公式情報ベース

WorkOS AuthKit・Frontegg・Clerkの違いを比較!B2B SSOと管理方式で選ぶ

読む目安 約4分 更新日 2026-08-07WorkOS AuthKitFronteggClerk

WorkOS AuthKit、Frontegg、Clerkは、アプリへ顧客認証と組織管理を組み込むマネージドサービスです。3製品ともB2BのSSOや管理機能を扱いますが、顧客企業をどう表し、誰に何を管理させるかが異なります。

結論を先に

顧客企業のIT担当者へSSOとDirectory Syncの設定を任せたいならWorkOS AuthKit、階層型tenantと権限管理が必要ならFrontegg、organization・member・roleをアプリ体験へ組み込みたいならClerkが候補です。

WorkOS AuthKit

こんな人に

企業ごとのSSO・Directory Syncと管理委任

Frontegg

こんな人に

tenant階層、role、permission、ポリシー管理

Clerk

こんな人に

organization、member、roleと複数組織の切り替え

3製品の違いを一覧で確認

比較点WorkOS AuthKitFronteggClerk
提供形態WorkOS運用のマネージドサービスアプリ組み込み型のマネージドCIAMアプリごとのマネージドクラウドサービス
B2B管理単位Organizationtenantと階層organization、member、role
管理委任顧客IT向けAdmin Portal組み込み型セルフサービス管理画面OrganizationProfileなどの部品
SSO・SCIMorganizationごとに接続enterprise connectionとして管理organizationへSSO接続、APIでSCIM directory管理
ログイン構築済み画面または独自フローカスタマイズ可能なホスト型画面組み込み部品または独自フロー
組織構造顧客企業ごとの境界tenant階層と階層別アクセス1ユーザーが複数組織へ所属可能

いずれもself-host型ではありません。認証サービスの運用は提供側が担いますが、アプリとの統合、組織構造、権限、接続設定は導入側で設計します。

SSO設定を顧客へ任せるならWorkOS AuthKit

AuthKitでは、Organizationにユーザー、SSO、Directory Syncを関連付けます。SAMLまたはOIDCのSSO接続を企業ごとに設定でき、セッションの作成、更新、失効にも対応します。ユーザーを停止した際はセッションも失効します。

Admin Portalでは、顧客企業のIT担当者がドメイン確認、SSO、Directory Syncを自分で設定できます。B2B顧客ごとの企業ID連携と、その設定作業の委任を中心に考える場合に分かりやすい構成です。

ログイン方法はSSO、メールとパスワード、ソーシャルログイン、MFA、Magic Authです。構築済みのホスト型画面と、公開APIを使う独自フローから選べます。

階層型tenantと権限を扱うならFrontegg

Fronteggは、tenantごとにrole、MFA、ドメインやセッションのポリシーを設定できます。tenantを階層化し、階層レベルごとにアクセスを分けられる点が特徴です。組織数は無制限とされています。

組み込み型のセルフサービス管理画面があり、Management APIではユーザー、role、permission、tenant設定を管理します。認証APIと管理APIからSSOやSCIMも扱えます。

ログイン画面はカスタマイズでき、login builderもあります。パスワードレスやソーシャルログイン、多要素認証のフローを構成できます。

組織・メンバー・roleをアプリへ組み込むならClerk

Clerk Organizationsは、organization、member、roleをデータモデルとして持ち、組織ごとに設定、role、memberを分離します。1つのユーザーアカウントが複数組織に所属し、利用中の組織を切り替えられます。

OrganizationProfileなどの部品から、member、role、設定、請求を管理できます。DashboardとBackend APIではプロフィール、メタデータ、利用停止、ロック、MFA登録も扱います。

企業向けSSOはSAMLとOIDCに対応し、接続をorganizationへ関連付けます。セッションごとに短い有効期間のJWTを発行するため、バックエンドで署名と内容を検証します。Backend APIからSCIM directoryも管理できます。

SSO、SCIM、認証、権限を分ける

SSOは企業のIDを使ったログイン、SCIMやDirectory Syncはユーザーの作成・更新・停止を同期する仕組みです。同じ企業向け機能でも役割が違います。

また、認証は「誰がログインしたか」の確認です。roleやpermissionを使う認可は「何を許可するか」を決めます。FronteggとClerkでは権限管理が明示されています。AuthKitを選ぶ場合も、アプリ側の権限設計は別に確認してください。

料金は単位をそろえずに試算する

2026年8月7日に確認されたGLOBAL向け情報では、AuthKitは最大100万ユーザーまで無料と案内されています。SSO接続は1〜15件の範囲で1件あたり月125米ドル、Directory Syncも1接続あたり月125米ドルです。カスタムドメインは月99米ドルです。

FronteggのPay as you goは月0米ドルで、7,500 MAU、5つのSSO/SCIM接続、無制限のorganizationを含みます。Enterpriseは個別見積もりで、高度な不正対策、複数環境、99.99% SLAなどが追加されます。

Clerk Freeは100 monthly retained organizationsと、1組織あたり20人のmemberを含みます。B2B Authenticationアドオンは最初の100 MROが無料で、その後は1 MROあたり1米ドルと案内されています。

ユーザー数、MAU、接続数、月間保持組織数は別の単位です。横並びの単価比較はせず、自社のユーザー、組織、SSO/SCIM接続、カスタムドメインを製品ごとに数えてください。

注意

料金は2026年8月7日時点のGLOBAL向け米ドル情報です。日本専用の円建て料金は確認されていません。契約前に市場、通貨、請求周期、課金単位、追加機能を公式情報で再確認してください。

データ配置も確認する

WorkOSのDPAでは、契約者の個人データを米国で保存または参照し、EEAなどから米国へ移転するとしています。Clerkは地域選択や地域別データ配置を提供せず、ユーザーデータを米国の基盤でホストします。

Fronteggは環境の地域ごとにAPIホストが異なり、その配置地域を統合設定へ反映します。必要な地域と契約条件を、機能比較とは別に確認してください。

確認しておきたいこと

顧客企業にはSSO設定だけを任せますか。それともroleやpermissionも管理させますか。
複数組織への所属やtenant階層が、実際の顧客構造に必要ですか。
ユーザー、MAU、組織、SSO/SCIM接続を正しい単位で数えられていますか。

よくある質問

Q.3製品ともSSOとSCIMに対応する?

A.3製品とも企業向けSSOと、SCIMまたはDirectory Syncを扱います。ただし、接続方法と料金単位は異なります。

Q.顧客企業へ管理を任せられる?

A.3製品とも管理画面を提供します。AuthKitはSSOとDirectory Syncの設定委任、Fronteggはtenant設定と権限、Clerkはmemberやroleの管理が中心です。

Q.無料枠はどう比べる?

A.同じ単位では比べられません。AuthKitはユーザー、FronteggはMAUと接続、Clerkは月間保持組織数と組織ごとのmemberが基準です。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

WorkOS AuthKit

Frontegg

Clerk