别家按每个 SSO 连接向你收费。我们一分不收。
企业级 SSO 是你最大的客户点名要的功能,也是你的认证服务商额外收你钱的功能。你每拿下一笔企业订单,认证账单就往上涨一截。
在 WorkOS 上有 10 个企业客户,光连接费一年就是 $30,000,而这还没算上任何一次用户登录。
每个 SaaS 团队都在造认证轮子。但没人愿意。
- 01数月的开发投入
- 光 SSO 就要几周。再加上 SCIM、MFA、用户管理、品牌定制和自定义域名——永远做不完。
- 02持续不断的维护
- 令牌轮换、证书续期、安全补丁、合规审计。认证永远没有「完工」的一天。
- 03大客户成交受阻
- 您最大的潜在客户需要 SAML SSO 和 SCIM 自动配置。缺了它们,交易在安全评审时就卡住了。
三步上线
- 01
创建账户
选择一个标识名并挑选方案。您将立即获得一个配置完毕的认证服务器:{slug}.authagonal.io。
- 02
添加您的应用
注册回调 URI,配置令牌设置,将 OIDC 发现 URL 复制到您的应用中。
- 03
直接发布
您的用户获得企业级登录体验,内置 SSO、MFA 等全部功能。您可以专注于产品路线图。
企业买家要求的所有功能,无需数月的实施周期。
从第一天起即达企业标准
- SAML 2.0 和 OIDC 联合认证
- SCIM 2.0 用户自动配置
- MFA 及按应用策略控制
- 基于域名的 SSO 路由
- 审计日志
客户看到的是您的产品,而非我们的。
您的品牌,我们的基础设施
- 自定义登录页,展示您的 Logo 和品牌色
- 自定义域名,自动签发 TLS 证书
- 自定义 CSS 注入
- 全面白标
符合标准、文档完善、集成迅速。
为开发者而生
- 完整的 OAuth 2.0 / OpenID Connect
- 5 分钟从零到生产
- 带沙箱模式的管理后台
- API 优先架构
兼容客户已经在使用的身份提供商: Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, PingIdentity
查看全部包含功能 →四行代码实现企业级认证
将 OIDC 客户端指向您的 Authagonal URL,集成就完成了。SSO、MFA、SCIM、品牌——全部在管理后台配置,无需动您的代码。
- 按账户隔离数据
- 专用签名密钥
- 自动密钥轮换
- 符合 GDPR 的数据处理
- 对标 SOC 2
- 支持数百万用户规模
app.ts
// 您的整个认证集成
const client = new OIDCClient({
authority: 'https://acme.authagonal.io',
client_id: 'my-app',
redirect_uri: 'https://app.acme.com/callback',
});
// SSO、MFA、SCIM、品牌——全部搞定
已经在用 Auth0 或 Duende?
把用户连同哈希密码一起导入,现有登录照常可用。多数团队一个下午就能搬完。
