PingOne Advanced Identity Cloudは、企業向けのIDプラットフォームをクラウドサービスとして提供する製品です。CIAM(顧客ID・アクセス管理)のパッケージを含み、顧客向けアプリの登録、ログイン、認証、外部ユーザー管理を扱えます。
製品のライセンス資料には従業員向けIDと外部顧客IDの両方が含まれますが、この記事では外部顧客IDに絞ります。社内の従業員向けID管理と、消費者や法人顧客が使うアプリの認証を混ぜずに考えることが大切です。
基本はクラウドの年次サブスクリプションです。これに加えて、同等の機能をオンプレミスへ配置するハイブリッド構成も案内されています。
クラウドだけで完結させるか、自社環境に配置する部分を持つかで運用責任は変わります。ハイブリッド構成を選ぶ場合は、どこまでをサービス側に任せ、どの部分を自社で運用するかを契約と設計の両面で確認する必要があります。
PingOne Advanced Identity Cloudでは、エンドユーザー向けジャーニーで登録ページとログインページを構成します。ジャーニーとは、利用者が登録や本人確認を進める一連の流れです。
顧客向けジャーニーでは、管理対象ユーザーのパスワード認証を設定できます。CoreにはSSO、フェデレーションSSO、適応型認証とMFA、OTP、メール確認、モバイルプッシュ、マジックリンクなどが含まれます。
MFAは複数の要素を使う多要素認証、OTPは一度だけ使うパスコードです。方式が多いため、機能名だけで選ばず、どの利用者にどの認証を求めるかを先に決めると構成しやすくなります。
顧客向けジャーニーでは、OIDCとOAuth、SAMLフェデレーション、ソーシャルIDプロバイダーを扱えます。OIDCはアプリが認証結果を受け取る仕組み、OAuthはアクセスを委ねるための仕組みです。SAMLフェデレーションは、外部のID基盤と認証を連携する場面で使われます。
ログイン後は、セッション、トークン、ログアウト、失効も顧客向けジャーニーで扱います。認証は利用者が誰かを確かめる役割で、認可はその利用者が何へアクセスできるかを決める役割です。両者を分けて、アプリ側のアクセス制御まで含めて設計する必要があります。
管理画面とAPIから、外部ID、プロフィール、アプリケーション、ポリシーを管理できます。REST APIとSDKでは、ID、ジャーニー、アプリケーション、設定を扱えます。
画面から行う日常的な管理と、APIによる自動処理を組み合わせられます。導入時は、誰が管理画面を使い、どの処理をAPIへ任せるかを決めておきましょう。
外部顧客IDとアプリケーションは、realmやテナントの境界で分離し、従業員向けの範囲と区別します。B2CとB2Bの両方を扱う場合も、個人顧客と法人顧客をどのrealmやテナントに配置するかを自社の顧客モデルに合わせて確認する必要があります。
料金は年次サブスクリプションです。Coreを基礎に、Access Plus、Identity Plus、Edge、Syncなどのパッケージを追加します。この記事の対象となる顧客向け用途では、購入する外部顧客IDの数が契約の基準です。
パッケージ、ID数、環境数、EdgeやSyncの条件は個別の年次契約で確定します。無料入口の公開条件は直接確認できないため、見積もりが必要な契約を無料プランとして扱わないようにしましょう。
サブスクリプションには、本番環境が1つと本番前環境が2つ含まれます。必要な環境数がこれを超える場合は、追加条件を契約時に確認します。従業員IDと外部顧客IDは購入数の基準が分かれるため、顧客向け記事では外部IDだけを見積もるのがポイントです。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| pricing plan | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | Coreを基礎にAccess Plus、Identity Plus、Edge、Sync等のpackageを追加するannual subscription model。 |
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | Advanced Identity Cloudのpackage、identity数、environment、Edge/Sync条件はannual individual contractで確定する。 |
別途確認する費用
| 費用項目 | 内容 |
|---|---|
| 付属環境数 | subscriptionには1 production instanceと2 pre-production instancesが含まれる。 |
注意
料金は2026年8月7日に確認したGLOBAL向け公式情報が基準です。日本向けまたは日本語の公式ページはありますが、独立した円建て料金表ではありません。契約市場、通貨、年次契約、追加パッケージを見積もり時に確認してください。
ホスティングリージョン、セキュリティ、コンプライアンス条件はテナント環境単位で管理されます。セキュリティとコンプライアンスの文書では、テナントサービスのセキュリティ制御と、認証に関するコンプライアンスの範囲が公開されています。
導入前には、顧客データを置く必要がある地域と、契約するテナント環境の条件が合うかを確認しましょう。特定の認証やコンプライアンス要件がある場合も、製品名だけで判断せず、そのテナントサービスで対象になる範囲を照合する必要があります。
PingOne Advanced Identity Cloudは、複数の認証方式やフェデレーションを組み合わせ、クラウドまたはハイブリッド構成で顧客ID基盤を設計したい場合に検討できます。一方、公開された定額料金からすぐ費用を決めたい場合は、ID数、パッケージ、環境数を整理して個別見積もりを取る工程が必要です。
Q.PingOne Advanced Identity Cloudは顧客向け認証に使える?
A.はい。CIAMパッケージを提供し、外部顧客向けの登録、ログイン、認証、ID管理を扱えます。
Q.クラウド以外の構成も選べる?
A.クラウドサブスクリプションに加えて、同等機能をオンプレミスへ配置するハイブリッド構成が案内されています。
Q.MFAやSSOはCoreに含まれる?
A.CoreにはSSO、フェデレーションSSO、適応型認証とMFA、OTP、メール確認、モバイルプッシュ、マジックリンクなどが含まれます。
Q.料金はいくら?
A.公開額はなく、年次の個別契約で決まります。外部顧客IDの数、パッケージ、環境数、EdgeやSyncの条件を確認して見積もります。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
PingOne Advanced Identity Cloud