WorkOS
Service d'authentification qui couvre la partie que personne n'a envie de construire : le SSO SAML, le provisioning d'annuaire SCIM, les journaux d'audit et le portail où l'administrateur du client raccorde lui-même son fournisseur d'identité. Tu appelles une API, tu envoies un lien au client, il branche son Okta ou son Entra ID sans que tu ouvres un ticket.
Forces
- Le SSO SAML et le provisioning SCIM sont livrés faits, là où les construire demande des mois d'ingénierie senior.
- Le portail administrateur hébergé fait raccorder le client par lui-même : tu sors de la boucle du support d'intégration.
- Le palier gratuit jusqu'à 1 million d'utilisateurs actifs mensuels enlève la peur de la facture surprise sur la croissance grand public.
Limites
- L'identité de tes utilisateurs vit chez un tiers, et c'est la brique la plus douloureuse à rapatrier plus tard.
- La tarification par connexion entreprise se négocie au contrat : tu ne connais pas ton coût à l'avance en lisant une grille publique.
- Surdimensionné pour un produit sans client entreprise : tu ajoutes une dépendance externe pour une fonction que personne ne t'a demandée.
Pour qui
- Produit B2B qui vient de recevoir sa première exigence de SSO dans un appel d'offres.
- Équipe qui vend à des grands comptes et doit fournir des journaux d'audit sans les écrire elle-même.
- Éditeur qui raccorde plusieurs clients avec des fournisseurs d'identité différents et refuse d'en faire un projet à chaque fois.