公式情報ベース

WorkOS AuthKit・Clerkの違いを比較!B2B SSOと管理方式で選ぶ

読む目安 約3分 更新日 2026-08-07WorkOS AuthKitClerk

WorkOS AuthKitとClerkは、どちらもアプリに組み込む管理済みの顧客認証サービスです。違いが出るのは、企業向けSSOとユーザー管理を、誰がどの画面で行うかです。

ここで扱うのは外部ユーザー向けのB2B認証であり、従業員向けのworkforce ID管理とは分けて考えます。

結論を先に

WorkOS AuthKitは、顧客企業のIT担当者にSSOやDirectory Syncの設定を委ねたい場合に向きます。Clerkは、組織・メンバー・ロールをアプリ内のコンポーネントで管理したい場合に合います。

WorkOS AuthKit

こんな人に

SSO、Directory Sync、ドメイン確認を顧客側に委任する

Clerk

こんな人に

組織のメンバーとロールをアプリ内で管理する

主な違い

比較点WorkOS AuthKitClerk
提供形態WorkOSが運用する管理済みサービスアプリごとにfrontend APIを提供するクラウドサービス
B2B管理Organizationにユーザー、SSO、Directory Syncを関連付けorganizationごとにmember、role、settingを分離
委任管理Admin Portalで顧客のIT担当者が設定OrganizationProfileでmember、role、setting、billingを管理
SSO組織単位のSAML/OIDC接続組織にSAML/OIDC接続を関連付け
セッション作成、更新、失効、ユーザー削除時の失効短寿命JWTを発行し、バックエンドで検証

SSOと組織管理の違い

WorkOS AuthKitは、OrganizationをB2B顧客の境界として扱い、ユーザー、SSO、Directory Syncをひも付けます。Admin Portalでは、顧客企業のIT担当者がドメイン確認、SSO、Directory Syncを自分で設定できます。運営側はDashboard、Admin Portal、APIでユーザーと組織メンバーシップを管理します。

Clerkは、organization、member、roleをデータモデルとして持ちます。1つのアカウントを複数組織に所属させ、操作中の組織を切り替えられます。OrganizationProfileなどのコンポーネントを使うと、メンバー、ロール、設定をアプリ内で扱えます。

認証と認可、MFA

認証は「誰か」を確かめ、認可は「何ができるか」を決めます。WorkOS AuthKitはSSO、メールアドレスとパスワード、ソーシャルログイン、MFA、Magic Authを提供します。完成済みHosted UIとAPIによる独自フローを選べます。

Clerkはパスワード、メールや電話のコード、ソーシャル接続、passkeyを扱います。MFAにはSMSコード、TOTP認証アプリ、バックアップコードを設定できます。認可はorganization、member、roleの関係で組み立てます。

プロトコル、SCIM、セッション

両製品とも、組織単位でSAMLまたはOIDCの企業向けSSO接続を扱います。WorkOS AuthKitはAPI/SDKでSSOとdirectoriesを管理し、Directory Syncで顧客企業側のユーザー変更を取り込みます。ClerkはBackend APIでSAML接続とSCIM directoriesを管理できます。

WorkOS AuthKitはセッションの作成、更新、失効を扱い、ユーザーが削除されたときにセッションも失効させます。Clerkは認証済みセッションごとに短寿命のJWTを発行し、バックエンドで署名などを検証します。

料金は別の単位で試算する

WorkOS AuthKitは最大100万ユーザーまで無料と案内されています。SSO接続は1〜15件の階層で1件あたり月125米ドル、Directory Syncも1接続あたり月125米ドルです。

Clerk Freeは月間保持組織100件と、1組織あたり20メンバーを含みます。B2B Authenticationアドオンは最初の100 MROが無料で、その後は1 MROあたり1米ドルと案内されています。

ユーザー数と月間保持組織数は同じ指標ではありません。料金表に横並びにせず、ユーザー数、組織数、メンバー数、SSOとDirectory Syncの接続数を別々に数えます。

注意

2026年8月7日に確認したGLOBAL向けの条件です。市場、通貨、請求周期、追加料金は契約前に再確認してください。

地域と運用責任

両製品とも管理済みサービスであり、セルフホスト製品の比較ではありません。WorkOSのDPAは個人データの米国での保存またはアクセスと、EEAなどから米国への移転を明記しています。Clerkは地域選択と地域別のデータレジデンシーを提供せず、ユーザーデータを米国のインフラに保存します。

確認しておきたいこと

顧客企業のIT担当者にSSOや同期の設定を委ねたいですか。
1人のユーザーが複数の顧客組織を切り替える必要がありますか。
ユーザー、組織、メンバー、SSO接続、Directory Sync接続を月ごとに数えられますか。

どちらを選ぶか

WorkOS AuthKitは、企業向けSSOやDirectory Syncを顧客側のAdmin Portalで設定させ、ドメイン確認やユーザー削除時のセッション失効まで組織の境界で扱いたい場合に向きます。

Clerkは、organization、member、roleをアプリ内の主なデータモデルとして使い、ユーザーに複数組織を切り替えさせたい場合に向きます。

よくある質問

Q.どちらもSAMLとOIDCのSSOに対応する?

A.どちらも組織単位でSAMLまたはOIDCの企業向けSSO接続を扱います。

Q.SCIMを使ったユーザー同期はできる?

A.WorkOS AuthKitはDirectory Syncを提供し、ClerkはBackend APIでSCIM directoriesを管理できます。料金と運用方法は異なります。

Q.料金はどう比べる?

A.WorkOS AuthKitはユーザー数とSSO・Directory Sync接続、Clerkは月間保持組織と組織内メンバー数を軸に見ます。別単位なので、同じ表の単価だけでは比べられません。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

WorkOS AuthKit

Clerk