Permit.io logo

Permit.io

認証する

Permit.ioは、アプリやシステム全体でユーザー、サービス、AIエージェントの操作権限を管理する認可プラットフォーム。複数のアクセス制御モデルとポリシー管理に対応し、無料のCommunity tierも利用できます。

Permit.io preview

Permit.io の機能

Permit.io は、接続するシステム全体でユーザー、サービス、AI エージェントができることを管理する認可プラットフォームです。製品ページでは、エージェント的な ID ときめ細かな認可のためのコントロールプレーンとして説明されており、静的なアクセスリストではなく、アクション時のチェックを中心に適用が行われます。

このサイトでは、UI、API、SDK、Infrastructure as Code のワークフローを組み合わせて権限の定義、適用、管理を行いたいチームに適した製品として紹介されています。RBAC、ABAC、ReBAC、PBAC を含む複数の認可モデルをサポートしているため、チームはよりシンプルなモデルから始め、アプリの要件が変化するにつれてよりコンテキストに応じたポリシーへ移行できます。

価格は月間アクティブユーザー数に基づく従量課金で、無料の Community tier、Startup tier、Pro tier、そして営業問い合わせが必要な Enterprise オプションがあります。公開されている価格情報では、より高度な構成向けに、ワークスペース、環境、デプロイオプションを個別に扱える点も強調されています。

主な機能

複数の認可モデル

Permit は RBAC、ABAC、ReBAC、PBAC を同じ製品画面からサポートしており、チームはよりシンプルなモデルを選ぶことも、要件の拡大に応じてよりコンテキストを考慮した認可へ移行することもできます。

インターフェースをまたぐポリシー管理

このプラットフォームは、ポリシー作業向けに UI、API、SDK、IaC の各手段を提供し、ノーコード/ローコードのインターフェースや、Git ワークフローへの policy-as-code 生成にも対応しています。

アプリケーションへの適用

Permit は API 駆動の認可チェックを案内し、`permit.check(identity, resource, action)` によってアプリケーションコード内に適用を組み込みます。RBAC と ReBAC のページでは、これをアプリへの直接統合パスとして説明しています。

GitOps と自動デプロイ

価格ページとモデルページでは、GitOps CI/CD、ポリシーの Git 保存、認可変更の自動デプロイワークフローへの対応が説明されています。

マルチプロジェクトとマルチテナントのモデリング

製品ページでは、共有ワークスペース、環境、プロジェクト、マルチテナンシーが説明されており、環境ごとまたはサイロごとに個別のポリシー定義を行えます。

監査と判断ログ

価格ページには、運用監査ログ、ログ転送、保持期間の設定が含まれており、認可判断のレビューと監視を支援します。

実用的なユースケース

  • 標準的なアプリケーション RBAC

    ユーザー、テナント、リソースに対してわかりやすい権限管理が必要なアプリケーションで、ロールベースのアクセスを構築・管理します。RBAC のページでは、ロール作成、割り当て、権限設定をローコード UI と API で行う様子が示されています。

  • コンテキストを考慮したアクセスポリシー

    権限がユーザー属性、リソース特性、環境固有の条件などのコンテキストに依存する場合に、属性ベースのルールを追加します。ABAC のページでは、管理されたワークフローを維持しながら静的なロールを超える方法として本製品が位置づけられています。

  • 関係性駆動の認可

    所有権、グループ所属、親子構造など、ユーザーとリソースの関係に基づいて権限をモデル化します。ReBAC のページでは、このシナリオ向けにグラフベースの関係管理とロール導出が説明されています。

  • AI エージェントの権限制御

    AI エージェント、ツール、API、データに認可を適用し、エージェントのアクションが実行時にチェックされるようにします。ホームページと ABAC のページでは、安全なエージェントワークフローとアクション時の制御が強調されています。

  • マルチテナント/マルチ環境のポリシー管理

    ポリシー定義を分離したまま、複数の環境やプロジェクトにわたって権限を管理します。価格ページとモデルページでは、これがマルチテナンシーと環境分離に有用であると説明されています。

Pros and Cons

Pros

  • 一部の技術詳細は公開ページ上で要約されているだけで、すべての連携やデプロイシナリオが完全に文書化されているわけではありません。
  • SSO などの企業向け機能や一部のコンプライアンス/デプロイオプションは、上位プランまたはアドオンに含まれるようです。

Cons

  • RBAC、ABAC、ReBAC、PBAC を含む複数の認可モデルを 1 つの製品でサポートしています。
  • UI、API、SDK、IaC、GitOps の各経路により、ノーコードと開発者向けの両方のワークフローを提供します。
  • アプリケーションと AI エージェント向けの適用パターンを備え、アクション時チェックを明示しています。
  • プロジェクトやサイロをまたいでポリシーを分離できる、マルチテナントおよびマルチ環境のモデリングを提供します。
  • 無料枠と従量課金の有料プランを含む、透明性のある価格体系を公開しています。

FAQ

Permit はどの認可モデルをサポートしていますか?

Permit は、RBAC、ABAC、ReBAC、PBAC を含む認可モデルを UI と API でサポートし、価格ページでは UI、API、SDK、IaC ワークフローを通じたポリシーモデリングが説明されています。ソースには、ポリシー管理のための GitOps 風の手順と、API ベースの認可チェックも示されています。

アプリケーション内で Permit はどのように使われますか?

ソースでは、認可の適用に `permit.check(identity, resource, action)` を使用し、ポリシーの作成と管理は UI と API で行えます。ReBAC のページでは、グラフベースの関係と OPAL によるゼロレイテンシーの適用についても説明されています。

無料またはトライアルのオプションはありますか?

はい。価格ページには、個人、PoC、小規模チーム向けの無料 Community tier と、成長中のプロダクト向けの Startup tier が記載されています。さらに、より大きな容量を持つ上位プランと、問い合わせベースの Enterprise オプションも用意されています。

どのような連携が言及されていますか?

価格ページでは、Git プロバイダー、API ゲートウェイとプロキシ、データベースおよび GraphQL 連携、ユーザープロビジョニング、SDK/API/SCIM、JWT ベースの ID/認証プロバイダーへの対応が示されています。表示されている公開ページでは、対応ベンダーのすべてが詳細に列挙されているわけではありません。

Permit は誰向けですか?

Permit は、アプリケーションや AI エージェント向けの認可を構築する開発者、特にエージェント、ツール、API、データ全体できめ細かな制御が必要なケースを想定しています。ソースでは、マルチテナントおよびマルチ環境のポリシー管理も強調されています。

Quick Facts

カテゴリ
認可プラットフォーム
ブランド
Permit.io
主な用途
アプリと AI エージェント向けのきめ細かなアクセス制御
価格
無料の Community tier と有料の Startup、Pro、Enterprise プラン
ワークフロー
UI、API、SDK、IaC、GitOps によるポリシー管理
ソースドメイン
permit.io