什么是 Cloud Directory?
使用 IBM Cloud® App ID,您可以允许用户直接从移动或 Web 应用程序注册,并使用其电子邮件和密码登录。 您可以使用 Cloud Directory 来创建可扩展的用户注册表,该注册表使用预先构建的功能来增强安全性和自助服务。
云目录功能
Cloud Directory 包含许多功能,您可以使用这些功能来管理应用程序用户的体验和安全性。 借助 Cloud Directory,您可以:
- 通过电子邮件验证增强应用程序的安全性。
- 允许使用缺省注册和登录窗口小部件和流进行更大的用户控制。
- 使用定制 UI 和流对应用程序进行品牌标记。
- 通过将 App ID 与您自己的邮件提供程序集成,收集更深入的用户洞察。
通过电子邮件验证增强安全性
要注册用户,可以使用 Cloud Directory 随附的预构建 电子邮件验证 流。 如果在设置页面上启用电子邮件验证,那么注册应用程序的用户必须验证其电子邮件。 注册后,您可以允许用户与应用程序进行有限的交互,直到他们验证其电子邮件地址为止。
允许使用缺省注册和登录窗口小部件和流进行更大的用户控制
App ID 提供了具有预先构建的用户流 (例如重置密码和电子邮件验证) 的缺省注册和登录窗口小部件。 缺省情况下,除了 Facebook 和 Google之外,您的用户还可以通过登录窗口小部件使用 Cloud Directory。 您可以随时选择要配置的身份提供者。 有关更多信息,请参阅 使用登录窗口小部件。
在 Cloud Directory 仪表板中,您可以 配置要在应用程序中允许的自助服务级别。 您可以使用 Cloud Directory API 和仪表板,允许用户通过 App ID为这些功能预先构建的屏幕来更改其帐户详细信息和密码。 您可以随时更新设置,而无需更改代码或重新部署应用程序。
使用定制 UI 和流对应用程序进行标记
您可以用自定义选项替换默认的 App ID 登录和注册用户界面和流程,以支持您的品牌识别和政策。 有关更多信息,请参阅 品牌化您的应用程序。 当用户注册以使用应用程序时,您可以通过各种方式定制流。 例如,您可以向流程添加更多字段(例如,电话号码)、按策略验证密码长度、以及仅接受特定的电子邮件地址或根据黑名单检查电子邮件。
您可以通过 配置忘记密码过程 来定制登录流程。 此外,您可以 启用单点登录(SSO),以在多个 Web 应用程序之间为用户提供流畅的认证体验。App ID 为 Cloud Directory 用户提供 SSO。 因此,如果启用此选项,那么用户无需在每次登录时重新输入其凭证。 相反,用户会自动登录到受同一 App ID 实例保护的任何应用程序。
通过 App ID Cloud Directory,您可以通过需要 多个认证因子 来使登录流程更加安全。 通过第二个认证因子,您可以通过确认用户可以访问其注册电子邮件或电话号码来提高应用程序的安全性。
将 App ID 与您自己的邮件提供程序集成
通过 Cloud Directory,您可以向用户发送电子邮件消息以验证其电子邮件地址,允许其重置密码等。 缺省情况下,您可以使用 App ID 来传递电子邮件。 但是,如果您选择定义要在需要发送电子邮件时调用的定制扩展点,那么可以为用户提供更好的体验。
例如,通过使用您自己的邮件提供者,可以通过将缺省域替换为您自己的可识别域来降低将电子邮件过滤为垃圾邮件的可能性。 此外,您可以直接从电子邮件提供者获取更深入的洞察,例如,您的电子邮件是否已送达和打开。 电子邮件洞察可帮助您识别和解决问题,因为您可以跟踪个别消息并查看整体统计信息。