Auth0 by Okta、Stytch、Descopeは、いずれも顧客向けアプリのログインを組み込むための候補です。違いが見えやすいのは、認証画面やフローをどのように作るか、そしてB2B向けの組織管理やSSOをどう広げるかです。
既定のログイン画面と幅広い接続先を起点にするか、APIやSDKで組み立てるか、視覚的なフロー作成を中心にするかで候補を絞れます。B2CとB2Bの両方を扱う場合は、ログイン方式だけでなく、組織とユーザーを分けて管理できるかまで確かめるのがポイントです。
Auth0 by Okta
こんな人に
ホスト型ログインと外部IDプロバイダー接続、B2B組織管理を組み合わせたい
Stytch
こんな人に
実装済みUI、ヘッドレスSDK、APIを使い分けたい
Descope
こんな人に
画面上で認証フローを組み、ホスト型または組み込み型で渡したい
| 比較点 | Auth0 by Okta | Stytch | Descope |
|---|---|---|---|
| 主な作り方 | Universal Loginを使うホスト型ログイン | 実装済みUI、ヘッドレスSDK、API | ビジュアルフローとSDK |
| 代表的な認証 | パスワードレス認証、MFA | ワンタイムコード、マジックリンク、パスキー、MFA | マジックリンク、OTP、パスキー、パスワード、ソーシャルログイン、MFA |
| B2Bの管理単位 | Organizations | organization | tenant |
| 管理方法 | DashboardとManagement API | Dashboard、API、SDK | ConsoleとManagement API |
| 提供形態 | managed public cloud / managed private cloud | API・SDKで使うmanaged service | SDK・APIで使うmanaged CIAM service |
ここでいうCIAMは、従業員用の社内アカウントではなく、顧客がアプリにログインするためのID管理基盤です。3製品とも管理型サービスとして利用する構成が材料に示されています。自社運用の従業員向けID基盤とは切り分けて検討しましょう。
Auth0 by Oktaは、一般消費者向けアプリとB2B SaaSの両方を対象にした顧客ID基盤です。ログイン画面はUniversal Loginが起点になり、パスワードレス認証や複数要素認証(MFA)を組み合わせられます。
B2Bでは、Organizationsで顧客企業やパートナーごとの組織を表します。同じユーザーを複数組織に所属させる構成も選べます。企業ごとにログインを分けたい場合は、OrganizationsがUniversal Loginで利用され、利用可否や実装条件がプランまたは個別契約に依存する点を先に確認する必要があります。
外部の企業IDプロバイダーとは、SAMLやOIDCなどの接続を構成できます。機械間認証も対象です。ユーザー、接続、組織などはDashboardとManagement APIで扱うため、画面での日常管理とシステムからの自動化の両方を見込む構成に合います。
Stytchは、一般消費者向けのConsumer Authenticationと、B2B SaaS向けのMulti-Tenant Authenticationを分けて提供します。実装済みのUI部品を使う方法、画面を自社で作るヘッドレスSDK、APIの直接統合から選べるのが特徴です。例えば、最初は用意されたUIで始め、独自の画面設計が必要になった部分をSDKで作るという分け方ができます。
一般消費者向け認証では、ワンタイムコード、メール等のリンクから入るマジックリンク、パスキーを扱えます。MFAに加え、リスクが高い操作の前だけ追加認証を求めるステップアップ認証も対象です。
B2B側はorganizationを中心にし、ユーザーに相当するmemberとセッションをAPIやSDKから管理します。SSO、SCIMによるユーザー情報の同期、RBACによるロール管理がB2B向け機能に含まれます。セッショントークンの認証、更新、取り消しもAPIで扱えます。ログイン画面の自由度だけでなく、セッションと組織を開発側からどこまで制御したいかが選定の鍵になります。
Descopeは、B2CとB2Bアプリの認証フローを、SDKとノーコードのビルダーで組む顧客ID基盤です。登録やログインの流れをフローエディターで構成し、ホスト型画面またはアプリへの組み込み部品として提供します。
マジックリンク、ワンタイムパスワード(OTP)、パスキー、パスワード、ソーシャルログインなどをフローへ組み込めます。リスク条件に応じてMFAを求めるフローも作れるため、ログイン画面の分岐を視覚的に扱いたい場合に合います。
B2Bではtenantが顧客組織を表し、組織単位でSAMLまたはOIDCのSSO接続を構成できます。Management APIでは、ユーザー、tenant、SSO、SCIM、アクセスキーなどを管理します。セッショントークンと更新トークンの発行、検証、更新、取り消しも扱うため、画面上のフローとアプリ側のセッション処理を分けて設計します。
3製品ともB2Bを扱えますが、名称と組み立て方は同じではありません。Auth0 by OktaはOrganizations、Stytchはorganization、Descopeはtenantを顧客企業に対応させます。この管理単位は、一般消費者向けのユーザーアカウントと混ぜずに設計する必要があります。
SSOは、顧客企業が使っているIDプロバイダーでログインできるようにする仕組みです。SCIMは、その企業のユーザー情報の連携に関わります。ログイン接続とユーザー同期は別の要件なので、「SSOがあるからB2B要件は全て満たす」とまとめないことが大切です。
導入後は、ログイン画面よりも、ユーザーの検索、更新、無効化、削除といった日常運用が差になります。Auth0 by OktaはDashboardとManagement API、StytchはDashboardとConsumer/B2B API・SDK、DescopeはConsoleとManagement APIが管理の主な窓口です。
セッションをAPIから細かく扱う設計を想定するなら、StytchとDescopeはどちらもトークンの更新や取り消しに関する明示があります。Auth0 by Oktaについては、この比較材料でセッションの同じ粒度までは確定できません。これは機能がないという意味ではなく、セッション運用を重視する場合の確認項目です。
公開されている料金情報は、アクティブユーザー数、組織、SSO・SCIM接続、機械間通信用トークン、追加機能などが混在しています。同じ課金単位で揃わないため、総額を1つの料金表で比べるのは適切ではありません。必要な要素を分けて試算しましょう。
注意
料金は2026年8月7日確認のGLOBAL向け参照情報です。日本専用の円建て料金は確認できていません。対象市場、通貨、請求周期、追加機能、個別契約の条件を公開前に再確認してください。
Auth0 by Oktaのpublic cloudは米国、英国、EU、豪州、日本、カナダから地域を選べ、private cloudは60以上のリージョンへ配備できます。Descopeのプロジェクトは米国、EU、豪州、カナダのいずれか1リージョンに置かれ、ユーザーデータとプロジェクト設定はその地域内に保持されます。
Stytchは、ここで使える情報では地域別のデータ保持条件を確定できません。これも非対応を意味しないため、データ保持地域が導入条件になる場合は、個別に確認してください。また、どの製品も管理型サービスであっても、認証ポリシー、ユーザー管理、セッション処理をどこまで自社が責任を持つかは設計時に決める必要があります。
Q.3製品はB2CとB2Bの両方に使える?
A.はい。Auth0 by Oktaは一般消費者向けアプリとB2B SaaS、StytchはConsumer AuthenticationとB2B向けのMulti-Tenant Authentication、DescopeはB2CとB2Bの認証フローを扱います。B2CユーザーとB2Bの組織・メンバーは同じものとして扱わず、別々の要件を確認してください。
Q.無料枠の数字だけで選んでもいい?
A.無料枠に含まれるアクティブユーザー数だけでは決められません。組織数、SSO・SCIM接続、M2Mトークン、追加機能、Enterprise契約を含め、実際の構成で費用を分けて確認する必要があります。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Stytch
Descope
Auth0 by Okta