WorkOS AuthKitとClerkは、どちらもアプリに組み込む管理済みの顧客認証サービスです。違いが出るのは、企業向けSSOとユーザー管理を、誰がどの画面で行うかです。
ここで扱うのは外部ユーザー向けのB2B認証であり、従業員向けのworkforce ID管理とは分けて考えます。
WorkOS AuthKitは、顧客企業のIT担当者にSSOやDirectory Syncの設定を委ねたい場合に向きます。Clerkは、組織・メンバー・ロールをアプリ内のコンポーネントで管理したい場合に合います。
WorkOS AuthKit
こんな人に
SSO、Directory Sync、ドメイン確認を顧客側に委任する
Clerk
こんな人に
組織のメンバーとロールをアプリ内で管理する
| 比較点 | WorkOS AuthKit | Clerk |
|---|---|---|
| 提供形態 | WorkOSが運用する管理済みサービス | アプリごとにfrontend APIを提供するクラウドサービス |
| B2B管理 | Organizationにユーザー、SSO、Directory Syncを関連付け | organizationごとにmember、role、settingを分離 |
| 委任管理 | Admin Portalで顧客のIT担当者が設定 | OrganizationProfileでmember、role、setting、billingを管理 |
| SSO | 組織単位のSAML/OIDC接続 | 組織にSAML/OIDC接続を関連付け |
| セッション | 作成、更新、失効、ユーザー削除時の失効 | 短寿命JWTを発行し、バックエンドで検証 |
WorkOS AuthKitは、OrganizationをB2B顧客の境界として扱い、ユーザー、SSO、Directory Syncをひも付けます。Admin Portalでは、顧客企業のIT担当者がドメイン確認、SSO、Directory Syncを自分で設定できます。運営側はDashboard、Admin Portal、APIでユーザーと組織メンバーシップを管理します。
Clerkは、organization、member、roleをデータモデルとして持ちます。1つのアカウントを複数組織に所属させ、操作中の組織を切り替えられます。OrganizationProfileなどのコンポーネントを使うと、メンバー、ロール、設定をアプリ内で扱えます。
認証は「誰か」を確かめ、認可は「何ができるか」を決めます。WorkOS AuthKitはSSO、メールアドレスとパスワード、ソーシャルログイン、MFA、Magic Authを提供します。完成済みHosted UIとAPIによる独自フローを選べます。
Clerkはパスワード、メールや電話のコード、ソーシャル接続、passkeyを扱います。MFAにはSMSコード、TOTP認証アプリ、バックアップコードを設定できます。認可はorganization、member、roleの関係で組み立てます。
両製品とも、組織単位でSAMLまたはOIDCの企業向けSSO接続を扱います。WorkOS AuthKitはAPI/SDKでSSOとdirectoriesを管理し、Directory Syncで顧客企業側のユーザー変更を取り込みます。ClerkはBackend APIでSAML接続とSCIM directoriesを管理できます。
WorkOS AuthKitはセッションの作成、更新、失効を扱い、ユーザーが削除されたときにセッションも失効させます。Clerkは認証済みセッションごとに短寿命のJWTを発行し、バックエンドで署名などを検証します。
WorkOS AuthKitは最大100万ユーザーまで無料と案内されています。SSO接続は1〜15件の階層で1件あたり月125米ドル、Directory Syncも1接続あたり月125米ドルです。
Clerk Freeは月間保持組織100件と、1組織あたり20メンバーを含みます。B2B Authenticationアドオンは最初の100 MROが無料で、その後は1 MROあたり1米ドルと案内されています。
ユーザー数と月間保持組織数は同じ指標ではありません。料金表に横並びにせず、ユーザー数、組織数、メンバー数、SSOとDirectory Syncの接続数を別々に数えます。
注意
2026年8月7日に確認したGLOBAL向けの条件です。市場、通貨、請求周期、追加料金は契約前に再確認してください。
両製品とも管理済みサービスであり、セルフホスト製品の比較ではありません。WorkOSのDPAは個人データの米国での保存またはアクセスと、EEAなどから米国への移転を明記しています。Clerkは地域選択と地域別のデータレジデンシーを提供せず、ユーザーデータを米国のインフラに保存します。
WorkOS AuthKitは、企業向けSSOやDirectory Syncを顧客側のAdmin Portalで設定させ、ドメイン確認やユーザー削除時のセッション失効まで組織の境界で扱いたい場合に向きます。
Clerkは、organization、member、roleをアプリ内の主なデータモデルとして使い、ユーザーに複数組織を切り替えさせたい場合に向きます。
Q.どちらもSAMLとOIDCのSSOに対応する?
A.どちらも組織単位でSAMLまたはOIDCの企業向けSSO接続を扱います。
Q.SCIMを使ったユーザー同期はできる?
A.WorkOS AuthKitはDirectory Syncを提供し、ClerkはBackend APIでSCIM directoriesを管理できます。料金と運用方法は異なります。
Q.料金はどう比べる?
A.WorkOS AuthKitはユーザー数とSSO・Directory Sync接続、Clerkは月間保持組織と組織内メンバー数を軸に見ます。別単位なので、同じ表の単価だけでは比べられません。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
WorkOS AuthKit
Clerk