AWS Cognito для клонирования Slack

#amazon-cognito #usergroups #aws-userpools

#amazon-cognito #группы пользователей #aws-пользовательские бассейны

Вопрос:

На самом деле я не пытаюсь клонировать slack, это просто аналогия

Я пытаюсь понять, как управлять пользователями, у которых есть собственный контекст учетной записи, но также может быть контекст «один ко многим» с организациями.

Поскольку у меня будет более 25 организаций, группы пользователей, похоже, не имеют смысла, и я хочу, чтобы все пользователи были администраторами в своем частном контексте, но имели назначаемые роли в организациях, членами которых они являются.

Я думал об этом, чтобы иметь общий пул cognito, членами которого являются все пользователи, но затем объединить их также в пулы пользователей организации — это кажется расточительным, поскольку я буду дублировать (или больше) всех пользователей в разных пулах, но я не уверен, какие другие варианты существуют в масштабе.

Это похоже на контекст slack

Любая информация о том, как вы будете создавать структуры пула для отражения их конфигурации, была бы очень полезна.

Комментарии:

1. Это очень интересно! Что, по вашему мнению, означает для пользователя иметь более одной организации в Slack? Лично я не вижу, чтобы у пользователя было более одной организации. Я вижу общие пространства между пользователями в разных организациях. Я вижу приложение slack, которое может содержать конфигурацию учетной записи для нескольких учетных записей. Но мне интересно, не упускаю ли я что-то?

2. Я заметил одну вещь: если вы добавляете учетную запись в Slack на своем рабочем столе, она сразу же становится доступной в качестве опции для добавления на вашем телефоне. Таким образом, в игре есть еще один уровень учетных записей, но я не совсем уверен, как это обрабатывается, потому что, если они используют какую-то «связанную учетную запись», это похоже на проблему безопасности. Я думал, что учетная запись Google или Apple может хранить что-то из этого, но, возможно, нет, потому что настольное приложение само по себе не должно иметь к ним никакого отношения.