Descopeは、アプリを利用する顧客の認証とアクセス管理を組み立てられるCIAMサービスです。CIAMとは、従業員ではなく、サービスの顧客や取引先のIDを扱う仕組みを指します。B2CとB2Bの両方に対応し、SDKやAPI、画面上で認証フローを作るビルダーを利用できます。
ログイン画面や認証手順を一から実装するのではなく、用意された部品を組み合わせて設計したい場合に検討しやすい製品です。一方、Descope projectはmanaged serviceとして提供されます。自社サーバーでID基盤そのものを運用したい場合は、同じものと考えず、提供形態が要件に合うかを先に確認する必要があります。
Descopeでは、マジックリンク、ワンタイムパスワード、パスキー、パスワード、ソーシャルログインなどを認証フローに組み込めます。画面上のフローエディターで登録からログインまでの流れを作り、Descope側がホストする画面またはアプリ内へ埋め込む部品として提供できます。
たとえば、通常はパスキーで入り、リスクが高いと判定された場合だけ追加確認を求める、といった多要素認証(MFA)の流れを構成できます。どの認証方法を標準にし、どの条件で追加確認を求めるかを、アプリの利用者とリスクに合わせて設計できる点が特徴です。
認証後はセッショントークンと更新用トークンが発行されます。アプリ側では、トークンの検証、更新、失効を含むセッション管理を正しく組み込む必要があります。認証画面を作れることと、セッションを安全に運用できることは別なので、導入テストではログイン成功時だけでなく、期限切れや失効後の動作も確認しておくとよいでしょう。
B2B向けのDescopeでは、テナントがアプリを利用する企業や組織を表します。一般消費者が個人として利用するB2Cと、企業ごとに利用者を分けるB2Bでは、必要な管理が異なります。取引先ごとにログイン方式やユーザーの所属を分けたいなら、まず自社でいう「1社」がDescopeの1テナントに対応するかを整理することが大切です。
企業向けシングルサインオン(SSO)は、顧客組織ごとにSAMLまたはOIDCの接続を設定できます。SSOは、顧客企業が使うID基盤でログインできるようにする仕組みです。SCIMはユーザーの登録や削除といったライフサイクル管理に関係するため、SSOとは分けて確認します。
ユーザー管理はConsoleとManagement APIから行えます。ユーザーの検索、作成、更新、無効化、削除、テナントとの関連付けを扱えるほか、Management APIではテナント、SSO、SCIM、アクセスキーなども管理できます。顧客企業ごとの設定を自動化したい場合は、必要な操作がAPIで扱えるかを実際の運用手順に沿って確かめると判断しやすくなります。
Descopeの認証フローは「誰がログインしたか」を確認する部分です。一方、「その利用者が何を操作できるか」は権限管理の問題です。ログインできたことだけを理由に、すべての操作を許可してはいけません。
特にB2Bアプリでは、ユーザーがどのテナントに所属しているかを確認し、そのテナント内で許された操作だけをアプリ側で実行させる設計が必要です。Descopeで認証と所属情報を扱う範囲、アプリ側で権限を判定する範囲を、導入前に切り分けておきましょう。
DescopeにはFree、Pro、Growth、Enterpriseなどのプランがあります。ただし、月間アクティブユーザー数(MAU)だけで判断するのではなく、テナント、SSO、SCIM、M2Mなどの利用枠を分けて確認する必要があります。M2Mは、人が画面からログインするのではなく、システム同士が認証する用途です。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| pricing plan | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | Free、Pro、Growth、Enterprise等のplanとtenant・SSO・M2M allowanceを分けて確認する必要がある。 |
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | EnterpriseのMAU、SSO/SCIM、support、region条件は個別契約で確定する。 |
注意
2026年8月7日に確認したGLOBAL向け料金を基準にしています。日本専用の円建て料金は確認できませんでした。市場、通貨、契約周期、追加機能の条件は変わる可能性があるため、契約前に公式の現行料金と見積もりを確認してください。公開額がない項目は無料という意味ではありません。
Enterpriseでは、MAU、SSOとSCIM、サポート、利用地域などの条件が個別契約で決まります。見積もりを取る際は、現在のユーザー数だけでなく、今後増えるテナント数、企業SSOの接続数、システム間認証の使い方まで伝えると、必要な契約範囲を整理しやすくなります。
Descope projectは、米国、EU、オーストラリア、カナダのいずれか1地域に配置され、ユーザーデータとproject設定は選択した地域内に保持されます。顧客データを置ける国や地域に決まりがある場合は、選べる地域と自社の条件が一致するかを契約前に確認してください。
managed serviceでは、ID基盤のサービス自体を自社で動かす必要はありません。ただし、認証フローの設計、ユーザーやテナントの管理、セッションの検証や失効、アプリ側の権限判定は導入側の仕事です。運用担当者と開発担当者の役割を分け、ユーザーの無効化や削除が必要になったときの手順も決めておく必要があります。
また、プランによってMAU、テナント、SSO、M2Mなどの利用枠が異なります。機能が使えるかだけでなく、想定規模でどの枠に達するかを確認することが、導入後の想定外を減らすポイントです。
Q.Descopeは何に使う?
A.顧客向けアプリの登録、ログイン、多要素認証、セッション、ユーザー管理を構成するために使います。B2CとB2Bの認証フローを、SDK、API、画面上のビルダーから組み込めます。
Q.パスワードなしでもログインできる?
A.はい。マジックリンク、ワンタイムパスワード、パスキーなどを認証フローに組み込めます。パスワードやソーシャルログインも選べます。
Q.B2BのSSOとSCIMに対応している?
A.顧客組織ごとにSAMLまたはOIDCのSSO接続を構成できます。Management APIではSCIMも管理対象に含まれます。実際に必要なプロビジョニングの流れと契約プランは個別に確認してください。
Q.セルフホストできる?
A.確認できた提供形態は、SDKやAPIから利用するmanaged CIAM serviceです。自社環境でのホスティングが必須なら、その要件を満たせるかを契約前に確認してください。
Q.無料で使える?
A.Freeプランは案内されていますが、公開情報だけでは課金単位やすべての条件を確定できません。テナント、SSO、M2Mなどの利用枠を分け、現行の料金表で確認してください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Descope