Auth0 by Okta、Amazon Cognito、Google Cloud Identity Platform / Firebase Authenticationは、いずれも顧客向けアプリのログインとユーザー管理を始めるための候補です。大きな違いは、認証基盤を独立したマネージドサービスとして持つか、AWSかGoogle Cloudの環境に組み込むかです。
ここで比較するのは、外部ユーザーの認証を中心とした範囲です。従業員向けのID管理とは分けて考え、ログイン後に「誰が何をできるか」を決める権限制御も、認証とは別に要件を確認します。
三者を選ぶときは、最初に「どのクラウドで運用するか」と「B2B顧客ごとの分離をどこまで認証基盤に持たせるか」を決めると整理しやすくなります。ログイン方式の数だけではなく、ユーザー管理と地域、運用責任の分け方まで合わせて選びましょう。
Auth0 by Okta
こんな人に
マネージド・パブリックまたはプライベートクラウドと、B2B顧客を表す組織管理を重視する
Amazon Cognito
こんな人に
AWSのリージョンサービスとして、ユーザープールをアプリに組み込む
Google Cloud Identity Platform / Firebase Authentication
こんな人に
Google Cloudプロジェクト内で認証を有効化し、B2B顧客ごとのテナント分離も扱う
Auth0 by Oktaは、顧客向けアプリのCIAM、つまり顧客のIDとアクセスを管理する基盤です。マネージド・パブリッククラウドとマネージド・プライベートクラウドがあり、セルフホスト型ではありません。パブリッククラウドは日本を含む複数の地域から配備先を選べます。
Amazon Cognitoのユーザープールは、AWSが運用するリージョン単位のサービスです。Webやモバイルアプリのユーザーディレクトリとして認証と権限判定の基盤に使います。選択したAWSリージョンで提供されるため、AWSのリージョン選定と利用者側の設定責任を含めて設計します。
Google Cloud Identity Platformは、Google Cloudプロジェクト内で有効化するマネージド認証サービスです。SDKと事前構築済みのFirebaseUIを使い、アプリのログイン画面を構成します。Google CloudのプロジェクトやIAMの管理境界と揃えたいときに理解しやすい選択肢です。
| 比較点 | Auth0 by Okta | Amazon Cognito | Google Cloud Identity Platform / Firebase Authentication |
|---|---|---|---|
| 提供形態 | マネージド・パブリックまたはプライベートクラウド | AWSが運用するリージョンサービス | Google Cloudプロジェクト内のマネージドサービス |
| ログイン画面の入口 | Universal Login | Managed Login | SDKとFirebaseUI |
| 外部ID基盤との接続 | SAML、OIDC、AD/LDAP、Azure ADなどのEnterprise Connection | ソーシャル、SAML 2.0、OIDC | OAuth、OIDC、SAMLなど |
| B2B顧客の分け方 | Organizationsで顧客企業やパートナーと対応付け | ユーザープール、グループ、外部ID基盤を要件に合わせて設計 | マルチテナンシーで顧客ごとにユーザー、IDプロバイダー、認証方式などを分離 |
| ユーザー管理 | DashboardとManagement API | 自己登録、管理者/API作成、CSV取り込み、グループ管理 | ConsoleとAdmin SDK |
三者とも、パスワード以外のログインとMFA(多要素認証)を扱えます。ただし、利用できる画面や方式、プラン条件は同じではありません。
Auth0のOrganizationsはUniversal Loginで利用でき、Classic LoginやLock.jsではサポートされません。パスワードレス認証とMFAも候補になりますが、B2B組織管理と組み合わせるなら、ログイン画面の条件を先に確認する必要があります。
Amazon CognitoのManaged Loginは、ユーザー登録、ログイン、MFA、パスワード再設定の画面を提供します。パスワード、パスキー、メールまたはSMSのワンタイムパスワードをログイン方式にできます。MFAはSMSまたは認証アプリを使うTOTPで、任意か必須かを設定します。一方、プロフィール属性の変更などはManaged Loginの自己サービスに含まれず、アプリ側の実装が必要です。
Googleはメールアドレスとパスワードに加え、OAuth、電話、独自認証、OIDC、SAMLを扱います。MFAと、ログイン前後に独自処理を入れるBlocking FunctionsはIdentity Platform固有の機能です。Firebase AuthenticationとIdentity Platformを同じものとして進めず、必要な機能がどちらの範囲かを確認します。
B2B SaaSでは、ユーザー一人ひとりのログインだけでなく、顧客企業ごとにユーザーや接続先を分ける必要があります。これはシングルサインオン(SSO)の接続可否だけでは決まりません。
Auth0のOrganizationsでは、通常1つのOrganizationを1社の顧客企業またはパートナーに対応させます。同じユーザーを複数のOrganizationに所属させる構成も選べます。ただし、Organizationsの利用可否と条件はプランまたは個別契約に依存します。
Googleのマルチテナンシーでは、顧客ごとにユーザー、IDプロバイダー、認証方式、監査とIAM、割り当て上限を分離できます。一方、テナント固有のBlocking Functionとアカウントリンクの無効化はサポートされません。
Amazon Cognitoは、ユーザープールとグループ、SAML 2.0やOIDCの外部IDプロバイダー接続を組み合わせられます。Auth0のOrganizationやGoogleのテナントと同じ概念だと決めつけず、顧客企業とユーザープール、グループ、接続先の対応を設計で確定させる必要があります。
ログイン画面を用意できても、ユーザーの作成、更新、停止、削除、セッション管理の境界がチームの想定と合わなければ、運用で負担が増えます。
Auth0はDashboardとManagement APIで、ユーザーの作成、検索、更新、ブロック、削除に加え、クライアント、接続、Organizationなどを管理します。Amazon Cognitoは自己登録、管理者またはAPIからの作成、CSV取り込み、グループ管理に対応します。GoogleはConsoleとAdmin SDKで、プロジェクトまたはテナントごとのユーザーを管理します。
セッションについては、Amazon CognitoがIDトークン、アクセストークン、更新トークンを発行し、APIで失効を扱います。GoogleはクライアントSDKがIDトークンの取得と更新を行い、サーバー側でトークンを検証します。三者の実装を同じだと見なさず、ログアウトや強制失効を含め、アプリ側と認証基盤の責任分担を確認しましょう。
MAUは、1か月に利用したユーザー数を数える単位です。三者とも無料の入口がありますが、同じ「MAU」でも対象となるログイン方式や、組織、外部ID基盤との接続に付く条件が異なります。
| 項目 | Auth0 by Okta | Amazon Cognito | Google Cloud Identity Platform / Firebase Authentication |
|---|---|---|---|
| 無料の入口 | Free planは25,000 monthly active users、5 organizations、1 enterprise connectionを含む。 | directまたはsocial sign-inはaccount/AWS organizationあたり月10,000 MAUのfree tier。 | email、phone、anonymous、socialのTier 1は月50,000 MAUまで無料。 |
注意
この表は2026年8月7日確認のGLOBAL公式料金を基準にしています。市場、通貨、請求周期、追加機能を公開前に再確認してください。
有料利用の見方も製品ごとに異なります。Auth0のB2C Essentialsは500 MAUで月額35米ドルからです。Enterpriseの価格、容量、サポート、追加接続の条件は個別契約で決まります。Amazon Cognitoは高度な脅威保護などに基本のMAU料金と別のMAU課金があります。GoogleはOIDC/SAMLのTier 2がプロジェクトあたり月50 MAUまで無料で、50 MAUを超えると1 MAUあたり月0.015米ドルです。これらは同じプランや課金単位ではないため、1行の金額比較にせず、使うログイン方式ごとに試算します。
Q.どれか1つが常に最適?
A.一律には決まりません。クラウド環境と、B2B顧客ごとの分離を認証基盤にどこまで持たせるかで候補を絞り、必要なログイン方式と運用責任で確認するのが現実的です。
Q.無料枠のMAUが多い製品を選べばいい?
A.MAUの数だけでは比較できません。通常のログインとSAML/OIDC経由のログインで無料枠が分かれる製品もあり、組織数や接続数の条件、追加課金もあります。自社が実際に使う方式で試算してください。
Q.セルフホストで運用できる?
A.三者とも、ここで扱うのは事業者が運用するマネージドサービスです。自社サーバーへ認証基盤そのものを配備する選択とは分けて考えてください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Amazon Cognito
Auth0 by Okta
Google Cloud Identity Platform / Firebase Authentication