IBM Verify CIAMは、顧客、取引先、市民など、外部ユーザーのIDを扱う顧客ID基盤です。CIAMとは、アプリやサービスを利用する顧客の登録、ログイン、プロフィール、同意、アクセスを管理する仕組みを指します。
IBMが運用するcloud serviceとして提供され、ブランドに合わせた登録・ログイン画面、多要素認証、パスワードレス認証、ソーシャルログインなどを組み込めます。大規模な顧客IDをまとめて管理しつつ、ユーザー自身にもプロフィールや同意の管理を任せたい場合に検討できます。
IBM Verify CIAMの対象は、顧客、パートナー、市民などの外部ユーザーです。従業員向けのID管理とは、利用者も登録の流れも異なります。たとえば、一般顧客には自分で登録してもらい、取引先には企業の認証基盤から入ってもらうといった違いがあります。
B2Cでは、多数の個人顧客の登録、プロフィール、同意、認証をどう扱うかが中心になります。B2Bでは、取引先を顧客IDの対象として管理し、企業側の認証基盤との接続を検討します。ただし、企業や組織をどの単位で分けるかは、ログイン方式とは別の設計です。自社の組織モデルや管理権限に合うかを確認する必要があります。
登録とログインの画面は、サービスのブランドに合わせて提供できます。cloud directoryのユーザーはローカルパスワードを持ち、顧客向けアプリの認証に利用できます。
認証方法としては、多要素認証(MFA)、パスワードレス、ソーシャルログインを扱います。さらに、アクセス時のリスクに応じて認証を調整する適応型アクセスにも対応します。一律に同じ認証を求めるのではなく、状況に応じた確認を組み込めます。
導入時は、通常のログインだけでなく、アカウント回復まで試すことが大切です。どの認証方法を使えるようにするか、追加認証をどの場面で求めるか、本人がアクセスを回復できない場合に誰が対応するかを決めておきましょう。
アプリとの連携では、OIDCとOAuth、SAML接続を扱えます。OIDCやSAMLは、別のID基盤で認証した利用者をアプリへつなぐときに使われる標準です。複数アプリへ一度の認証で入るシングルサインオン(SSO)も、顧客向けアクセスの設計に含まれます。
認証セッションは、SSOと適応型アクセスを組み合わせて管理します。アプリ側では、ログイン後の状態をどこまで信頼するか、再認証を求める条件、アクセスを止めるときの流れを確認する必要があります。
SSOとユーザーの自動登録・削除は同じものではありません。ライフサイクルやプロビジョニングは料金上も別の指標で扱われます。SCIMによる連携が必須なら、具体的な対応範囲を別途確認してください。
利用者は、自分のプロフィール、属性、設定、同意をセルフサービスで管理できます。アカウント回復も用意されています。登録時に必要な情報を一度に集めるのではなく、段階的にプロフィール情報と同意を取得する流れも作れます。
管理側では、多数のID、アプリの追加、ポリシー設定、システム連携を扱えます。Verify APIを使って、ID、アプリ、認証設定を管理することもできます。手作業とAPIによる自動化の範囲を分けておくと、登録から退会までの運用を整理しやすくなります。
認証は「誰がアクセスしているか」を確認する仕組みです。一方、認証後に何を許可するかは権限管理の問題です。ログイン成功だけですべての操作を許可せず、アプリ側の機能とポリシーを対応させる必要があります。
IBM Verify CIAMは、IBMが運用するcloud serviceとして提供されます。自社でID基盤のサーバーを直接運用する形とは責任範囲が異なります。自社環境でのホスティングが必須なら、確認できた提供形態だけで満たせると判断せず、個別要件として確認が必要です。
IBM Verify SaaS tenantのサービス所在地は、購入したIBM Cloudのロケーションに結び付きます。顧客データを置く地域に法令や契約上の条件がある場合は、購入するロケーションと実際のサービス所在地を事前に確認してください。
managed serviceであっても、認証方法の選択、プロフィールと同意の設計、アプリの追加、ポリシー、外部システムとの連携は導入側が決めます。IBM側と自社側の運用分担を契約前に明確にすることが大切です。
料金は、実際の利用量をresource unitで測る従量型です。ただし、すべての機能が同じ指標ではありません。SSO、MFA、適応型アクセスは、用途ごとの月間アクティブユーザー数を基準にします。ライフサイクルとプロビジョニングは、総ユーザー数が基準です。
そのため、単一のMAU単価だけで費用を見積もることはできません。どの機能を何人が使うかと、管理対象の総ユーザー数を分けて整理し、公式の見積もりツールまたは個別見積もりで金額を確定します。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | customer use caseの正確な価格は公式estimatorまたは個別見積もりで確定する。 |
注意
2026年8月7日に確認したGLOBAL向け情報を基準にしています。日本向けの公式ページはありますが、独立した円建て料金は確認できませんでした。市場、通貨、契約周期、追加機能、resource unitの計算条件は、契約前に公式の見積もりツールまたは窓口で確認してください。公開額なしは無料という意味ではありません。
見積もり前には、SSO、MFA、適応型アクセスを利用する月間ユーザー数と、ライフサイクル管理の対象となる総ユーザー数を別々に用意します。B2CとB2Bの利用者が混在する場合も、用途ごとに分けると必要なresource unitを伝えやすくなります。
Q.IBM Verify CIAMは誰向けの製品?
A.顧客、取引先、市民など、アプリやサービスを利用する外部ユーザーのIDを管理する製品です。従業員向けIDとは分けて設計します。
Q.パスワードなしでもログインできる?
A.はい。パスワードレス認証を扱えます。ローカルパスワード、MFA、ソーシャルログイン、リスクに応じた適応型アクセスも利用できます。
Q.SAMLやOIDCに対応している?
A.はい。アプリ連携でOIDCとOAuth、SAML接続を扱えます。SSOと認証セッションの設計にも利用できます。
Q.料金はMAUだけで決まる?
A.いいえ。SSO、MFA、適応型アクセスは用途ごとのMAU、ライフサイクルとプロビジョニングは総ユーザー数が基準です。resource unitによる従量型なので、公式見積もりで確認します。
Q.セルフホストできる?
A.確認できた提供形態は、IBMが運用するcloud serviceです。自社環境でのホスティングが必須なら、要件を満たせるかを個別に確認してください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
IBM Verify CIAM