はじめに
Genesis は Northwind Cloud のアイデンティティプラットフォームです。ユーザーアカウント、 セッション、ロールベースの権限、エンタープライズ SSO(SAML/OIDC)を提供し、認証をゼロから 構築する必要はありません。
こんな方に向いています
B2C プロダクトを構築している場合、主にセッションとパスキー/マジックリンクのエンドポイントを 使用します。エンタープライズ顧客に販売する場合はSSO 接続も必要に なります——顧客ごとの ID プロバイダー(Okta、Azure AD、Google Workspace)は同じ SAML/OIDC 仕様下でも挙動が微妙に異なるため、統合には余裕を持った時間を確保してください。
主な機能
- 顧客のメールドメインごとに設定できる SAML および OIDC SSO
- パスワードレスのマジックリンクおよび WebAuthn パスキーログイン
- ロール名ではなく権限に基づくきめ細かなアクセス制御
はじめる前に
コンセプトで、セッション/トークンモデルと SSO ドメイン強制の挙動——最初の 統合で最もつまずきやすい部分——を先に読んでください。