authentikは、アプリのユーザー認証を自社環境で運用するためのIDプロバイダーです。B2Cの個人顧客とB2Bの企業顧客の認証を扱い、ログインや登録の流れ、外部アプリとの接続、ユーザー管理をまとめられます。
最大の前提はself-hostです。authentikには現時点でホスト型サービスがなく、サーバーとPostgreSQLを利用者側で用意して運用します。データを処理する地域を配備先で決められる一方、継続運用の責任も自社にあります。
authentikは「flow」を使って、ログイン、ユーザー登録、アカウント回復などの認証体験を組み立てます。ローカルユーザーのパスワードを検証する段階を加えたり、多要素認証やpasskeyを認証フローへ組み込んだりできます。
用意された固定のログイン方法を選ぶだけでなく、どの順序で何を確認するかを設計したい場合に重要な仕組みです。ただし、複雑にしすぎないよう、登録・ログイン・回復の各場面で必要な手順を先に整理するとよいでしょう。
OpenID ConnectとOAuth 2.0のプロバイダーとしてアプリを接続できます。SAMLプロバイダーもあり、SAML対応アプリとの連携が可能です。
プロバイダーとアプリのflowを通じて、ユーザーセッション、OIDCトークン、ログアウトを管理します。認証は「誰がログインしたか」の確認であり、そのユーザーに何を許可するかというアプリ側の権限管理とは分けて設計します。
管理画面では、ユーザー、グループ、トークン、認証情報、アプリ連携、イベントを管理できます。利用者向けの画面では、本人がアカウント情報や認証情報を管理できます。公式APIから管理機能を操作することも可能です。
B2Bの顧客企業を分ける場合は、グループとアプリケーション/プロバイダーのポリシーを組み合わせます。組織専用のデータモデルを前提にせず、この構成が自社の顧客管理に合うかを確認してください。
なお、ここで扱うのは外部ユーザー向けアプリ認証です。社内従業員向けのID管理と同じ要件として混ぜず、対象ユーザーを分けて考えます。SSOとSCIMも役割が異なるため、SCIMによるユーザー同期が必須なら別の要件として確認が必要です。
Open Source版のself-hostソフトウェアは無料ですが、サーバーやデータベースなどのインフラは含まれません。Enterpriseは内部ユーザーと外部ユーザーを別の単価で数え、年払いで請求します。
| プラン | 課金単位 | 月額 | 主な内容 |
|---|---|---|---|
| Enterprise external user | external_user | $0.02/month_billed_annually | Enterpriseは年払いでinternal userあたり月5米ドル、external userあたり月0.02米ドル。service accountは課金対象外。 |
| Enterprise Plus | organization | $20000/year | Enterprise Plusは年額20,000米ドルから。 |
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | Enterprise Plusのdedicated support、SLA、multi-instance条件は個別見積もりで確定する。 |
| Open Source self-host software | software_license | $0 | Open Source版のself-host softwareは無料で利用できるが、infrastructureは含まない。 |
注意
料金は2026年8月7日時点のGLOBAL向け米ドル情報です。日本専用の円建て料金は確認されていません。契約前に市場、通貨、請求周期、内部・外部ユーザーの区分、追加費用を公式情報で再確認してください。
Enterpriseでは、内部ユーザーが1人あたり月5米ドル、外部ユーザーが1人あたり月0.02米ドルで、service accountは課金対象外です。Enterprise Plusは年額20,000米ドルからです。専用サポート、SLA、複数インスタンスの条件は個別見積もりで決まります。
ソフトウェア料金だけで判断せず、インフラ、監視、バックアップ、PostgreSQL、運用担当者も含めて費用を見積もる必要があります。
authentikは、配備先とPostgreSQLの場所を利用者が決めるため、処理地域を自社の方針に合わせられます。一方で、ホスト型サービスがないため、認証基盤を安定して動かす体制が必要です。
選定時は、機能だけでなく、更新、障害対応、データベース運用を担当できるかを確認してください。マネージドサービスを前提にしている場合は、この運用条件が大きな判断材料になります。
authentikは、自社環境で認証基盤を運用し、ログイン・登録・回復の流れを構成したい場合に向いています。OpenID Connect、OAuth 2.0、SAMLを使って複数のアプリを接続し、ユーザーやセッションをまとめて管理したい場合にも候補です。
反対に、認証基盤のホスティングを提供側へ任せたい場合は前提が合いません。B2Bでの顧客分離も、グループとポリシーの組み合わせが自社の管理方法に合うかを確認してから決めます。
Q.authentikはクラウドサービス?
A.現時点ではホスト型サービスを提供しておらず、利用者がself-hostします。
Q.無料で使える?
A.Open Source版のself-hostソフトウェアは無料です。ただし、インフラと運用は利用者側で用意します。
Q.B2Bの顧客企業を分けられる?
A.グループとアプリケーション/プロバイダーのポリシーを組み合わせて、顧客組織ごとのアクセスを分離します。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
authentik