Logtoは、アプリケーションへユーザー認証、権限管理、ユーザー管理、機械間認証を組み込むためのID基盤です。個人ユーザー向けのB2Cと、組織単位で利用するB2Bの両方を扱えます。
提供形態はLogto Cloudに加え、EnterpriseのPrivate Cloudがあります。オープンソース版では自社がデータの配置場所を決められます。ログインを早く組み込みたい場合だけでなく、B2Bの組織や機械間通信まで同じ基盤で管理したい場合に候補になります。
Logtoは、アプリから移動して利用するホスト型のログイン画面を提供します。ブランド表示とログイン方法を設定でき、メールアドレスまたはユーザー名とパスワードによる認証を有効にできます。
多要素認証(MFA)は月48米ドルのadd-onです。パスキー、TOTP、SMS、メール、バックアップコードを利用できます。TOTPは認証アプリなどが生成するワンタイムパスワードです。どの方法を使うかだけでなく、復旧時にバックアップコードをどう扱うかも設計します。
ログインは「誰がアクセスしているか」を確認する認証です。authorizationは「その人が何をしてよいか」を決めます。Logtoは両方を扱いますが、アプリ内の操作と権限をどう対応させるかは導入側が決めます。
Logtoでは、OpenID Connectのセッション、アクセストークン、IDトークン、リフレッシュトークン、サインアウトをSDKとエンドポイントで扱います。
IDトークンはログインした利用者の情報、アクセストークンはAPIなどへのアクセス、リフレッシュトークンは新しいトークンの取得に関係します。ログイン状態をどの程度維持するか、サインアウト時にどこまで終了するかをアプリ側と合わせて決めます。
人がログインする仕組みとは別に、LogtoはM2M、つまりサービス間の機械認証も扱います。利用者アカウントとバックエンド処理の認証を混ぜず、用途ごとに分けることが重要です。
Organizations add-onは月48米ドルで、organization、メンバー、role、permissionを提供します。ユーザーはログインする個人、organizationは顧客企業やチームなどの所属単位です。roleとpermissionは、その組織内で許可する操作を表します。
Enterprise SSO add-onも月48米ドルで、SAMLまたはOIDCの接続1件ごとに料金がかかります。顧客企業のID基盤を使ってログインさせる場合、必要な接続数を組織数とは別に見積もります。
SSOとSCIMは役割が違います。SSOは外部のID基盤とログインを連携する仕組みです。SCIMはシステム間でユーザー情報を作成・更新する仕組みです。SAML/OIDC接続があることからSCIM同期まで含まれるとは判断せず、必要なら別要件として確認します。
B2Cでは個人の登録とログインが中心です。B2Bではorganization、所属、role、permission、企業向けSSOが判断材料になります。また、顧客向けのID管理と、従業員が社内システムへ入るworkforce管理は対象と運用が異なります。
Management APIでは、ユーザー、アプリケーション、organization、外部接続を管理できます。ConsoleとAPIから、ユーザーとorganizationへの所属を操作できます。画面での日常管理とAPIによる自動処理を使い分けられる構成です。
ただし、公式のorganization管理は、開発者がConsoleやAPIを使って行うものです。顧客企業の管理者が自分でメンバーを管理するためのセルフサービスUIそのものではありません。顧客向け管理画面が必要な場合は、別途用意する範囲を見積もります。
ユーザーの作成だけでなく、所属organizationの追加、roleの変更、アプリ利用終了時のアクセス停止までをライフサイクルとして設計します。誰がConsoleを操作し、どこをAPIで自動化するかも運用開始前に決めます。
Logto Cloudでは、テナントのホスティング地域がデータの配置場所を決めます。EnterpriseではPrivate Cloudが提供されます。契約前に、希望する地域と専用環境の条件を確認します。
オープンソース版では、利用者がデータの配置場所を決めます。その代わり、基盤を動かす環境とデータの管理は自社の責任になります。Cloudを選ぶ場合と同じ運用負担ではありません。
どの提供形態でも、ログイン方法、権限、organization、外部接続、セッション方針は導入側が設計します。ホスティングを任せることと、アプリのアクセスルールまで任せることは別です。
Cloud Freeには月50,000 MAU、50,000アクセストークン、3アプリケーションが含まれます。これらは別々の上限です。利用者数だけでなく、発行トークン数と接続するアプリ数も確認します。
Proの基本料金は月24米ドルで、50,000トークンを超える分は従量課金です。EnterpriseのMAU、organization、サポート、専用条件は個別契約で確定します。MFA、Organizations、Enterprise SSOはそれぞれ別のadd-onです。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| pricing plan | base_price | $24/month | Pro base priceは月24米ドルで、50,000 tokens超をusage課金する。 |
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | EnterpriseのMAU、organization、support、専用条件は個別契約で確定する。 |
別途確認する費用
| 費用項目 | 内容 |
|---|---|
| mau_and_tokens | Cloud Freeは月50,000 MAU、50,000 access tokens、3 applicationsを含む。 |
注意
料金は2026年8月7日に確認したGLOBAL向けの米ドル建て情報です。日本向けの公式ページはありますが、独立した円建て料金は確認できていません。市場、請求周期、従量課金、add-onを契約前に確認してください。
Logtoは、顧客向けアプリへホスト型ログインを組み込み、セッションやトークン、ユーザー管理をまとめたい場合に候補になります。B2Bではorganizationと企業向けSSOをadd-onで追加できます。
Cloud Freeは試しやすい入口ですが、本番費用はMAUだけでは決まりません。トークン数、アプリ数、MFA、organization、SSO接続数を分けて見積もる必要があります。
顧客企業に管理を委任したい場合は、セルフサービス管理画面を自社でどこまで用意するかが重要です。データ配置を自社で決めたい場合はOSS、専用環境が必要ならPrivate Cloud、運用を任せたい場合はCloudを軸に検討します。
Q.Logtoは無料で使える?
A.Cloud Freeには月50,000 MAU、50,000アクセストークン、3アプリケーションが含まれます。それぞれ別の上限として確認してください。
Q.B2Bのorganizationを管理できる?
A.Organizations add-onでorganization、メンバー、role、permissionを管理できます。顧客管理者向けセルフサービスUIは別に検討が必要です。
Q.自社環境で運用できる?
A.オープンソース版では利用者がデータの配置場所を決めます。Cloudのような運用条件とは異なるため、インフラとデータ管理の責任を確認してください。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Logto