Clerkは、アプリケーションへ顧客向けのログイン機能やユーザー管理を組み込むためのクラウドサービスです。あらかじめ用意されたログイン画面を使う方法と、自社で画面や流れを組み立てる方法の両方があり、個人ユーザー向けのサービスにも、企業やチーム単位で利用するB2Bサービスにも対応できます。
特にB2Bでは、ユーザーを組織に所属させ、組織ごとにメンバーや役割を分けて管理できる点が特徴です。一方で、Clerkが担うのは従業員向けの社内ID管理ではなく、顧客が利用するアプリの認証基盤です。導入前には、ログインだけを任せたいのか、組織管理や企業向けシングルサインオンまで必要なのかを整理しておくと判断しやすくなります。
Clerkでは、パスワード、メールまたは電話番号に届くコード、ソーシャルログイン、パスキーをログイン方法として構成できます。用意済みのサインイン・サインアップ画面をアプリへ組み込めるほか、独自の画面や導線を作ることも可能です。
多要素認証(MFA)には、SMSコード、認証アプリを使うTOTP、バックアップコードを設定できます。ログイン方法と多要素認証は同じものではありません。利用者が最初に本人確認する方法と、追加の確認をどこまで求めるかを分けて設計します。
Clerk Organizationsは、複数企業が同じサービスを利用するB2Bアプリ向けの機能です。組織、メンバー、役割という単位を持ち、組織ごとに設定や所属メンバーを分離できます。1人のユーザーを複数の組織へ所属させ、現在操作している組織を切り替える構成にも対応します。
たとえば、同じ担当者が取引先Aと取引先Bの両方に参加するサービスでは、アカウントを増やさず、組織の切り替えによって利用先を分けられます。組織プロフィール用の部品では、メンバー、役割、設定、請求情報を利用者側で管理する画面を用意できます。
ここで区別したいのが、認証と権限管理です。認証は「誰がログインしたか」を確認する仕組みです。役割による制御は「その人が組織内で何をしてよいか」を決めます。Clerkには組織単位の役割管理がありますが、アプリ内の細かな操作権限までどのように設計するかは、自社の要件と照らして確認する必要があります。
企業向けのシングルサインオン(SSO)は、SAMLとOIDCに対応し、接続設定を組織へ関連付けます。顧客企業が利用しているID基盤を通じてログインさせたいB2Bサービスで検討しやすい構成です。
ログイン後は、認証済みセッションごとに有効期間の短いJWT形式のセッショントークンが発行されます。バックエンドでは、署名やトークン内の情報を検証してリクエストを扱います。秘密鍵をサーバー側だけで扱い、想定したアプリから発行されたトークンかを確認することも運用上の重要な作業です。
SSOとSCIMは役割が異なります。SSOはログインを連携する仕組みです。SCIMはユーザー情報の連携に関係します。ClerkのBackend APIではSCIMディレクトリを管理対象にできますが、必要な同期範囲や運用が自社要件を満たすかは、SSOとは別に確認します。
Clerkはアプリごとに管理されたフロントエンドAPIの環境を提供するクラウドサービスです。自社で認証サーバーを構築する形ではなく、Clerkが管理する基盤をアプリから利用します。このため、導入時にはクラウドサービスへ任せる範囲と、自社のアプリ側で担う処理を切り分けることが大切です。
管理画面とBackend APIでは、ユーザープロフィールやメタデータの更新、利用停止、ロック、多要素認証の登録状態などを管理できます。Backend APIの対象には、ユーザー、組織、セッション、SAML接続、SCIMディレクトリなどが含まれます。画面で行う日常管理と、APIによる自動処理を組み合わせられる構成です。
ただし、APIやセッショントークンには、呼び出し回数、トークンに含められる情報量、バージョンなどの制約があります。大量のユーザー更新や、トークンへ多くの情報を持たせる設計を予定している場合は、実装前に現行の制限を確認しておく必要があります。
ClerkのB2B向け料金は、単純なユーザー総数ではなく、月内に継続利用した組織数を示すMROが基準になります。GLOBAL向けの案内では、Freeに月間100 MROと、1組織あたり20メンバーまでが含まれます。B2B Authentication add-onは最初の100 MROが無料で、それを超える分は1 MROあたり月額1米ドルです。
たとえば、登録済みの組織が多くても、料金判断では「その月に何組織が継続利用として数えられるか」が重要になります。メンバー数の上限も別にあるため、想定する組織数と1組織あたりの利用人数を分けて見積もります。
注意
料金は2026年8月7日に確認したGLOBAL向けの米ドル建て情報です。日本専用の円建て料金は確認できていないため、契約市場、請求周期、add-onの条件を公開前に確認してください。
Clerkは地域別のデータ保管や利用地域の選択を提供せず、ユーザーデータを米国のインフラで保管します。データの保管場所に社内規程や顧客との契約条件がある場合は、早い段階で適合性を確認すべき項目です。
マネージド型のサービスであっても、すべての安全対策を任せられるわけではありません。秘密鍵をブラウザへ出さないこと、バックエンドでセッショントークンを正しく検証すること、ユーザーや組織の管理権限を適切に設定することは、導入する側の責任として残ります。
Clerkは、顧客向けアプリにログインやユーザー管理を組み込みたい場合に候補になります。用意済みの画面を利用して認証機能を整えたい場合だけでなく、独自のログイン体験を作りたい場合にも選択肢があります。
B2Bサービスでは、顧客企業ごとにメンバーや役割を分けたい場合、1人が複数企業へ参加する場合、企業向けSSOを組織単位で接続したい場合に、Clerk Organizationsの構造が合いやすいでしょう。
一方、従業員向けの社内ID管理を探している場合や、データの保管地域を選ぶ必要がある場合は、要件とのずれが生じます。また、自社で認証基盤を運用することが必須の場合は、Clerkのクラウド提供形態が方針に合うかを先に確認する必要があります。
Q.Clerkは無料で試せる?
A.B2B向けのFreeには月間100 MROと、1組織あたり20メンバーまでが含まれます。無料枠を超える場合は、利用組織数を基準に追加料金を見積もります。
Q.個人向けアプリにも使える?
A.はい。パスワード、メールや電話のコード、ソーシャルログイン、パスキーなどを使う個人向けの認証にも利用できます。組織、メンバー、役割を使うClerk Organizationsは、主にB2Bアプリで必要になる仕組みです。
Q.SSOを使えばユーザー情報も自動で同期される?
A.SSOはログイン連携、SCIMはユーザー情報の連携に関係する別の仕組みです。ClerkではSAMLまたはOIDCのSSO接続とSCIMディレクトリをそれぞれ管理できるため、必要な同期範囲は個別に確認してください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Clerk