ログイン

ユーザーに合わせて拡張できるFine Grained Authorization

素早さ、拡張性、柔軟性。Fine Grained Authorization(FGA)は、ユーザーコラボレーションとアクセスコントロールを、比類ない細かさで実現します。すべては使いやすいAPIで可能になります。

業界をリードする企業がすでにFGAを導入しています

ZapierCribl

シームレスに拡張

ユーザーベースとシステムの拡大に応じて、複雑な認可シナリオを効率的かつ小さいレイテンシで管理します。

数百万人のユーザーと数十億のリソースに対する許可の管理も簡単です。Auth0は、FGAをマルチリージョン環境で99.99%の可用性を提供します。

柔軟性と一元管理

認可を一元化することで、アプリケーションの継続的な反復と進化を推進し、新製品をより迅速にリリースする柔軟性を実現します。

きめ細かなアクセス

すべてのアプリケーションリソース(ドキュメント、レコード、プロジェクト、アカウントなど)についてグループとユーザーの許可を定義することで、セキュリティを改善します。

コラボレーションを円滑化

ユーザーとパートナーのより安全なコラボレーションを実現します。グループ、チーム、組織、その他の任意のユーザーセットを簡単に管理し、わずか1回のAPI呼び出しでコンテンツ共有も可能になります。

開発者向けに構築された機能

開発チームが認可ロジックをプログラムで定義し、既存システムと統合できるようにします。ドキュメントを読む→

  • 容易に読み書き可能な言語で認可モデルを定義でき、初期設定、許可の監査、将来の反復を簡素化できます。

    1type user
    2type group
    3  relations
    4    define member: [user]
    5type folder
    6 relations
    7    define owner: [user]
    8    define parent: [folder]
    9    define viewer: [user, group#member] or owner or viewer from parent
    10type doc
    11  relations
    12    define owner: [user]
    13    define parent: [folder]
    14    define viewer: [user, group#member] or owner
    15 
    16 
    17
  • 認可モデルの設定、バージョン管理、FGAへのデータ追加、認可チェックの実行など、様々なタスクにAPIを使用できます。

    1type user
    2type group
    3  relations
    4    define member: [user]
    5type folder
    6 relations
    7    define owner: [user]
    8    define parent: [folder]
    9    define viewer: [user, group#member] or owner or viewer from parent
    10type doc
    11  relations
    12    define owner: [user]
    13    define parent: [folder]
    14    define viewer: [user, group#member] or owner
    15 
    16 
    17
  • 管理やデプロイにインフラストラクチャは必要ありません。FGAは、使用状況に応じて拡張可能なマネージドSaaSであり、システムに接続するだけできめ細かな認可が実現します。

    1type user
    2type group
    3  relations
    4    define member: [user]
    5type folder
    6 relations
    7    define owner: [user]
    8    define parent: [folder]
    9    define viewer: [user, group#member] or owner or viewer from parent
    10type doc
    11  relations
    12    define owner: [user]
    13    define parent: [folder]
    14    define viewer: [user, group#member] or owner
    15 
    16 
    17
1type user
2type group
3  relations
4    define member: [user]
5type folder
6 relations
7    define owner: [user]
8    define parent: [folder]
9    define viewer: [user, group#member] or owner or viewer from parent
10type doc
11  relations
12    define owner: [user]
13    define parent: [folder]
14    define viewer: [user, group#member] or owner
15 
16 
17

パフォーマンスの基盤

グローバル

FGAは、複数のリージョンにわたってデータをグローバルに複製し、サポートされるすべての場所で読み取りと書き込みの両方を可能にします。遅延を最小限に抑え、冗長性によって可用性を向上できます。

拡張性

拡張性に優れたFGAは、数百万のオブジェクトを保存し、毎秒数万の認可チェックを継続的に処理できます。

高速

FGAは、迅速な認可チェックのために最適化されており、地理的にクライアントの近くで実行され、多様な手法を使用してテールレイテンシを最小限に抑えます。

OpenFGAで構築

当社および他の開発者と一緒に、世界中の認可プロセスを安全にする基盤を築きましょう。OpenFGAはAuth0によって設計され、現在はCloud Native Computing Foundationが所有しており、FGAサービスの中心となっています。

ホワイトペーパー

Fine Grained Authorization の技術ガイド

コンテキストからコンセプト、現在のSaaSアプリが要求するアクセスコントロールの実装方法まで。

今すぐ始める

Fine Grained Authorizationを設定して
あなたのアプリケーションに関係性ベースのアクセスコントロールが持つ力を取り入れましょう

FGAダッシュボードを試す↗