複数の認可モデル
Permit は RBAC、ABAC、ReBAC、PBAC を同じ製品画面からサポートしており、チームはよりシンプルなモデルを選ぶことも、要件の拡大に応じてよりコンテキストを考慮した認可へ移行することもできます。
Permit.ioは、アプリやシステム全体でユーザー、サービス、AIエージェントの操作権限を管理する認可プラットフォーム。複数のアクセス制御モデルとポリシー管理に対応し、無料のCommunity tierも利用できます。
Permit.io は、接続するシステム全体でユーザー、サービス、AI エージェントができることを管理する認可プラットフォームです。製品ページでは、エージェント的な ID ときめ細かな認可のためのコントロールプレーンとして説明されており、静的なアクセスリストではなく、アクション時のチェックを中心に適用が行われます。
このサイトでは、UI、API、SDK、Infrastructure as Code のワークフローを組み合わせて権限の定義、適用、管理を行いたいチームに適した製品として紹介されています。RBAC、ABAC、ReBAC、PBAC を含む複数の認可モデルをサポートしているため、チームはよりシンプルなモデルから始め、アプリの要件が変化するにつれてよりコンテキストに応じたポリシーへ移行できます。
価格は月間アクティブユーザー数に基づく従量課金で、無料の Community tier、Startup tier、Pro tier、そして営業問い合わせが必要な Enterprise オプションがあります。公開されている価格情報では、より高度な構成向けに、ワークスペース、環境、デプロイオプションを個別に扱える点も強調されています。
Permit は RBAC、ABAC、ReBAC、PBAC を同じ製品画面からサポートしており、チームはよりシンプルなモデルを選ぶことも、要件の拡大に応じてよりコンテキストを考慮した認可へ移行することもできます。
このプラットフォームは、ポリシー作業向けに UI、API、SDK、IaC の各手段を提供し、ノーコード/ローコードのインターフェースや、Git ワークフローへの policy-as-code 生成にも対応しています。
Permit は API 駆動の認可チェックを案内し、`permit.check(identity, resource, action)` によってアプリケーションコード内に適用を組み込みます。RBAC と ReBAC のページでは、これをアプリへの直接統合パスとして説明しています。
価格ページとモデルページでは、GitOps CI/CD、ポリシーの Git 保存、認可変更の自動デプロイワークフローへの対応が説明されています。
製品ページでは、共有ワークスペース、環境、プロジェクト、マルチテナンシーが説明されており、環境ごとまたはサイロごとに個別のポリシー定義を行えます。
価格ページには、運用監査ログ、ログ転送、保持期間の設定が含まれており、認可判断のレビューと監視を支援します。
ユーザー、テナント、リソースに対してわかりやすい権限管理が必要なアプリケーションで、ロールベースのアクセスを構築・管理します。RBAC のページでは、ロール作成、割り当て、権限設定をローコード UI と API で行う様子が示されています。
権限がユーザー属性、リソース特性、環境固有の条件などのコンテキストに依存する場合に、属性ベースのルールを追加します。ABAC のページでは、管理されたワークフローを維持しながら静的なロールを超える方法として本製品が位置づけられています。
所有権、グループ所属、親子構造など、ユーザーとリソースの関係に基づいて権限をモデル化します。ReBAC のページでは、このシナリオ向けにグラフベースの関係管理とロール導出が説明されています。
AI エージェント、ツール、API、データに認可を適用し、エージェントのアクションが実行時にチェックされるようにします。ホームページと ABAC のページでは、安全なエージェントワークフローとアクション時の制御が強調されています。
ポリシー定義を分離したまま、複数の環境やプロジェクトにわたって権限を管理します。価格ページとモデルページでは、これがマルチテナンシーと環境分離に有用であると説明されています。
Permit は、RBAC、ABAC、ReBAC、PBAC を含む認可モデルを UI と API でサポートし、価格ページでは UI、API、SDK、IaC ワークフローを通じたポリシーモデリングが説明されています。ソースには、ポリシー管理のための GitOps 風の手順と、API ベースの認可チェックも示されています。
ソースでは、認可の適用に `permit.check(identity, resource, action)` を使用し、ポリシーの作成と管理は UI と API で行えます。ReBAC のページでは、グラフベースの関係と OPAL によるゼロレイテンシーの適用についても説明されています。
はい。価格ページには、個人、PoC、小規模チーム向けの無料 Community tier と、成長中のプロダクト向けの Startup tier が記載されています。さらに、より大きな容量を持つ上位プランと、問い合わせベースの Enterprise オプションも用意されています。
価格ページでは、Git プロバイダー、API ゲートウェイとプロキシ、データベースおよび GraphQL 連携、ユーザープロビジョニング、SDK/API/SCIM、JWT ベースの ID/認証プロバイダーへの対応が示されています。表示されている公開ページでは、対応ベンダーのすべてが詳細に列挙されているわけではありません。
Permit は、アプリケーションや AI エージェント向けの認可を構築する開発者、特にエージェント、ツール、API、データ全体できめ細かな制御が必要なケースを想定しています。ソースでは、マルチテナントおよびマルチ環境のポリシー管理も強調されています。