公式情報ベース

Casdoorとは?できることや料金、注意点を解説

読む目安 約4分 更新日 2026-08-07Casdoor

Casdoorは、Web画面を備えたオープンソースの認証サーバーです。アプリのユーザーをCasdoorのログイン画面で認証し、ユーザー、組織、アプリ、外部の認証先をまとめて管理できます。

導入方式は、管理済みのIdentity Cloudと、利用者の環境に配置するprivate/self-hostから選べます。機能だけでなく、誰が可用性、データベース、バックアップ、監視を運用するかが選定の中心になります。

Casdoorでできること

Casdoorは、一般消費者向けアプリのログインに使えます。一方で、ユーザーを組織、アプリ、認証プロバイダーと関連付けられるため、B2Bアプリの顧客組織を分ける用途にも使えます。

B2Cは個人の顧客アカウント、B2Bは会社やチームの所属を伴うアカウントとして分けて考えると理解しやすくなります。これは顧客やアプリ利用者のID管理であり、社内従業員のworkforce ID管理とは別の利用場面です。

ログインとMFA

Casdoorのセルフホスト版は、アプリユーザー向けのWebログイン画面と認証リクエストを処理します。WebAuthn/passkeyによるパスワードレス認証に対応し、TOTPとMFAも認証機能として扱います。

MFAは、パスワードなどの1要素だけでなく、別の確認も求める方法です。passkeyはデバイスに結び付いた認証情報でログインする方法です。自社が必要とするログイン方法と追加認証のポリシーを分けて決めます。

SSO、プロトコル、セッション

CasdoorはOAuth 2.0とOpenID Connectの認可サーバーとしてアプリを接続できます。企業向けSSOではSAML 2.0連携も扱います。

Identity Cloudは、SDKによる認可コードの交換、トークンローテーション、更新トークン再利用の検出、JWTの調整を提供します。ログイン画面を用意するだけでなく、発行したトークンの更新と検証をアプリ側の設計に組み込む必要があります。

SCIMの対応範囲は、ここで確認できる情報からは確定できません。記載がないことは非対応を意味しないため、ユーザーの自動同期が必須な場合は個別に確認します。

組織と権限の管理

Casdoorでは、organizationをマルチテナントのユーザー境界として扱います。ユーザーはorganizationに属し、組織管理者が所属ユーザーを管理できます。Webコンソールでは、ユーザー、組織、アプリ、認証プロバイダーを管理します。

認証は「誰か」を確かめ、認可は「何ができるか」を決めます。CasdoorはCasbinを使い、ACL、ロールベース、属性ベースなどのアクセス制御ポリシーを表現できます。誰がどの資源へアクセスできるかを、ログインと分けて設計できます。監査ログは管理や調査の記録として使えます。

ユーザーのライフサイクル

管理者はユーザーのプロパティやプロフィールを管理し、インポートできます。REST API、Swagger UI、複数言語の公式SDKからも、ユーザー、組織、アプリなどを管理できます。

管理画面があることと、日常運用に合うことは別問題です。例えば、組織管理者が担当する作業と、サービス運営者が行うアプリや認証先の設定を、導入前に分けて確認します。

Casdoorの料金

プラン課金単位料金主な内容
Identity Cloud Free (page label)plan_display$20/monthIdentity CloudのFree欄は現行ページ上で月20米ドルも表示する一方、同じページは25,000 MAUまで無料とも案内する。表示に整合しない部分があるため、公開前と契約前に再確認が必要。
Identity Cloud Professionalplan_up_to_100000_mau$45/monthIdentity Cloud Professionalは100,000 MAUまで月45米ドルと表示される。
Identity Cloud Enterpriseplan_unlimited_mau$125/monthIdentity Cloud Enterpriseはunlimited MAUで月125米ドルと表示され、private cloud/on-premisesと99.99% SLAを含む。
Apache-2.0 self-host softwaresoftware_license$0Apache-2.0のself-host softwareは無料入口として扱うが、利用者が用意するinfrastructure費は含まない。

別途確認する費用

費用項目内容
monthly_active_usersIdentity Cloudはcredit card不要で25,000 MAUまでのfree entryを案内する。
additional_mauIdentity Cloudの追加active userは1 MAUあたり0.0055米ドルと表示される。

注意

2026年8月7日に確認したGLOBAL向け料金です。Identity Cloudは25,000 MAUまで無料と案内する一方、Free欄に月20米ドルの表示もあり、整合しません。市場、通貨、請求周期、追加料金を含め、契約前に公式ページで再確認してください。

セルフホスト版のソフトウェアライセンスは0米ドルですが、インフラ費は含みません。Identity Cloudの追加ユーザーは1 MAUあたり0.0055米ドルと表示されています。クラウド料金とセルフホストの運用費を同じ内訳とはみなせません。

データの地域と運用責任

セルフホストでは、認証サーバーとIDデータを利用者が選んだインフラとデータベースに配置します。Identity Cloudは50を超える地域のグローバルエッジネットワークを案内し、Enterpriseではカスタムのデータレジデンシーを契約条件に含めます。

Identity CloudではCasdoor側が可用性とスケーリングを運用します。private cloud/on-premisesでは、利用者側がサービス、データベース、バックアップ、監視を設計します。Enterpriseにはクレジット付き99.99%の稼働SLAと24時間365日のプレミアムサポートが表示されています。

確認しておきたいこと

可用性とスケーリングをCloudに任せますか、データベースやバックアップまで自社で運用しますか。
ユーザーと組織、アプリ、認証プロバイダーの関係が自社のB2B構成に合いますか。
必要なMAU、データ配置、SLA、運用体制を同じ条件で試算できますか。

Casdoorが合う場合

Casdoorは、B2CとB2Bのアプリ認証に使うオープンソースの認証サーバーを求め、OAuth 2.0、OpenID Connect、SAML 2.0でアプリを接続したい場合に候補になります。管理済みCloudとself-hostedを選びたい場合にも合います。

選定前には、Identity Cloudの料金表示の不整合を再確認し、self-hostedならインフラと運用責任を見積もります。機能と価格だけでなく、組織管理と運用方式が自社に合うかを判断することが重要です。

よくある質問

Q.CasdoorはCloudとself-hostedの両方がある?

A.はい。管理済みのIdentity Cloudと、source、Docker、Kubernetesなどで利用者環境へ配置するprivate/self-hostがあります。

Q.B2Bの組織管理に使える?

A.はい。organizationをユーザー境界として、アプリや認証プロバイダーと共に管理できます。組織管理者は所属ユーザーを管理できます。

Q.Identity Cloudは25,000 MAUまで無料?

A.その案内がある一方、同じページのFree欄に月20米ドルの表示もあります。表示が整合していないため、契約前に再確認が必要です。

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

Casdoor