Auth0 by OktaとDescopeは、どちらも顧客向けアプリの認証基盤として、B2CとB2Bの用途を扱えます。選択を分けるのは、対応機能の数だけではありません。ログイン体験をどのように組み立てたいか、企業顧客やユーザーをどの単位で管理したいかまで見ることが大切です。
用意されたログイン画面、外部のID基盤との接続、管理APIを組み合わせたいならAuth0 by Oktaが候補です。画面上のフロー編集を中心に、ログイン手順を組み立てたいならDescopeが候補になります。
Auth0 by Okta
こんな人に
Universal Loginや外部IDプロバイダー接続を軸に構成したい
Descope
こんな人に
ノーコードのフロー編集とSDKを組み合わせたい
この記事で扱うのは、顧客向けアプリのログインと、その周辺のユーザー・組織管理です。従業員向けのID管理や、ログイン後に何を許可するかという権限管理とは分けて考えます。
| 比較点 | Auth0 by Okta | Descope |
|---|---|---|
| 認証フロー | Universal Loginを利用。パスワードを使わない認証も扱う | 画面上のフロー編集で登録・ログイン手順を構成 |
| アプリへの組み込み | ホスト型のログイン画面を利用 | ホスト型または埋め込み部品を利用 |
| B2Bの管理単位 | Organizationsで企業顧客やパートナーを表現 | tenantでアプリを使う企業・組織を表現 |
| 外部ID基盤との接続 | SAML、OIDCなどのEnterprise Connection | 企業顧客単位でSAMLまたはOIDCのSSO接続 |
| 管理手段 | DashboardとManagement API | ConsoleとManagement API |
| 提供形態 | 管理されたパブリッククラウドとプライベートクラウド | 管理されたCIAMサービス |
CIAMは、顧客向けアプリのIDとアクセスを管理する仕組みです。ここでいうSSOは、企業が利用しているID基盤を使ってログインできるようにする接続を指します。
Auth0 by Oktaでは、用意されたUniversal Loginをログイン画面として使えます。パスワードを使わない認証や、MFA(多要素認証)も選択肢です。MFAは、複数の確認方法を組み合わせて本人確認を強める仕組みです。
B2BアプリではOrganizationsを使い、通常は1つの企業顧客やパートナーを1つのorganizationとして管理します。同じユーザーを複数のorganizationに所属させる構成も可能です。ただし、Organizationsを使えるかどうかや実装条件は、契約プランによって変わります。また、OrganizationsはUniversal Loginでは利用できますが、Classic LoginやLock.jsではサポートされません。
外部のID基盤とは、SAMLやOIDCなどによるEnterprise Connectionで接続できます。ユーザー、接続設定、organizationなどはManagement APIで管理でき、ユーザーの作成・検索・更新・ブロック・削除はDashboardからも操作できます。ログイン画面だけでなく、既存の接続や管理処理をどう組み合わせるかまで設計したい場合に検討しやすい構成です。
Descopeでは、画面上のフロー編集を使って、ユーザー登録やログインの手順を構成します。マジックリンク、ワンタイムパスワード、パスキー、パスワード、ソーシャルログインなどをフローへ組み込み、ホスト型の画面または埋め込み部品としてアプリに渡せます。
MFAも固定の一手順としてではなく、リスク条件に応じたフローとして構成できます。ログイン手順を画面で組み立てながら、SDKやAPIを使ってアプリと接続したい場合に方向性が合います。
B2Bではtenantが企業や組織を表します。企業顧客ごとにSAMLまたはOIDCのSSO接続を設定でき、Management APIではユーザー、tenant、SSO、SCIM、アクセスキーなどを管理できます。SCIMは、企業のID基盤とユーザー情報を連携するための仕組みです。Consoleからもユーザーの検索・作成・更新・無効化・削除や、tenantとの関連付けを扱えます。
B2B用途では、ログイン方法だけを見て決めると後で設計が詰まりやすくなります。企業顧客をAuth0 by Oktaのorganization、Descopeのtenantとしてどう分けるか、その中にユーザーをどう所属させるかを先に決める必要があります。
Descopeはセッショントークンと更新用トークンを発行し、検証・更新・無効化を扱います。Auth0 by Oktaの材料では、機械同士の認証とEnterprise Connectionが確認できます。両者を比べる際は、SSO接続、ユーザーのライフサイクル、セッション管理を一つの機能としてまとめず、自社で必要な処理ごとに確認してください。
たとえば企業顧客ごとにSSOを設定するなら、接続を誰が作成・更新するか、退職者や契約終了者をどの管理画面やAPIで無効にするかまで整理すると、導入後の運用を想像しやすくなります。
Auth0 by OktaのGLOBAL向け参照料金では、Freeプランに月間アクティブユーザー25,000人、5 organizations、1 Enterprise Connectionが含まれます。B2C Essentialsは、500 MAUで月額35米ドルからです。MAUは月間アクティブユーザー数を表します。Enterpriseプランの価格、容量、サポート、追加接続の条件は個別契約で決まります。
DescopeはFree、Pro、Growth、Enterpriseなどのプランがあり、MAUだけでなくtenant、SSO、機械間認証の利用枠を分けて確認する必要があります。EnterpriseのMAU、SSO・SCIM、サポート、リージョン条件は個別契約です。
Auth0 by Oktaの公開額とDescopeの契約条件は、同じ課金単位の金額として直接比較できません。想定する月間利用者数に加え、企業顧客数、SSO接続数、機械間認証の必要数を並べて見積もるのが現実的です。
注意
料金情報は2026年8月7日に確認したGLOBAL向け参照情報です。両製品とも日本専用の円建て料金は確認できていません。市場、通貨、請求周期、追加費用、各利用枠は契約前に最新情報を確認してください。
Auth0 by Oktaのパブリッククラウドは、米国、英国、EU、豪州、日本、カナダのリージョンに対応します。管理されたプライベートクラウドでは、60を超えるリージョンから選べます。ここでのプライベートクラウドは管理された提供形態であり、自社サーバーで運用するセルフホストとは別です。
Descopeのprojectは、米国、EU、豪州、カナダのいずれか1リージョンに置かれ、ユーザーデータとproject設定は選択したリージョン内に保持されます。日本リージョンを要件に含める場合は、この違いを早い段階で確認する必要があります。
どちらも管理されたサービスとして利用するため、認証基盤そのものを自社でホストする比較ではありません。一方で、ユーザーや企業顧客の作成・更新、SSO接続、退会や契約終了時の無効化を、管理画面とAPIのどちらで担当するかは自社側で決める必要があります。
Q.どちらもB2CとB2Bで使える?
A.どちらも顧客向けのB2C・B2Bアプリを対象にしています。ただし、Auth0 by Oktaは企業顧客をOrganizations、Descopeはtenantとして管理します。名称だけでなく、ユーザーの所属やSSO接続をどう管理するかで比較してください。
Q.無料で試せる?
A.どちらにもFreeプランがあります。Auth0 by OktaはGLOBAL向け参照情報で利用枠が具体的に示されています。DescopeはプランごとにMAU、tenant、SSO、機械間認証の利用枠を分けて確認する必要があります。
Q.最終的にはどちらを選べばよい?
A.Universal Loginと外部ID基盤への接続、管理APIを組み合わせる構成ならAuth0 by Oktaが候補です。ログイン手順を画面上のフローとして組み立て、SDKやAPIでアプリへ組み込みたいならDescopeが候補です。料金だけでなく、企業顧客の管理単位と必要なリージョンも合わせて判断してください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Descope
Auth0 by Okta