケーションのセキュリティ、ユーザーの集中管理、ユーザー管理に対応します。
貴社のサービスは何をするのか?
貴社のサービスはどのようなことができるのか、貴社の顧客がどのようなユースケースで貴社に頼っているのかを理解することは、私たちにとって有益です。次のような質問について考えると、答えがまとめやすくなります。
貴社はユーザーIDのソースですか?
貴社はデータや分析を提供していますか?
貴社のサービスは何らかのユーザーインターフェイスを公開していますか?
貴社はセキュリティを強化していますか?可観測性はどうですか?
特定の業界や顧客層をターゲットにしていますか?
Auth0のお客様は、ソフトウェア/テクノロジー、金融サービス、メディア、旅行、接客など、さまざまな業界にわたっています。当社はあらゆるタイプのアプリケーションネットワークに対応できますが、特に重点を置いているのは顧客IDおよびアクセス管理(CIAM)です。もう少し具体的に言えば、当社はB2CおよびB2Bのユースケースに焦点を当てており、お客様の保護を最優先事項としながらも、お客様が収益を上げること(B2B)や、今まで以上のお客様を獲得すること(B2C)において支援することを目指しています。当社は企業と連携し、あらゆるユースケースのCIAMを解決する統合を実現しています。
次のような企業がAuth0と合致します。
ID管理は難しいという認識を変えるために努力している
B2Bの顧客の拡大に注力している
B2Cの顧客の収益増加を目指している
セキュリティに妥協していない
貴社のサービスは以下のいずれかに対応していますか?
行政、医療、eコマース、またはその他の特定の用途に注力していますか?
通常、特定の規模やトラフィックレベルで使用されますか?
オンプレミスでインストールされますか?
貴社のサービスは顧客のどのような問題を解決しますか?
一般的な意味で、我々の共通のお客様がなぜ貴社のサービスを利用するのかを具体的に知ることが重要です。貴社のサービスが解決する問題に焦点を当てることで、共通点を見出し、統合がなぜ価値があるのかを理解するのに役立ちます。
例としては、以下のものがあります。
MFAのような中断型のセキュリティ対策が原因で生じるコンバージョン率の低下
スパムによるサインアップやコンテンツの投稿
大量の、または役に立たないログデータ
IDプラットフォームの観点から、貴社のサービスはそうした問題をどのように解決しますか?
ここからは、貴社のサービスが行うことと、当社が管理するプラットフォームを関連づけていきます。当社はさまざまな形式の認証と承認を処理しますが、それらはすべて一元的な流れで行われます。ここで確認が必要なのは、当社のサービスが上記の問題を引き起こしたり、悪化させたりする可能性がある部分についてです。
いくつか思いつくだけでも、
一元管理されたログインでは膨大な量のログデータが生成されるため、手動での監視は不可能です
一元的なユーザーストアにより、ユーザープロファイルの拡張がネットワーク内のすべてのアプリケーションにとって有益になります
ID検証は、特定のアプリケーションごとに個別に実施するよりも、1か所で行う方が簡単です
この統合がどのように機能するのか、視覚的に表現できますか?
システムやシーケンスを表す図は、貴社の統合がどのように機能しているかを、当社のパートナー技術チームだけでなく、お客様に説明する際の参考にもなります。
この統合には何か制限がありますか?
当社のIDプラットフォームを使用すると、ブラウザー、モバイルデバイス、CLI、クラウド機能など、さまざまな方法でログインできます。また、お客様の契約プランの種類に応じて一部の機能に制限を設けています。
貴社のサービスには次のものがありますか?
OS、言語、プラットフォーム、デバイスなど、技術的な制約
レート制限や支払いゲートウェイ
非同期処理の要件
Auth0のプランレベルの制限。特定の機能に関する情報は、当社の価格設定ページをご覧ください。
次のステップ
貴社のサービスがAuth0とどのように連携するのか実感を持っていただけたでしょうか。ここからは、Auth0との統合についてさらに詳しく説明します。