Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion docs/developers/custom-token-claims/create-script.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -85,7 +85,7 @@ You may find the detailed type definition of the token payload object and user d
The context object contains the user data and grant data that relevant to the current authorization process.

- **User data object**
For user access token, Logto provides additional user data context for you to access. The user data object contains all the user profile data and organization membership data you may need to set up the custom claims. Please check [Users](/user-management/user-data) and [Organizations](/organizations/organization-data) for more details.
For user access token, Logto provides additional user data context for you to access. The user data object contains all the user profile data and organization membership data you may need to set up the custom claims. Please check [Users](/user-management/user-data) and [Organizations](/organizations/organization-management#organization-data-structure) for more details.
- **Grant data object**
For user access token granted by impersonation token exchange, Logto provides additional grant data context for you to access. The grant data object contains the custom context from the subject token. Please check [Impersonation](/developers/user-impersonation) for more details.
- **User interaction data object**
Expand Down
43 changes: 0 additions & 43 deletions docs/organizations/organization-data.mdx

This file was deleted.

42 changes: 41 additions & 1 deletion docs/organizations/organization-management.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -14,7 +14,7 @@ Navigate to <CloudLink to="/organizations">Console > Organizations</CloudLink> a

### Basic settings \{#basic-settings}

You can configure the basic attributes of the organization like name, description, logo, etc.
You can configure the basic attributes of the organization like name, description, logo, custom data, etc.

### Require MFA for organization members \{#require-mfa-for-organization-members}

Expand Down Expand Up @@ -69,3 +69,43 @@ Everything you can do in Logto Console can also be done through [Management API]
You can also check out this section for using Management API to enable more organization-level experience and management. [Learn more](/end-user-flows/organization-experience)

For a complete list of capabilities, please refer to our [API references](https://openapi.logto.io/group/endpoint-organizations).

## Organization data structure \{#organization-data-structure}

For each organization, Logto stores the following data:

### Organization ID \{#organization-id}

The _organization id_ is a unique identifier for each organization. It’s useful for implementing organization-level sign-in experiences and retrieving organization tokens.

### Name \{#name}

The _name_ supports organization-level sign-in and can be integrated into organization-level product interfaces as needed.

### Description \{#description}

The _description_ field allows you to add text to help identify and label the organization.

### Organization logos \{#organization-logos}

To dynamically show your client’s organization logo in the sign-in experience, you can upload the organization logos to the organization settings page.

See [organization-specific logos](/customization/match-your-brand/#organization-specific-branding) for more details.

### Custom data \{#custom-data}

_Custom data_ is a JSON object used to store extra information about the organization. This can be used to store any additional information that is relevant to your application, such as organization-specific settings or metadata.

### Is MFA required \{#is-mfa-required}

_isMfaRequired_ indicates whether Multi-Factor Authentication (MFA) is mandatory for the organization. If set to `true`, all members must complete MFA during sign-in to access the organization. This security policy setting is configured at the organization level.

See [Manage organization](/organizations/organization-management#require-mfa-for-organization-members) for more details.

### Created at \{#created-at}

_createdAt_ is the timestamp with the timezone when the organization was created.

### Tenant ID \{#tenant-id}

_tenantId_ identifies the tenant that the organization belongs to.
Original file line number Diff line number Diff line change
Expand Up @@ -88,7 +88,7 @@ Die detaillierte Typdefinition des Token-Payload-Objekts und des Benutzerdaten-O
Das Kontextobjekt enthält die Benutzerdaten und Grant-Daten, die für den aktuellen Autorisierungsprozess relevant sind.

- **Benutzerdaten-Objekt**
Für Benutzer-Zugangstoken stellt Logto zusätzlichen Benutzerdaten-Kontext zur Verfügung. Das Benutzerdaten-Objekt enthält alle Benutzerdaten und Organisationsmitgliedschaften, die du benötigst, um die benutzerdefinierten Ansprüche zu setzen. Siehe [Benutzer](/user-management/user-data) und [Organisationen](/organizations/organization-data) für weitere Details.
Für Benutzer-Zugangstoken stellt Logto zusätzlichen Benutzerdaten-Kontext zur Verfügung. Das Benutzerdaten-Objekt enthält alle Benutzerdaten und Organisationsmitgliedschaften, die du benötigst, um die benutzerdefinierten Ansprüche zu setzen. Siehe [Benutzer](/user-management/user-data) und [Organisationen](/organizations/organization-management#organization-data-structure) für weitere Details.
- **Grant-Daten-Objekt**
Für Benutzer-Zugangstoken, die durch Benutzermimikry (User impersonation) Token-Austausch gewährt wurden, stellt Logto zusätzlichen Grant-Daten-Kontext zur Verfügung. Das Grant-Daten-Objekt enthält den benutzerdefinierten Kontext aus dem Subjekt-Token. Siehe [Benutzermimikry](/developers/user-impersonation) für weitere Details.
- **Benutzerinteraktionsdaten-Objekt**
Expand Down

This file was deleted.

Original file line number Diff line number Diff line change
Expand Up @@ -14,25 +14,25 @@ Navigiere zu <CloudLink to="/organizations">Console > Organisationen</CloudLink>

### Grundeinstellungen \{#basic-settings}

Du kannst die grundlegenden Attribute der Organisation wie Name, Beschreibung, Logo usw. konfigurieren.
Du kannst die grundlegenden Attribute der Organisation wie Name, Beschreibung, Logo, benutzerdefinierte Daten usw. konfigurieren.

### MFA für Organisationsmitglieder erforderlich machen \{#require-mfa-for-organization-members}

Du kannst verlangen, dass alle Mitglieder einer Organisation MFA aktivieren. Dies ist eine Sicherheitsmaßnahme, um sicherzustellen, dass alle Mitglieder beim Zugriff auf die Ressourcen der Organisation eine zusätzliche Schutzebene haben.

Um diese Funktion zu aktivieren, gehe zur Detailseite der Organisation und aktiviere den Schalter „Multi-Faktor-Authentifizierung (MFA)“.
Um diese Funktion zu aktivieren, gehe auf die Detailseite der Organisation und aktiviere den Schalter „Multi-Faktor-Authentifizierung (MFA)“.

:::note

Du musst [mindestens eine MFA-Methode aktivieren](/end-user-flows/mfa), damit diese Funktion ordnungsgemäß funktioniert.

:::

Sobald diese Funktion aktiviert ist, können Mitglieder ohne konfigurierte MFA keine Organisationstokens austauschen, bis sie MFA eingerichtet haben. Siehe [Autorisierung](/authorization) für weitere Details, wann Organisationstokens ausgetauscht werden.
Sobald aktiviert, können Mitglieder ohne konfigurierte MFA keine Organisationstokens austauschen, bis sie MFA eingerichtet haben. Siehe [Autorisierung](/authorization) für weitere Details, wann Organisationstokens ausgetauscht werden.

Bitte beachte:

- Diese Funktion prüft nur, ob der Benutzer MFA konfiguriert hat. Sie erzwingt nicht die Nutzung von MFA beim Austausch von Zugangstokens.
- Diese Funktion prüft nur, ob der Benutzer MFA konfiguriert hat. Sie zwingt Benutzer nicht dazu, MFA beim Austausch von Zugangstokens zu verwenden.
- Diese Funktion beschränkt nicht, welche MFA-Methoden Benutzer verwenden können.

### Just-in-Time-Bereitstellung \{#just-in-time-provisioning}
Expand All @@ -59,13 +59,53 @@ Auf der <CloudLink to="/applications"> Console > Anwendungen > Anwendungsdetails

Alles, was du in der Logto Console tun kannst, ist auch über die [Management API](/integrate-logto/interact-with-management-api) möglich. Dazu gehören unter anderem:

1. Eine Organisation erstellen, löschen oder bearbeiten.
2. Organisationstemplate verwalten: Organisation Berechtigungen und Rollen erstellen, löschen oder bearbeiten.
1. Erstellen, Löschen oder Bearbeiten einer Organisation.
2. Verwaltung von Organisationstemplates: Erstellen, Löschen oder Bearbeiten von Organisationsberechtigungen und -rollen.
3. Mitglieder zu einer Organisation hinzufügen oder aus einer Organisation entfernen.
4. Die Organisationsrollen eines Benutzers zuweisen oder entfernen.
5. Maschine-zu-Maschine-Anwendungen zu einer Organisation hinzufügen oder aus einer Organisation entfernen.
6. Organisationsrollen von Maschine-zu-Maschine-Anwendungen zuweisen oder entfernen.
4. Zuweisen oder Entfernen von Organisationsrollen eines Benutzers.
5. Maschine-zu-Maschine-Anwendungen zu einer Organisation hinzufügen oder daraus entfernen.
6. Zuweisen oder Entfernen von Organisationsrollen einer Maschine-zu-Maschine-Anwendung.

Du kannst auch diesen Abschnitt ansehen, um die Management API zu nutzen und weitere organisationsbezogene Erfahrungen und Verwaltung zu ermöglichen. [Mehr erfahren](/end-user-flows/organization-experience)
Du kannst auch diesen Abschnitt nutzen, um mit der Management API weitere organisationsebene Erfahrungen und Verwaltung zu ermöglichen. [Mehr erfahren](/end-user-flows/organization-experience)

Eine vollständige Liste der Möglichkeiten findest du in unseren [API-Referenzen](https://openapi.logto.io/group/endpoint-organizations).

## Organisationsdatenstruktur \{#organization-data-structure}

Für jede Organisation speichert Logto die folgenden Daten:

### Organisations-ID \{#organization-id}

Die _Organisations-ID_ ist ein eindeutiger Identifikator für jede Organisation. Sie ist nützlich für die Implementierung von organisationsbezogenen Anmeldeerfahrungen und das Abrufen von Organisationstokens.

### Name \{#name}

Der _Name_ unterstützt die Anmeldung auf Organisationsebene und kann nach Bedarf in organisationsbezogene Produktoberflächen integriert werden.

### Beschreibung \{#description}

Das Feld _Beschreibung_ ermöglicht es dir, einen Text hinzuzufügen, um die Organisation zu identifizieren und zu kennzeichnen.

### Organisationslogos \{#organization-logos}

Um das Logo der Organisation deines Kunden dynamisch in der Anmeldeerfahrung anzuzeigen, kannst du die Organisationslogos auf der Einstellungsseite der Organisation hochladen.

Siehe [organisationsspezifische Logos](/customization/match-your-brand/#organization-specific-branding) für weitere Details.

### Benutzerdefinierte Daten \{#custom-data}

_Benutzerdefinierte Daten_ sind ein JSON-Objekt, das verwendet wird, um zusätzliche Informationen über die Organisation zu speichern. Dies kann genutzt werden, um alle zusätzlichen Informationen zu speichern, die für deine Anwendung relevant sind, wie z. B. organisationsspezifische Einstellungen oder Metadaten.

### Ist MFA erforderlich \{#is-mfa-required}

_isMfaRequired_ gibt an, ob Multi-Faktor-Authentifizierung (MFA) für die Organisation verpflichtend ist. Wenn auf `true` gesetzt, müssen alle Mitglieder während der Anmeldung MFA abschließen, um auf die Organisation zugreifen zu können. Diese Sicherheitseinstellung wird auf Organisationsebene konfiguriert.

Siehe [Organisation verwalten](/organizations/organization-management#require-mfa-for-organization-members) für weitere Details.

### Erstellt am \{#created-at}

_createdAt_ ist der Zeitstempel mit Zeitzone, wann die Organisation erstellt wurde.

### Mandanten-ID \{#tenant-id}

_tenantId_ identifiziert den Mandanten, zu dem die Organisation gehört.
Original file line number Diff line number Diff line change
Expand Up @@ -88,7 +88,7 @@ Puedes encontrar la definición de tipo detallada del objeto de carga útil del
El objeto de contexto contiene los datos del usuario y los datos de la concesión relevantes para el proceso de autorización (Authorization) actual.

- **Objeto de datos de usuario**
Para el token de acceso de usuario, Logto proporciona un contexto adicional de datos de usuario para que puedas acceder. El objeto de datos de usuario contiene todos los datos del perfil del usuario y los datos de membresía de organización (Organization) que puedas necesitar para configurar los reclamos personalizados. Consulta [Usuarios](/user-management/user-data) y [Organizaciones](/organizations/organization-data) para más detalles.
Para el token de acceso de usuario, Logto proporciona un contexto adicional de datos de usuario para que puedas acceder. El objeto de datos de usuario contiene todos los datos del perfil del usuario y los datos de membresía de organización (Organization) que puedas necesitar para configurar los reclamos personalizados. Consulta [Usuarios](/user-management/user-data) y [Organizaciones](/organizations/organization-management#organization-data-structure) para más detalles.
- **Objeto de datos de concesión**
Para el token de acceso de usuario concedido por intercambio de token de suplantación, Logto proporciona un contexto adicional de datos de concesión para que puedas acceder. El objeto de datos de concesión contiene el contexto personalizado del token de sujeto. Consulta [Suplantación de usuario](/developers/user-impersonation) para más detalles.
- **Objeto de datos de interacción de usuario**
Expand Down

This file was deleted.

Loading
Loading