公式情報ベース

FusionAuthとは?できることや料金、注意点を解説

読む目安 約4分 更新日 2026-08-07FusionAuth

FusionAuthは、Web・モバイルアプリ向けの認証、権限管理、ユーザー管理をまとめて扱うプラットフォームです。B2C、B2B、B2B2Cの顧客向けアプリで利用でき、自社環境で運用するself-hostと、FusionAuthが運用するhosted serviceから提供形態を選べます。

ログイン画面だけを追加するサービスではありません。ユーザー登録やプロフィール、認証情報、テナント、アプリケーションを管理し、標準プロトコルを使った外部連携も構成できます。特に、認証データの置き場所や運用方法を自社で選びたい場合に検討しやすい製品です。

FusionAuthでできること

アプリへログイン機能を組み込む

FusionAuthは、アプリケーション向けのホスト型ログイン画面を提供します。画面の外観はテーマで構成できます。ユーザーの認証方式として、FusionAuth内で管理するパスワードを利用できます。

ログイン画面と認証の仕組みは分けて考えると分かりやすくなります。画面は利用者が情報を入力する場所で、認証はその情報から本人かどうかを確認する処理です。独自の見た目が必要な場合はテーマ機能の範囲を、必要な認証方式がある場合はプランごとの機能を確認します。

高度な多要素認証(MFA)、漏えいしたパスワードの検知、アプリケーションのテーマ設定はStarter以上のプレミアム機能です。Community版にも同じ機能が含まれると考えず、本番で必要な防御とプランを照らし合わせる必要があります。

標準プロトコルで外部と連携する

FusionAuthはOAuth 2.0、OpenID Connect、SAMLによるIDプロバイダー連携を扱います。OAuth 2.0はアクセス許可、OpenID Connectはログイン時の本人確認をOAuth 2.0上で扱う仕組みです。SAMLは企業のID基盤との認証連携で使われる標準です。

Client Credentials GrantもStarterの機能です。これは人が画面からログインする用途ではなく、サービス間でアクセスするための認証方式です。利用者のログインと機械間認証を同じアカウント運用にまとめず、目的ごとに設計します。

SSOとSCIMも役割が異なります。SSOは認証連携を通じて複数のサービスへ入る仕組み、SCIMはシステム間でユーザー情報を連携する仕組みです。FusionAuthではSCIMがプラン固有の機能とされているため、必要な場合は契約するプランでの提供条件を確認します。

セッションの有効期間や更新方法は、利用者がログインした状態をどのように維持するかに関わります。OAuthやOpenID Connectへの対応だけで要件を満たすと判断せず、自社アプリで必要なセッション方針を導入時に確認することが大切です。

ユーザー、テナント、権限の管理

管理画面とREST APIでは、ユーザー登録、プロフィール、認証情報、テナントへの所属を管理できます。APIの管理対象には、ユーザー、アプリケーション、テナント、IDプロバイダー、グループなどが含まれます。画面での日常管理と、APIによる自動処理を使い分けられます。

ユーザー向けのセルフサービスとアカウント管理はStarterの機能です。利用者自身にどの変更を許すのか、管理者だけが扱う情報は何かを決めてから、必要な機能範囲を選びます。

テナントを使うと、ユーザーとアプリケーションの設定を分離できます。B2B2Cの構成では、複数の顧客やサービス領域を分ける基盤として利用できます。ただし、テナントは必ずしも「顧客企業」という一つの意味に限られません。自社で必要な組織、所属、管理者の構造とFusionAuthのテナント設計が合うかを確認します。

認証と権限管理も別の役割です。認証は誰がログインしたかを確認し、権限管理はそのユーザーが何をしてよいかを決めます。FusionAuthは認証とauthorizationの両方を扱いますが、実際の業務操作へどの権限を割り当てるかはアプリ側の設計として残ります。

self-hostとhosted serviceの違い

FusionAuthは、自社のインフラへ配置するself-hostと、FusionAuthのhosted serviceを選べます。これは機能の選択だけでなく、運用責任とデータの配置場所を決める選択です。

self-hostでは、利用者がデータの配置場所を決めます。その代わり、基盤を動かす環境の準備や運用も自社側で担います。hosted serviceでは、購入したホスティング地域にサービスデータが配置されます。クラウドを選ぶ場合は、必要な地域が購入条件に含まれるかを確認します。

従業員向けの社内ID管理と、顧客向けアプリの認証は対象が異なります。FusionAuthを評価するときは、顧客や取引先など外部ユーザーの登録・ログイン・権限管理を中心に要件を整理し、社内システム向けの要件と混ぜないようにします。

FusionAuthの料金

Communityプランはself-hostedで無料で、ユーザー数は無制限です。ただし、サーバーなどの運用環境は自社で用意する必要があります。また、高度なMFA、漏えいパスワード検知、SCIMなどのプラン固有機能はCommunity版と同一ではありません。

Starterは年払い換算で月162米ドルからです。Enterpriseはライセンス、サポート、提供形態などを個別契約で確定します。

プラン課金単位料金主な内容
pricing planstarting_price_annual_billing$162/monthStarterは年払い換算で月162米ドルから。
quote contract minimum公式料金の課金単位を参照公開額なし(見積もりまたは個別条件)Enterprise planのlicense、support、deployment条件は個別契約で確定する。

注意

料金は2026年8月7日に確認したGLOBAL向けの米ドル建て情報です。日本専用の円建て料金は確認できていません。市場、通貨、年払い条件、追加機能を契約前に確認してください。

FusionAuthが向いているケース

FusionAuthは、認証基盤を自社環境へ置きたい場合と、運用をhosted serviceへ任せたい場合の両方を検討できる製品です。データの配置場所を選びたい企業や、REST APIを使ってユーザーとアプリケーションを管理したい開発チームに候補となります。

B2Cでは個人ユーザーの登録とログイン、B2Bではテナントによる設定分離、B2B2Cでは顧客やサービス領域をまたぐ構成が判断材料になります。どの場合も、ユーザー数だけでなく、必要なMFA、セルフサービス、SCIM、サービス間認証がどのプランに含まれるかを確認します。

無料のCommunity版から始められますが、無料であることと運用負担がないことは別です。self-hostのインフラ運用を引き受けられるか、Starter以上の機能が必要かを合わせて判断することが重要です。

導入前に確認しておきたいこと

認証データを自社環境に置きたいか、購入した地域のhosted serviceへ任せたいか
高度なMFA、セルフサービス、SCIMなど、本番で必要な機能がどのプランに含まれるか
個人ユーザー、顧客企業、サービス間通信を分けて管理できる設計になっているか

よくある質問

Q.FusionAuthは無料で使える?

A.Communityプランはself-hostedで無料で、ユーザー数は無制限です。自社で運用環境を用意する必要があり、Starter以上のプレミアム機能は含まれる範囲が異なります。

Q.自社サーバーへの設置は必須?

A.必須ではありません。self-hostに加えて、FusionAuthが運用するhosted serviceを選べます。運用責任とデータの配置地域を基準に選びます。

Q.B2Bでも使える?

A.はい。テナントでユーザーとアプリケーション設定を分離でき、B2BやB2B2Cの構成に利用できます。必要な組織構造とテナント設計が一致するかは事前に確認してください。

関連記事

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

FusionAuth