公式情報ベース

WorkOS AuthKit・Fronteggの違いを比較!B2B SSOと管理方式で選ぶ

読む目安 約4分 更新日 2026-08-07WorkOS AuthKitFrontegg

WorkOS AuthKitとFronteggは、どちらもアプリに組み込む管理済みの顧客認証サービスです。主な違いは、顧客企業に何を設定させるか、組織の階層やポリシーをどこまで認証基盤で扱うかにあります。

ここでは外部ユーザー向けの顧客認証を比べます。社内従業員のアカウントを管理するworkforce向けID管理とは分けて考えます。

結論を先に

WorkOS AuthKitは、顧客企業のIT担当者にドメイン確認、SSO、Directory Syncの設定を委ねたい場合に向きます。Fronteggは、テナントごとのロール、MFA、ドメイン・セッションポリシーや組織階層を重視する場合に合います。

WorkOS AuthKit

こんな人に

SSOとディレクトリ同期の設定を顧客IT部門に委任する

Frontegg

こんな人に

テナントポリシー、組織階層、ロールと権限をまとめて扱う

主な違い

比較点WorkOS AuthKitFrontegg
主な対象認証と組織向けセキュリティ機能B2B/B2Cアプリ向けCIAM
提供形態WorkOSが運用する管理済みサービスアプリに組み込む管理済みCIAM
組織管理Organizationにuser、SSO、Directory Syncを関連付けtenant単位のrole、MFA、domain/session policyと階層
委任管理Admin Portalで顧客IT担当者がSSOなどを設定組み込み式のself-service admin portal
SSO・SCIM組織単位のSAML/OIDC SSOとDirectory SyncSSO/SCIM connectionとして管理
セッション作成、更新、失効、ユーザー削除時の失効トークンベースのアプリセッション

CIAMとは、顧客向けのIDとアクセスを管理する仕組みです。FronteggはB2BとB2Cのアプリを対象にします。WorkOS AuthKitは、Organizationを境界にしたB2B認証と組織セキュリティの比較で特に候補になります。

B2B SSOと管理委任

WorkOS AuthKitでは、Organizationにユーザー、SSO、Directory Syncを関連付けます。組織ごとにSAMLまたはOIDCの企業向けSSO接続を設定できます。Admin Portalを使うと、顧客企業のIT担当者がドメイン確認、SSO、Directory Syncを自分で設定できます。

Fronteggでは、SSOとSCIMをenterprise connectionとして扱います。組み込み式の管理ポータルにより、顧客側で管理できます。Management APIはユーザー、ロール、権限、テナント単位の設定を扱います。

両者の違いは、委任する作業の中心です。SSOとディレクトリ同期の導入作業を顧客に任せたいのか、日常のユーザー、ロール、テナントポリシーまで広く扱いたいのかを先に決めます。

ユーザー、組織、認可

認証は「誰か」を確かめ、認可は「何ができるか」を決めます。WorkOS AuthKitはDashboard、Admin Portal、APIでユーザーと組織メンバーシップを管理します。ユーザーの削除時にセッションも失効させるため、ライフサイクルを認証状態とつなげられます。

Fronteggは組織数を無制限とし、テナントごとにロール、MFA、ドメイン・セッションポリシーを扱います。階層型のテナント構造と、階層レベルごとのアクセスも扱えます。例えば、親会社と子会社を別階層にし、見える範囲を分けるような構成を表現できます。

ログイン、MFA、セッション

WorkOS AuthKitはSSO、メールアドレスとパスワード、ソーシャルログイン、MFA、Magic Authを提供します。完成済みのHosted UIと、APIを使った独自ログインフローを選べます。セッションは作成、更新、失効を扱います。

Fronteggは調整可能なホスト型ログインとログインビルダーを提供します。Authentication APIはパスワードレス、ソーシャルログイン、MFA、トークンベースのセッションを扱います。

WorkOS AuthKitはSSOのSAMLとOIDCを明示しています。Fronteggの材料はSSO/SCIM connectionを明示していますが、ここでは個別プロトコルを確定できません。特定プロトコルが必須なら、記載がないことを非対応とみなさず、導入前に確認します。

料金は別の単位で試算する

WorkOS AuthKitは最大100万ユーザーまで無料と案内されています。SSO接続は1〜15件の階層で1件あたり月125米ドル、Directory Syncも1接続あたり月125米ドルです。

FronteggのPay as you goは月0米ドルで7,500 MAU、5件のSSO/SCIM接続、無制限の組織を含みます。Enterpriseは個別見積もりで、高度な不正対策、複数環境、99.99%のSLAなどが追加されます。

ユーザー数とMAUは同じ指標ではなく、SSOだけの接続とSSO/SCIMをまとめた接続も同じ条件とは限りません。料金表で横並びにせず、ユーザー数、MAU、SSO接続、SCIM・Directory Sync接続を別々に数えます。

注意

2026年8月7日に確認したGLOBAL向けの条件です。市場、通貨、請求周期、追加料金、契約条件は契約前に再確認してください。

地域と運用責任

両製品とも管理済みサービスであり、セルフホスト製品の比較ではありません。WorkOSのDPAは、個人データを米国で保存またはアクセスし、EEAなどから米国へ移転することを明記しています。Fronteggは環境の配置地域ごとにAPIホストが異なり、統合設定にその地域を反映させます。

管理済みでも、顧客に委ねる設定範囲、セッション失効、テナントポリシー、リージョン別エンドポイントの統合は、利用企業側の責任です。

確認しておきたいこと

顧客に委ねたいのはSSO・Directory Syncの設定ですか、ロールやテナントポリシーの日常管理までですか。
顧客組織に親子関係があり、階層ごとにアクセスを分ける必要がありますか。
ユーザー数、MAU、SSO接続、SCIM・Directory Sync接続を個別に見積もれますか。

どちらを選ぶか

WorkOS AuthKitは、顧客企業のIT担当者にSSOとDirectory Syncの導入を委ね、Organizationにそれらの接続をひも付けたい場合に向きます。

Fronteggは、顧客組織の階層、テナントごとのロール・MFA・ドメイン・セッションポリシーを認証基盤で管理したい場合に向きます。

よくある質問

Q.どちらも顧客側に管理を委ねられる?

A.はい。WorkOS AuthKitはAdmin Portalでドメイン確認、SSO、Directory Syncを顧客IT担当者に委ねられます。Fronteggは組み込み式の管理ポータルとテナント単位の管理を提供します。

Q.どちらもSSOとSCIMを扱える?

A.WorkOS AuthKitはSAML/OIDC SSOとDirectory Syncを扱います。FronteggはSSO/SCIM connectionを扱います。対応プロトコルとプランごとの条件は分けて確認する必要があります。

Q.料金はどう比べる?

A.WorkOS AuthKitのユーザー数と、FronteggのMAUは同じ指標ではありません。SSO、SCIM・Directory Syncの接続数も含め、自社の利用量を別々当てはめます。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

WorkOS AuthKit

Frontegg