天天看點

一份人人都能看懂的 Authing 介紹

“2021 年 3 月 3 日,世界領先的身份提供商 Okta,宣布以股票形式,收購 Auth0 身份管理雲服務企業,交易價格約 65 億美元”。在看本文的你也許前段時間收到過相關新聞,當時可能會有許許多多的問号,身份雲服務是什麼?能解決什麼問題?現在的市場需求量為什麼如此之大?中國有什麼對标企業嗎?希望本文為你解答頭腦中的疑惑。

一、身份雲服務是什麼

身份雲服務是由第三方服務商建構、運作在雲上、為各類應用程式實作身份認證與授權的平台,即 IDaaS。它向訂閱的企業、開發者提供基于雲端的使用者身份驗證與授權的管理服務。

二、中國有什麼對标企業嗎

當然有: www.authing.cn 。

三、Authing 解決什麼問題

解決開發者的問題

假如你是獨立開發者,開發了一套上門修電腦服務的軟體,保守估計,市場上會有 5 萬電腦修理員及家庭客戶使用。在程式開發的過程中,使用者認證和權限處理是非常複雜的一個子產品。涉及到很多枯燥,重複的工作,比如驗證使用者身份,驗證權限,密碼加密與校驗,鑒權(這又涉及到安全)。為了快速上線,你是否需要開發一套使用者權限系統?能否允許第三方使用者(比如微信使用者)就可以直接通路?你準備怎樣授予使用者權限?如何確定使用者資訊安全?有沒有考慮手機短信驗證碼二次認證?你是否想找專門系統來解決這些問題?10 天? 20 天? 30 天?還是 60 天?它的成本是多少?可能存在的風險?

解決企業管理者的問題

假如你是企業管理者,你的公司正在使用包括考勤和差旅報帳以及辦公自動化這3套不同的軟體系統。你的員工還要使用企業供應鍊上下遊供貨商的軟體系統,員工是否在這些不同的環境中可以一次登入全程搞定?有沒有發生多人共享同一賬号?在這些不同網絡邊界環境中,你如何差別分析異常的登入和異常的通路?如何確定你業務資料的安全?是否可以通過登入痕迹,發現授權記錄,分析、識别你業務潛在的風險與變化?當你的應用和你供應鍊上下遊的應用共享資料,你如何實作不同組織間、不同應用間的權限對接,身份追蹤?你是否需要跨組織的身份識别,進而是身份授權(經理權限和員工權限的差別),你準備如何打通,如何處理不同組織間身份的識别與授權,進而實作資料共享,同時保證整個業務鍊更流暢,更安全?

當你面對 2~3 個軟體供貨商也許還好,如果是 8~10個,每一位員工的入職、離職、職位變動是否都牽涉到賬号的開通和權限管理,登出和變更?每一套應用,每一位員工,每一次身份變更,需要多少次操作?我想沒有人會喜歡這個操作。

當你面對多家供貨商的軟體系統,面對他們各自的使用者系統,權限管理,技術實作。你計劃如何應付自如?

解決應用間通信的問題

作為甲方,需要若幹乙方外包廠商來開發應用。甲方公司不希望讓乙方通路全部的公司資源,隻能通路具備通路權限的資源。作為甲方需要管控乙方的資源通路權限,這時你就可以考慮 Authing,利用 Authing 的機器間授權服務來完成系統服務之間的授權,讓調用方的權限可控。

解決終端使用者的問題

作為終端使用者,你是否每天要面對不同的應用、不同的系統、不同的賬号?牢記不同的密碼,不同的使用者名?抑或一套賬号密碼走天下?如果走到哪裡都可以讓你刷臉支付,刷臉吃飯,刷臉解鎖,聽着是不是很美好?

再進一步,你是否想更多保護自己的隐私,自由掌控你在這些不同系統上的資料,全部在你手裡。就如你可以在微信裡登入各種各樣的小程式,你可以授權你的昵稱,你的性别,你的頭像,為啥不能再多授權一點呢?比如你的收貨位址,你的履歷,你的相冊,你昨天寫的一份文檔,你在大學時代所有的照片。你修改了你的頭像,你的昵稱,你的收貨位址,你的履歷,所有這些小程式裡面的讀到的資訊都改變了。你下架了你的履歷,所有小程式-招聘類的 APP 都不再有你最新的履歷,你開放了你的履歷,所有招聘類小程式都可以讀到你的履歷資料(至于每一個 APP 裡如何呈現,組合這些資料是程式的事情)。

你想買一個北京市内環内,總價 800-900 萬,3 房 2 廳,100 平以上,樓層朝南,稅費在 20 萬以下的不動産,你隻需要把這個需求寫出來,開放讀取權限,所有的房産類小程式可以自動搜尋到你的需求,為你比對,把結果發送給你,然後由你決定打電話,由誰幫你完成交易。而不是你去不同的網站注冊賬戶,上傳需求,一遍又一遍重複的勞動。

Authing 就是為解決上面的問題而生,從身份開始,從企業端開始。我們為企業提供一套效率工具,進而觸達每一個人。

四、市場需求量為什麼如此之大

我們總結出來了以下幾點:

  1. 幾乎每一套系統都要提供使用者身份認證和權限管理功能,比較耗費開發者時間精力。
  2. 企業内部員工通路多套應用時,頻繁進行身份認證比較繁瑣,管理者工權限十分複雜。
  3. Authing 是基于多種安全協定開發而成的身份認證平台,滿足企業、應用開發者對于應用的安全要求。
  4. 專業的人做專業的事,軟體開發者應專注核心業務,不必要人人都是身份安全專家,避免重複造輪子。
  5. 節約企業成本,包括人力、資金、裝置。

五、為什麼是現在

六、為什麼是我們

繼續閱讀