公式情報ベース

Thales OneWelcome Identity Platformとは?できることや料金、注意点を解説

読む目安 約4分 更新日 2026-08-07Thales OneWelcome Identity Platform

Thales OneWelcome Identity Platformは、消費者や企業顧客など、外部ユーザーのIDを扱うCIAM(顧客ID・アクセス管理)製品です。顧客アプリへの登録・ログインだけでなく、プロフィール、同意、委任管理、権限制御まで一つの基盤で扱いたい場合に候補になります。

対象には一般消費者に加え、企業顧客、パートナー、ギグワーカーを含むB2B利用者も挙げられています。従業員向けの社内ID管理とは目的が異なるため、外部ユーザーとworkforceを分けて設計することが出発点です。

顧客の登録からログインまでを支える

OneWelcomeは、顧客向けアプリに利用登録と認証の流れを提供します。ログイン方法として、パスワードレス認証、多要素認証(MFA)、ソーシャルログインを扱います。

パスワードを使わない方式は入力負担を減らせますが、利用者が端末や連絡先を失った場合の復旧も必要です。MFAは複数の要素で本人を確かめる仕組みなので、どの場面で追加確認を求めるかを決めます。登録、通常のログイン、復旧を一続きの顧客体験として試すことが大切です。

adaptive authenticationも消費者向け・B2B向けのログインに適用できます。これは状況に応じて認証の扱いを変える考え方です。不正やリスクのシグナルも大規模な顧客ログインへ適用されます。実際の選定では、何をリスクとして扱い、どの条件でMFAを求めるかを確認します。

SSOと外部のIDプロバイダー連携

Identity Brokerでは、OIDC/OAuth、SAML、ソーシャルIDプロバイダーを接続できます。顧客が複数のアプリを使う場合は、顧客向けSSO(シングルサインオン)とトークン・セッションのライフサイクルもプラットフォームで扱います。

OIDCやOAuthはアプリとのトークン連携に、SAMLは企業の認証基盤とのフェデレーションに関係します。どの方式を使うかは、接続先アプリや企業顧客の環境に合わせて決めます。ログインできるかだけでなく、セッションをいつ終了し、再認証を求めるかも確認が必要です。

この材料からはSCIMによるユーザー同期の具体条件までは確定できません。企業顧客側から利用者を自動で追加・削除する要件がある場合、SAMLによるSSOだけで満たせると考えず、別途確認します。

プロフィールと同意を管理する

OneWelcomeは、消費者と企業顧客のユーザー、プロフィール、同意、委任管理を扱います。消費者の登録時には、顧客プロフィールと同意属性も管理対象になります。

同意は、ログインできるかどうかとは別の情報です。たとえば利用規約への同意や連絡方法の希望を扱う場合、どの時点の選択を保持し、変更をどう反映するかを決めます。OneWelcomeにはConsent & Preferencesがプラットフォーム機能として用意されています。

ユーザーのライフサイクルでは、登録だけでなく、プロフィール変更、利用停止、退会時の扱いも重要です。セッションや権限と合わせて、どの情報を残し、どの操作を止めるかを運用ルールにします。

B2Bの委任管理と権限制御

Delegated User Managementは、管理業務を委任するためのプラットフォーム機能です。企業顧客やパートナーごとに管理を任せたい場合に関係します。誰がどの利用者を管理できるかを、自社管理者と外部管理者で分けて設計します。

Externalized Authorizationもプラットフォーム機能として提供されます。認証は「誰がログインしたか」を確認し、authorizationは「その人が何をできるか」を決めます。ログインに成功しただけで、すべてのデータや操作を許可しないことが重要です。

ただし、B2Bで組織をどの単位に分けるか、顧客ごとにどの境界を持たせるかは個別要件との照合が必要です。委任管理があることだけで、自社が求める組織・テナントモデルを満たすとは限りません。

SaaSの提供地域と運用責任

OneWelcomeは主にSaaSとして提供され、EU、APAC、北米のリージョナルゾーンが案内されています。選択したゾーンがデータレジデンシーの境界になります。顧客データを置く地域に条件がある場合は、契約前に利用ゾーンを決めます。

SaaSではサービス基盤を提供側が運用しますが、顧客の登録項目、認証ルール、同意、権限、委任範囲は導入側の設計に残ります。自社環境での運用が必須なら、主なSaaS提供とは分けて対応条件を確認する必要があります。

Thales OneWelcome Identity Platformの料金

公開情報では、登録ユーザー、固定のEnterprise・MSP契約、モジュール、本人確認リクエストなど、複数の課金方式が示されています。固定額は公開されておらず、導入額は個別見積もりで確定します。問い合わせが必要であることを、無料と読み替えないようにします。

プラン課金単位料金主な内容
quote contract minimum公式料金の課金単位を参照公開額なし(見積もりまたは個別条件)OneWelcomeの公開料金情報は複数の課金方式を示すが固定額を公開しておらず、導入額は個別見積もりで確定する。

注意

料金は2026年8月7日に確認したGLOBAL向けの参照情報です。日本専用の円建て料金は確認できていません。市場、通貨、契約周期、追加モジュールを含む条件は見積もり時に確認してください。

見積もりを依頼するときは、外部ユーザー数だけでなく、必要なモジュール、企業顧客・MSPの契約形態、本人確認の利用量を分けて伝えます。異なる課金単位を一つのユーザー単価として比較しないことが大切です。

OneWelcomeが候補になりやすいケース

OneWelcomeは、消費者と企業顧客の両方を対象に、登録・認証、SSO、MFA、プロフィール、同意、委任管理をまとめたい場合に候補になります。企業顧客やパートナーへユーザー管理を委任したい場合にも検討できます。

一方、SCIMが必須の場合、詳細な組織テナントモデルが必要な場合、自社運用が前提の場合は、通常の機能説明だけでは判断できません。求める構成と責任分担を具体化し、見積もりと合わせて確認します。

導入前に確認しておきたいこと

消費者、企業顧客、パートナーごとに必要なログイン方法と復旧手順を提供できますか。
外部管理者へ任せる範囲と、自社だけが変更できる権限を明確に分けられますか。
利用リージョン、必要なモジュール、ユーザー数、本人確認回数を前提に見積もりを取れますか。

よくある質問

Q.OneWelcomeは消費者向けとB2Bの両方に使える?

A.はい。一般の顧客に加え、企業顧客、パートナー、ギグワーカーを含むB2B CIAMも対象です。

Q.パスワードレス認証やMFAに対応している?

A.対応しています。ソーシャルログイン、適応型認証、リスクシグナルを使う構成も扱います。

Q.データを置く地域は選べる?

A.SaaSではEU、APAC、北米のリージョナルゾーンが案内され、選択したゾーンがデータレジデンシーの境界になります。

Q.料金は公開されている?

A.課金方式は複数示されていますが、固定額は公開されていません。導入額は個別見積もりで確定します。

出典

確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)

Thales OneWelcome Identity Platform