Entrust Customer Identityは、顧客向けアプリの登録、認証、権限管理を保護するCIAMです。CIAMとは、サービスを利用する消費者や取引先のIDを扱う仕組みを指します。パスワードレス認証や生体認証、リスクに応じた認証を組み合わせ、顧客の登録からログイン後のアクセスまでを管理したい場合に検討できます。
提供形態は、cloudのIdentity as a Serviceと、on-premisesのIdentity Enterpriseに分かれます。自社で運用する範囲や顧客データを置く場所に条件がある場合も、提供形態から選べるのが特徴です。ただし、cloudとon-premisesでは運用責任や構成が変わるため、機能だけでなく管理体制まで含めて選ぶ必要があります。
Entrust Customer Identityでは、顧客登録と認証の体験を提供します。パスワードレス認証、生体認証、FIDO2、ソーシャルログインなどを扱えます。FIDO2は、パスワードに頼らず端末の認証機能などを使うための標準です。
登録時には顧客プロフィールの属性と同意情報を取得し、その後も管理できます。ログイン機能だけを導入するのではなく、登録時に何を確認し、どの同意を保存し、プロフィール変更をどう扱うかまで一連の流れとして設計できます。
APIとモバイルSDKも用意されています。Webサイトだけでなくモバイルアプリへ組み込む場合や、既存の顧客管理処理と連携する場合は、必要な登録、プロフィール、認証情報の管理をどこまでAPIから行うかを整理しておくとよいでしょう。
多要素認証(MFA)は、複数の要素で本人確認する仕組みです。Entrust Customer Identityでは、フィッシングに強いパスワードレスMFA、生体認証、FIDO2、証明書を使う方式を扱います。リスクベース認証にも対応し、状況に応じて認証の強さを変える設計ができます。
すべての顧客へ一律に同じ手順を求めるのか、リスクが高い場面だけ追加確認を求めるのかで、使い勝手と安全性のバランスは変わります。導入時は、通常のログインだけでなく、端末変更や認証に失敗した場合も含めて流れを確かめることが大切です。
Entrust Customer Identityは、消費者向けのB2Cと取引先向けのB2Bで利用を検討できます。B2Cでは、多数の個人顧客の登録、プロフィール、同意、認証をどう扱うかが中心です。B2Bでは、顧客企業が使う認証基盤とのシングルサインオン(SSO)や、企業ごとのユーザー管理が重要になります。
Entrust IDaaSでは統合SSOが提供され、顧客向けのアクセスフローでアプリのSSOと認証セッションを扱います。ただし、SSOが使えることだけでは、組織やテナントの管理方式、SCIMによるユーザー登録と削除の仕様までは決まりません。企業単位の分離やSCIMが必須なら、見積もり時に要件を分けて確認する必要があります。
また、Entrust IDaaSは顧客や市民だけでなく従業員も対象に含みますが、用途を混ぜないことが大切です。顧客向けアプリで誰を登録し、どのプロフィールと同意を保持し、何へのアクセスを許可するのかを先に定めましょう。
認証は「誰がアクセスしているか」を確認する仕組みです。権限管理は、認証後に「何を許可するか」を決めます。Entrust Customer Identityでは、Identity as a Serviceから顧客IDの登録、プロフィール、認証情報、アクセスポリシーを管理できます。
ログインに成功しただけで、すべての操作を許可するわけではありません。一般顧客、取引先の管理者、通常メンバーなど、利用者の種類に応じて許可する操作が異なる場合は、アクセスポリシーとアプリ側の判定範囲を明確にする必要があります。
セッションについても、ログインが続く時間、再認証が必要になる条件、アクセスを止めるときの流れを確認しておきます。SSOと認証セッションを一体で設計し、退会やアカウント停止が実際のアクセス停止につながるかをテストすると安心です。
cloudのIdentity as a Serviceでは、サービスとして提供されるID基盤を利用します。on-premisesのIdentity Enterpriseでは、自社側の環境で運用する構成を選べます。顧客IDデータをどこに置き、誰が基盤を運用するかという責任は、この選択によって変わります。
cloudを選ぶ場合は、データの配置条件、サービス範囲、運用分担を確認します。on-premisesを選ぶ場合は、自社側で必要になる基盤運用や更新、監視などの範囲を見積もり時に明らかにする必要があります。地域やサービス品質の具体条件は、提供形態と契約内容に合わせて確認してください。
Entrust Customer Identityの製品ページには標準価格表がなく、営業窓口へ問い合わせて見積もりを取得する方式です。cloudかon-premisesか、採用する機能構成などを個別に決めます。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | 公式product pageに標準価格表はなくcontact sales方式。 |
注意
2026年8月7日に確認したGLOBAL向け情報を基準にしています。日本向けまたは日本語の公式ページはありますが、独立した円建ての公式料金は確認できませんでした。市場、通貨、契約周期、追加機能を含む現行条件は、契約前に公式窓口で確認してください。公開額なしは無料という意味ではありません。
見積もりを依頼する前に、対象がB2CかB2Bか、想定する顧客数、必要な認証方式、SSO、cloudかon-premisesかを整理しておくと、必要な構成を伝えやすくなります。プロフィールや同意の管理範囲、地域条件も費用と契約に関わる可能性があるため、一緒に確認しましょう。
Q.Entrust Customer Identityは何に使う?
A.顧客向けアプリの登録、認証、プロフィール、同意、アクセスポリシーを管理するために使います。B2CとB2Bの顧客IDを対象にできます。
Q.パスワードなしで認証できる?
A.はい。パスワードレス認証、生体認証、FIDO2などを扱えます。リスクに応じて認証の強さを変える設計もできます。
Q.cloudと自社運用の両方を選べる?
A.consumer CIAMは、cloudのIdentity as a Serviceとon-premisesのIdentity Enterpriseで利用できます。データの配置と運用責任が異なるため、自社の条件に合わせて選びます。
Q.無料プランはある?
A.標準価格表は公開されておらず、問い合わせによる個別見積もりです。公開額がないことを無料とは判断できません。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Entrust Customer Identity