公式情報ベース

ZITADEL・Logtoの違いを比較!導入方式と組織管理で選ぶ

読む目安 約4分 更新日 2026-08-07ZITADELLogto

ZITADELとLogtoは、どちらもB2CとB2Bのアプリで使えるID基盤です。選ぶときは、クラウドと専用環境のどちらを使うか、組織管理が標準枠なのか追加機能なのかを分けて見ると違いが分かります。

ここでは顧客やアプリ利用者の認証を比べます。社内従業員向けのworkforce ID管理とは別の用途です。

結論を先に

ZITADELは、組織を基本単位にしながらCloudとEnterpriseのself-hosted/cloudを選びたい場合に向きます。Logtoは、Cloudを入口にしつつ、必要なB2B組織、SSO、MFAを追加機能として組み合わせたい場合に合います。

ZITADEL

こんな人に

組織を標準で扱い、Cloudとself-hosted/cloud Enterpriseを選ぶ

Logto

こんな人に

Cloudを基本に、組織・SSO・MFAを必要に応じて追加する

主な違い

比較点ZITADELLogto
導入方式ZITADEL Cloud、個別料金のself-hosted/cloud EnterpriseCloud、EnterpriseのPrivate Cloud
組織管理Freeから組織数無制限Organizations add-onでorganization、member、role、permission
ログインhosted UIでpassword、passwordless、passkey、外部ID連携hosted sign-inのブランドとログイン方式を設定
SSOプランにidentity provider接続数の枠ありSAML/OIDC接続のadd-on
セッションOIDCセッション、各種トークン、失効SDKとendpointでOIDCセッションとトークンを管理
管理ConsoleとManagement APIConsoleとManagement API。顧客管理者向けself-service UIとは別

前提

Freeやadd-onの記載は提供範囲の違いを示すものです。料金は後半でDAU、MAU、トークンの単位を分けて確認します。

Cloudと専用環境の選び方

ZITADELはZITADEL Cloudと、個別料金のself-hosted/cloud Enterpriseを提供します。Cloudで運用を任せるか、Enterpriseで導入形態を調整するかを選べます。

LogtoはCloudに加え、EnterpriseでPrivate Cloudを提供します。Logto OSSでは利用者がデータの配置地域を決め、Logto Cloudではテナントのホスティング地域がデータ配置を決めます。

管理済みサービスとセルフホストを同じ運用負担とはみなせません。配置地域と運用責任を自社で持つのか、Cloudに任せるのかを最初に決めます。

B2B組織の作り方

ZITADELは顧客ポータルやマルチテナントの業務アプリ向けID基盤です。Freeから組織を無制限で使えます。ConsoleとManagement APIでユーザー、組織、メンバーシップを管理します。

LogtoはOrganizations add-onを月48米ドルで提供し、organization、member、role、permissionを扱います。ConsoleとManagement APIからユーザーと組織メンバーシップを管理できます。ただし、この管理機能は開発者がConsoleまたはAPIで操作するもので、顧客管理者向けのself-service UIそのものではありません。

認証、認可、MFA

認証は「誰か」を確かめ、認可は「何ができるか」を決めます。ZITADELはパスワード、パスワードレス、passkey、外部IDプロバイダーをログイン方式として扱います。MFA/2FAにはTOTP、OTP、U2F/passkeyなどを設定できます。

Logtoはアプリから移動するホスト型ログインを提供し、ブランドとログイン方式を設定できます。MFA add-onは月48米ドルで、passkey、TOTP、SMS、メール、バックアップコードを提供します。認可はorganizationのroleとpermission、Management APIを使って組み立てます。

SSOとセッション

ZITADELはOIDCセッション、アクセス・ID・更新トークン、ログアウト、失効を扱います。FreeとProは3件のIDプロバイダーを含み、Proは企業向けSSO用の独自ドメインを含みます。

LogtoはEnterprise SSO add-onとして、SAML/OIDC接続1件あたり月48米ドルと案内しています。SDKとエンドポイントでOIDCセッション、アクセス・ID・更新トークン、サインアウトを扱います。

SCIMの対応範囲は、ここで確認できる情報からは確定できません。非対応とは限らないため、SCIMが必須なら導入前に個別に確かめます。

料金はDAUとMAUを混ぜない

項目ZITADELLogto
無料の入口Freeは100 daily active users、unlimited stored users、unlimited organizationsを含む。Cloud Freeは月50,000 MAU、50,000 access tokens、3 applicationsを含む。

注意

2026年8月7日に確認したGLOBAL向けの条件です。市場、通貨、契約周期、add-onは契約前に再確認してください。独立した日本向け円建て料金は確認できていません。

ZITADELのCloud Proは月100米ドルで25,000 DAUを含みます。Logto Proの基本料金は月24米ドルで、50,000 tokensを超えると使用量課金になります。LogtoではOrganizations、MFA、Enterprise SSOがそれぞれ月48米ドルのadd-onです。

DAUは1日に利用したユーザー、MAUは1か月に利用したユーザーの指標で、同じ数字でも意味が異なります。Logtoはトークン数とadd-onも加わるため、入口の数字だけで判断しません。

地域と運用責任

ZITADELのFree/CloudはEU、米国、スイス、オーストラリアのデータレジデンシーを掲げています。Proは99.5%、Enterpriseは99.99%の稼働保証です。LogtoはCloudのテナント地域でデータ配置が決まり、OSSでは利用者が決めます。

クラウドではサービス側に運用を任せられますが、ログイン、組織、ロール、セッションの設定は利用側の責任です。専用環境やself-hostedを選ぶなら、データ配置と運用分担も同時に決めます。

確認しておきたいこと

Cloudに運用を任せますか、専用環境やself-hostedが必要ですか。
組織・ロール・権限は標準で必要ですか、add-onとして追加できれば足りますか。
DAU、MAU、アクセストークン、アプリ数、SSO接続数を個別に見積もれますか。

どちらを選ぶか

ZITADELは、組織を最初から数多く扱い、CloudとEnterpriseの導入方式を選びたい場合に向きます。データレジデンシーと稼働保証をプラン選定に組み込みたい場合にも候補になります。

Logtoは、Cloudを入口にし、Organizations、MFA、Enterprise SSOを必要に応じて組み合わせたい場合に向きます。組織管理を開発者がConsoleやAPIで行う前提に合うかも確認します。

よくある質問

Q.どちらもCloud以外を選べる?

A.ZITADELはEnterpriseでself-hosted/cloud、LogtoはEnterpriseでPrivate Cloudを提供します。Logto OSSでは利用者がデータの配置地域を決めます。

Q.組織管理は両方で使える?

A.はい。ZITADELはFreeから組織数無制限です。LogtoはOrganizations add-onでorganization、member、role、permissionを提供します。

Q.料金はどう比べる?

A.ZITADELのDAUとLogtoのMAUは別の指標です。Logtoはトークン数とadd-onも考慮し、同じ月の利用パターンで試算します。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

ZITADEL

Logto