公式情報ベース

Auth0 by Okta・Amazon Cognitoの違いを比較!cloud環境と統制範囲で選ぶ

読む目安 約6分 更新日 2026-08-07Auth0 by OktaAmazon Cognito

Auth0 by OktaとAmazon Cognitoは、どちらも顧客向けWeb・モバイルアプリのログイン基盤を検討するときの候補です。ただし、選び方は機能数だけでは決まりません。どのクラウド環境に置き、顧客や組織をどの単位で管理し、どこまでアプリ側で実装するかを見ると違いを整理しやすくなります。

結論を先に

顧客企業ごとの組織管理を重視するなら、Organizationsを持つAuth0 by Oktaが分かりやすい候補です。選択したAWSリージョンで動く認証・認可用ユーザーディレクトリを使い、プロフィール管理など必要な部分をアプリ側で組み立てるなら、Amazon Cognitoが候補になります。

Auth0 by Okta

こんな人に

顧客企業をorganization単位で扱い、マネージドなpublic cloudまたはprivate cloudから選びたい

Amazon Cognito

こんな人に

AWSのregional serviceとしてユーザープールを配置し、アプリ側の実装範囲も含めて設計したい

まず押さえたい違い

比較点Auth0 by OktaAmazon Cognito
主な位置づけ顧客向けアプリのCIAM基盤。消費者向けとB2B SaaSの用途を扱うWeb・モバイルアプリ利用者の認証と認可に使うユーザーディレクトリ
提供形態マネージドpublic cloudとprivate cloudAWSが運用するリージョン単位のサービス
顧客組織の扱い1 organizationを1社の顧客・パートナーに対応させ、同じユーザーを複数organizationに所属させられるユーザーとグループを管理できる。顧客企業との対応づけは自社の設計要件として確認が必要
ログイン画面Universal Loginを利用可能。OrganizationsはUniversal Loginが前提Managed loginで登録、ログイン、MFA、パスワード再設定を提供
ユーザー管理DashboardとManagement APIで作成、検索、更新、ブロック、削除自己登録、管理者・APIによる作成、CSV取り込み、グループ管理
地域と運用public cloudは米国、英国、EU、豪州、日本、カナダ。private cloudは60超のリージョンへ配置可能選択したAWSリージョンのエンドポイントで提供。AWSとの責任分担を踏まえて利用者側の設定も管理

Auth0 by OktaのCIAMは、顧客向けのIDとアクセスを管理する基盤を指します。Amazon Cognitoのユーザープールは、アプリ利用者の認証だけでなく認可にも使うディレクトリです。従業員向けのID管理をそのまま置き換える比較ではない点に注意してください。

cloud環境と運用責任で選ぶ

Auth0 by Oktaは、マネージドpublic cloudに加えてマネージドprivate cloudも選べます。public cloudの配置先には日本を含む複数の地域があり、private cloudは60を超えるリージョンへの配置が案内されています。自社の地域要件や契約条件に合わせて、どちらの提供形態が必要かを先に決めると選びやすくなります。

Amazon Cognitoのユーザープールは、AWSが運用するregional serviceです。選択したAWSリージョンのエンドポイントで提供されます。一方で、セキュリティはAWSとの責任分担で考える必要があり、利用者側が担う設定も残ります。選定時は「マネージドだから運用責任がなくなる」と考えず、自社が管理する設定を具体化しておくことが大切です。

どちらも、ここで比較しているのはマネージドな提供形態です。自社サーバーで動かすことを前提にせず、配置地域、契約条件、利用者側に残る設定責任を確認しましょう。

B2CとB2Bでは見る管理単位が違う

個人利用者向けのB2Cでは、登録、ログイン、MFA、パスワード再設定といった一連の導線が重要です。企業顧客向けのB2Bでは、それに加えて「どの会社に所属するユーザーか」を扱う単位が必要になります。

Auth0 by OktaのOrganizationsでは、通常は1つのorganizationを1社の顧客またはパートナーに対応させます。同じユーザーを複数のorganizationへ所属させる構成も選べるため、複数社と関わる利用者を扱うB2B SaaSでは検討しやすい仕組みです。ただし、Organizationsの利用可否と実装条件は、プランまたは個別契約に依存します。

Amazon Cognitoでは、ユーザーとグループを管理できます。自己登録だけでなく、管理者やAPIによる作成、CSVからの取り込みにも対応します。ただし、グループと顧客企業をどう対応づけるかは、Auth0 by Oktaのorganizationと同じものとして扱わず、自社のテナント設計に照らして確認してください。

ログイン、MFA、SSOを分けて比べる

Auth0 by Oktaでは、OrganizationsはUniversal Loginで利用でき、Classic LoginやLock.jsではサポートされません。パスワードレス認証も案内されており、顧客認証の機能としてMFAを提供します。B2BでOrganizationsを使う場合は、ログイン画面の方式を実装条件とセットで確認する必要があります。

Amazon CognitoのManaged loginは、登録、ログイン、MFA、パスワード再設定の画面を提供します。ログイン方法にはパスワード、パスキー、メールまたはSMSのワンタイムパスワードがあり、MFAはSMSまたはTOTPを任意・必須に設定できます。

外部のID基盤と接続するSSOでは、Auth0 by Oktaはenterprise connectionとしてSAML、AD/LDAP、Azure AD、OIDCなどを扱います。Amazon Cognitoはソーシャルログインのほか、SAML 2.0とOIDCのIDプロバイダーをユーザープールへ統合できます。

SSO接続とSCIMによるユーザー同期は別の要件です。SAMLやOIDCでログインできることだけを理由に、SCIMまで同じ範囲で使えるとは判断せず、同期が必要なら対応範囲と契約条件を個別に確認しましょう。

セッションとユーザーのライフサイクル

Amazon Cognitoのユーザープール認証は、IDトークン、アクセストークン、リフレッシュトークンを発行し、APIでトークンの失効を扱えます。認証後のセッションを設計するときは、どのトークンを何に使い、いつ失効させるかまで決めておく必要があります。

ユーザー管理では、Auth0 by OktaはDashboardとManagement APIから、ユーザーの作成、検索、更新、ブロック、削除ができます。Amazon CognitoはUser Pools APIでユーザー、グループ、IDプロバイダー、クライアント、リソースサーバーなどを管理できます。

両者で差が出やすいのは、利用者自身によるプロフィール変更です。Amazon CognitoのManaged loginは、属性変更などのセルフサービス型プロフィール管理を提供しないため、その部分はアプリ側で実装します。ログイン画面が用意されていることと、登録後のプロフィール管理まで用意されていることは分けて確認してください。

料金は無料枠の内訳から確認する

項目Auth0 by OktaAmazon Cognito
無料の入口Free planは25,000 monthly active users、5 organizations、1 enterprise connectionを含む。directまたはsocial sign-inはaccount/AWS organizationあたり月10,000 MAUのfree tier。

注意

いずれもGLOBAL公式料金を基準にした2026年8月7日時点の情報です。市場、通貨、契約周期、追加機能を公開前に再確認してください。

MAUは、月間アクティブユーザー数のことです。無料枠の数字だけでなく、何が含まれるかを見る必要があります。Auth0 by Oktaの無料プランには、上表のMAUに加えて5 organizationsと1 enterprise connectionが含まれます。B2C Essentialsは500 MAUで月額35米ドルからです。Enterprise planの価格、容量、サポート、追加接続条件は公開定額ではなく、個別契約で決まります。

Amazon Cognitoは、直接ログインまたはソーシャルログインと、SAML/OIDC経由のログインで無料枠が異なります。前者は月10,000 MAU、後者は月50 MAUです。また、脅威保護などの高度なセキュリティ機能には、基本のMAU料金とは別のMAU課金があります。

そのため、有料料金を同じ単位の表に並べることはできません。想定する月間利用者数だけでなく、企業向けSSOを使う人数、必要な組織数、追加のセキュリティ機能、個別契約になる条件を分けて見積もるのが安全です。

確認しておきたいこと

顧客企業ごとの所属管理が必要か。同じ利用者が複数企業に所属する場合もあるか
ログイン後のプロフィール変更を、用意された画面だけで済ませたいか、アプリ側で実装できるか
月間利用者数に加えて、企業向けSSOの利用人数、組織数、追加のセキュリティ機能を分けて見積もったか

どちらを選ぶか

Auth0 by Oktaは、B2CとB2Bの両方を視野に入れ、顧客企業をorganization単位で扱いたい場合に向いています。public cloudとprivate cloudの選択肢や、複数地域への配置条件を比較したい場合にも候補になります。

Amazon Cognitoは、選択したAWSリージョンでユーザープールを運用し、登録方法、グループ、トークン、プロフィール管理をアプリ全体の設計に組み込みたい場合に向いています。Managed loginで用意される範囲と、アプリ側で補う範囲を先に分けておくと判断しやすくなります。

最終的には、B2Cのログイン方法だけでなく、B2Bの組織単位、SSOとユーザー同期、セッション、利用者のライフサイクル、地域、運用責任を別々に確認してください。必要な管理単位と、自社が引き受けられる実装・運用範囲が合う方を選ぶのが近道です。

よくある質問

Q.B2Bなら必ずAuth0 by Oktaを選ぶべき?

A.必ずではありません。Auth0 by Oktaには顧客企業を扱うOrganizationsがあります。Amazon Cognitoではユーザーとグループを管理できるため、自社の顧客企業やテナントをどのように対応づけるかを設計したうえで比較してください。

Q.無料枠はMAUの数字だけで比べられる?

A.比べられません。Auth0 by Oktaはorganizationsとenterprise connectionを含む無料プランで、Amazon Cognitoは直接・ソーシャルログインとSAML/OIDC経由のログインで無料枠が分かれます。利用するログイン方式と追加機能まで含めて見積もる必要があります。

Q.ログイン画面があればプロフィール管理も任せられる?

A.同じではありません。特にAmazon CognitoのManaged loginは、属性変更などのセルフサービス型プロフィール管理を提供しないため、その部分はアプリ側で実装します。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

Amazon Cognito

Auth0 by Okta