このブログはこちらの英語ブログの機械翻訳です。

2023年は、2021年4月にデビューしたOkta Customer Identity Cloud (CIC) Organizations 製品にとって大きな年でした。導入と製品の使用量は2倍以上になりました。多くの学習と製品投資につながりました。私たちの進捗状況と今後の計画を共有できることを嬉しく思います。

まず、Organizations の簡単な概要です。Organizations は、SaaS アプリケーションを構築する開発者向けに、アプリケーションでマルチテナントとアクセス制御を構築および維持するための技術インフラストラクチャを提供します。これは、Org_ID を Organizations に割り当て、ユーザーがメンバーとしてそれらの Organizations に参加できるようにすることで実現します。Organizations は、メタデータを割り当てたり、Okta Workforce Identity Cloud や Microsoft Azure などの顧客の Identity Provider (IdP) に関連付けたり、ロールベースのアクセス制御 (RBAC) を割り当てたりすることもできます。

Organizationsの実装を適切に活用することで、開発者は最大規模および最小規模のビジネス顧客向けに、構成可能でカスタムなエクスペリエンスを迅速に作成できます。

無制限の拡張性

2023年の作業の多くは、あらゆる企業が顧客アクセスを管理するために製品を拡張することに重点を置いていました。年初には、顧客が組織の制限を増やすことができるように、テナントあたり10万組織、組織あたり組織メンバーから、200万組織および組織メンバーへの道筋を作成しました。

現在、Private Cloudのお客様は、必要な数のOrganizationsを作成できます。コンピューティングにおいて真に無制限なものはありませんが、数十億のユーザーを持つモデルをテストしました。Organizationsがビジネスエンティティとそのユーザーをモデル化するために使用されている場合、ビジネスベースのユースケースに合わせて拡張できると確信しています。

製品の導入が進むにつれて、他の制限の更新を求める声が寄せられています。エンティティ制限のアップグレードや、他のOrganizations機能のレート制限にご興味がある場合は、コミュニティフォーラムまたはアカウント担当者を通じてお知らせください。

すぐに使える機能

私たちの目標は、開発者がクラス最高のIdentityツールを実装するのにかかる時間を短縮することです。そこで、Organizationsの実装を迅速化する機能を追加しました。2023年の最大の標準搭載機能は、Organization PickerのリリースとOrganizationsでのHome Realm Discoveryのサポートでした。

SaaSアプリケーションを構築する開発者は、認証後、ユーザーがログインしたい組織を選択できるようになりました。これは、同じソフトウェアアプリケーションを使用して複数のクライアントを支援しているコンサルタント、買収の一部であり移行中のIdPを持っている従業員、複数の製品またはブランドを使用している顧客がいるマルチブランド企業など、より複雑なビジネスシナリオに最適です。

Organization Pickerに加えて、Actionsを介した組織ごとのMFA選択を追加し、Organization NameでAPIを呼び出す機能、およびロールを持つ組織メンバーを取得することにより、顧客ダッシュボードを構築するために必要なAPI呼び出しを減らすことで、製品の実装を容易にしました。

本書の内容

Organizationsに関連する機能は、2024年に向けて私たちの主要な焦点となります。Organizations製品に直接機能を追加する(組織のログインボックスから接続を非表示にするなど)、または組織ごとに機能する新機能のどちらであっても、楽しみにできることがたくさんあります。

今年注目すべき最初の追加機能は、組織のログインボックスからエンタープライズ接続を非表示にする機能です。先日、お客様からのフィードバックに基づいて、この機能をロードマップに追加しました。SaaS企業は、サポートスタッフが中央IdPを使用して特定の顧客のコンテキストでログインできるように、各組織に独自のIdPを追加および非表示にできます。

最もエキサイティングな新機能の1つは、組織ごとにクライアント認証情報を制御できることです。これにより、内部リソースへのアクセスをより適切に制御できます。これらの変更により、SaaS組織は、サードパーティの開発者がAPIにアクセスし、組織向けに顧客固有の自動化を構築するための認証ロジックを迅速に実装できます。

最後に、セルフサービスSingle Sign Onのような大きな機能がいくつか登場します。これはOrganizationsの機能セットと連携します。セルフサービスSingle Sign Onは、開発者が顧客のIT管理者にワークフローを公開し、IdPと主要な認証ソースを設定するために利用できる新しいAPIとワークフローのセットです。このワークフローは、顧客のIT管理者が設定したすべての設定でAuth0にエンタープライズ接続を設定し、新しいエンタープライズ顧客をオンボードするための開発者とカスタマーサポートの時間を節約します。

何かご提案はありますか?

私たちは常に顧客主導のロードマップ計画を目指しています。Organizations製品の成長についてフィードバックがある場合は、Okta CICの担当者またはAuth0 Communityを通じてご連絡ください。可能な限り最高の開発者Identityツールを作成するために、皆様と協力することを楽しみにしています。

アイデンティティ施策を推進