Hoppa till innehåll

Authentication, Authorization, and User Management

Cerbos Hub

Cerbos Hub är ett komplett system för att författa, testa och driftsätta åtkomstpolicyer - ett verktyg för finmaskig auktorisation snarare än för själva inloggningen. Det riktar sig mot behovet av att styra exakt vad en redan autentiserad användare får göra.

Besök Cerbos Hub

Vad är Cerbos Hub?

Cerbos Hub är ett komplett system för att författa, testa och driftsätta auktoriseringspolicyer, det vill säga regler för vem som får göra vad i en applikation. Det riktar sig till utvecklingsteam som vill separera auktoriseringslogik (behörighetskontroll) från applikationskoden och istället hantera den som deklarativa policyer i ett centralt system, vilket ger finkornig (fine-grained) åtkomstkontroll som kan uppdateras utan att applikationen behöver byggas om. Plattformen omfattar hela livscykeln för policyer - från att skriva och versionera reglerna, testa dem mot olika scenarier, till att driftsätta dem så att applikationens auktoriseringsbeslut (tillåt/neka) fattas centralt och konsekvent. Det är en tjänst inom kategorin auktorisering-som-tjänst och passar organisationer som behöver mer sofistikerad och granulär behörighetsstyrning än enkla rollbaserade kontroller inbyggda i applikationskoden. Gratisnivån täcker upp till 100 månatliga aktiva principaler (dvs. användare eller tjänster vars åtkomst utvärderas).

Vad den fria nivån räcker till

Gratis upp till 100 månadsaktiva principaler (till exempel användare eller system-identiteter som utvärderas mot policyerna), vilket räcker för att testa och driftsätta i mindre skala.

Användningsfall

Centralisera behörighetslogik

Flytta åtkomstregler ut ur applikationskoden till ett system där de kan ändras utan kodändringar eller ny driftsättning.

Testa policyer före produktion

Köra auktoriseringspolicyer mot definierade testscenarier innan de rullas ut i skarp miljö.

Konsekvent åtkomstkontroll i mikrotjänster

Ge flera separata tjänster i en arkitektur samma centrala källa för auktoriseringsbeslut.

Versionera behörighetsregler

Spåra och granska förändringar i policyer över tid som en del av utvecklings- och säkerhetsprocessen.

Styrkor och begränsningar

Styrkor

  • Separerar auktoriseringslogik från applikationskod, vilket underlättar underhåll och granskning av behörighetsregler
  • Stödjer hela livscykeln - författande, testning och driftsättning av policyer - i samma system
  • Fine-grained åtkomstkontroll snarare än enbart grova rollbaserade modeller
  • Gratisnivå tillräcklig för att utvärdera produkten eller driva mindre projekt (upp till 100 aktiva principaler)

Begränsningar

  • Gratisnivåns gräns på 100 månatliga aktiva principaler är snäv för applikationer med en större användarbas
  • Kräver att man modellerar auktorisering som externa policyer, ett paradigmskifte jämfört med kod-inbäddade behörighetskontroller som innebär en inlärningskurva
  • Källan ger inga detaljer om självhostningsalternativ eller prissättning över gratisnivån - verifiera direkt hos leverantören
  • Nischad till auktorisering (vem får göra vad) - hanterar inte autentisering (inloggning) i sig

Jämfört med alternativen

I samma kategori finns Aserto, som också erbjuder finkornig auktorisering-som-tjänst med en gräns på 1000 MAU och 100 authorizer-instanser i sin gratisnivå, samt Permit.io som fokuserar på RBAC, ABAC och ReBAC med ett no-code policygränssnitt för mikrotjänster. Ory erbjuder en bredare AuthN/AuthZ-plattform (inklusive OAuth2.0) snarare än att renodlat fokusera på policyhantering som Cerbos Hub gör. Valet mellan dem beror ofta på hur policyerna ska modelleras och hur stor gratisnivån behöver vara för det aktuella projektet.

Vanliga frågor

Är Cerbos Hub gratis för alltid?

Källan anger en gratisnivå upp till 100 månatliga aktiva principaler utan angiven tidsgräns, men vad som gäller därutöver anges inte - verifiera hos leverantören.

Finns en self-hosted variant?

Källdatan beskriver specifikt Cerbos Hub som en hanterad tjänst för policyhantering - om self-hosting behövs, kontrollera leverantörens egen dokumentation för alternativ.

Vem passar Cerbos Hub för?

Utvecklingsteam som behöver centraliserad, testbar och versionerad auktoriseringslogik snarare än hårdkodade behörighetskontroller i applikationen.

Ersätter Cerbos Hub inloggning/autentisering?

Nej, det är ett auktoriseringssystem (vad en redan inloggad användare får göra), inte ett autentiseringssystem (vem användaren är).

Vad räknas som en "monthly active principal"?

Källan definierar det inte i detalj - generellt avser det unika identiteter (användare eller tjänster) vars åtkomst utvärderas av policyerna under en månad; verifiera exakt definition hos leverantören.

SIAX perspektiv

Cerbos Hub löser ett annat problem än de rena inloggningstjänsterna i samma kategori - auktorisation (vad du får göra), inte autentisering (vem du är) - och kombineras därför ofta med en separat identitetsleverantör. Relevant för verksamheter som växer ur enkel roll-baserad åtkomst och behöver policyer som kan granskas, testas och versionshanteras separat från applikationskoden. Gränsen på 100 aktiva principaler är en rimlig utgångspunkt för att pröva modellen innan man skalar upp.

Fler i Authentication, Authorization, and User Management

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal