Transmit Security Mosaicは、顧客認証、ジャーニーのオーケストレーション、不正対策、本人確認を組み合わせるCIAM(顧客ID・アクセス管理)プラットフォームです。B2CとB2Bの両方を対象に、登録・ログインだけでなく、リスクに応じた追加認証まで一連の流れとして設計したい場合に候補になります。
MosaicはマネージドCIAMとして提供されます。選ぶときは、認証機能の有無だけでなく、Mosaic for Identity、Full Mosaic Platform、Identity Verificationのどこまでを契約するかを分けて考える必要があります。
SDKやAPIとジャーニーのオーケストレーションを使い、顧客アプリへ登録・ログインを組み込めます。認証方式には、パスワードレス認証、パスキー、多要素認証(MFA)があります。
パスキーはWebAuthnを使う認証情報で、パスワードを入力せずにログインする選択肢です。どの方式を採用する場合も、通常のログインだけでなく、端末を変更したときや認証手段を失ったときの復旧まで確認しておきます。
オーケストレーションの役割は、複数の処理を顧客の状況に合わせてつなぐことです。たとえば、通常時は簡潔なログインにし、リスクが高いと判断された場面では追加の確認へ進める、といった流れを構成できます。
Mosaicでは、不正リスクのシグナルを顧客認証の流れに反映し、状況に応じたMFAやstep-up authenticationを構成できます。step-upは、ログイン済みの利用者に対して、重要な操作の前にもう一段階の確認を求める考え方です。
ここでは、不正を検知することと、本人であると確認することを混同しないようにします。リスクシグナルは判断材料であり、どの条件で追加認証や拒否へ進めるかはジャーニーの設計に関わります。
Fraud PreventionとIdentity Verificationは、顧客ID管理と組み合わせられますが、用途は異なります。顧客プロフィールやIDデータと、不正・本人確認のデータも目的を分けて管理します。
顧客認証にはOIDC/OAuthを使った連携や、企業・ソーシャルのIDプロバイダーを接続できます。顧客のセッション、トークン、セッション制御もIDサービスで扱います。
利用者がログインできることだけでなく、セッションをいつ終了するか、リスクが変化したときにどう再確認するかも選定のポイントです。複数アプリをつなぐ場合は、ログアウトやトークンの扱いを含む一連の動きを試します。
この材料では、SAMLやSCIMの具体的な対応条件までは確定できません。企業顧客とのSAML SSOや、SCIMによるユーザー同期が必須なら、企業IDプロバイダー連携があることだけで判断せず、別途確認します。
Mosaic for Identityには、オーケストレーション、認証、ユーザー管理の各サービスが含まれます。SDKやAPIでユーザー管理と不正対策サービスを統合し、顧客プロフィールとIDデータを扱えます。
B2Bでは、企業顧客の集まりとアプリのジャーニーをテナントやプロジェクトの境界で分ける構成が示されています。ただし、企業ごとの組織階層や役割をどのように表現するかは、自社のモデルと照らして確認が必要です。
認証とauthorizationも別です。ログインした利用者が誰かを確認した後、どの企業のデータを閲覧できるかはアプリ側の権限設計で決めます。テナントを分けたことだけで、すべてのアクセス制御が完了するわけではありません。
管理ポータルには、RBAC、SSOの強制、セッション制御、監査ログがあります。RBACは役割に応じて管理操作を分ける仕組みです。誰が認証設定やジャーニーを変更できるかを絞り、変更を監査できるようにします。
顧客アプリのユーザー権限と、Mosaic管理者の権限は別に設計します。管理ポータルでRBACが使えることを、そのまま顧客アプリ内の権限機能とみなさないことが大切です。
Mosaicはマネージドプラットフォームで、マネージドテナントの構成ごとに処理リージョンが割り当てられます。データの処理地域に条件がある場合は、採用する構成と契約条件を事前に確認します。
提供側が基盤を運用しても、認証ジャーニー、リスク判定後の動作、アプリの権限、管理者の役割は導入側の設計に残ります。自社環境での運用が必須なら、マネージド提供とは分けて対応条件を確かめる必要があります。
Mosaic for IdentityとFull Mosaic Platformは100,000 MAUを基準にした年額の参考価格です。一方、Identity Verificationは100,000件の本人確認を基準にします。MAUと本人確認件数は異なる課金単位なので、同じ単価として比較できません。
| プラン | 課金単位 | 料金 | 主な内容 |
|---|---|---|---|
| pricing plan | starting_price_for_100k_mau | $100000/year | Mosaic for Identityは100,000 MAUで年額100,000米ドルからの参考価格。 |
| pricing plan | starting_price_for_100k_mau | $200000/year | Full Mosaic Platformは100,000 MAUで年額200,000米ドルからの参考価格。 |
| pricing plan | starting_price_for_100k_checks | $50000/year | Identity Verificationは100,000 checksで年額50,000米ドルからの参考価格。 |
| quote contract minimum | 公式料金の課金単位を参照 | 公開額なし(見積もりまたは個別条件) | 公開額はindicativeで、use case、volume、deployment architectureにより最終見積もりが変わる。 |
注意
料金は2026年8月7日に確認したGLOBAL向けの参考情報です。日本専用の円建て料金は確認できていません。公開額は参考値で、用途、利用量、導入構成によって最終見積もりが変わります。市場、通貨、契約周期、追加機能を契約前に確認してください。
参考価格は、Mosaic for Identityが年額100,000米ドルから、Full Mosaic Platformが年額200,000米ドルから、Identity Verificationが年額50,000米ドルからです。見積もりでは、月間アクティブユーザー数と本人確認件数を分け、不正対策を含む契約範囲も明示します。
Mosaicは、顧客認証だけでなく、不正リスクや本人確認を同じジャーニーへ組み込みたい場合に候補になります。B2CとB2Bの両方を扱い、リスクに応じてMFAや追加確認を変えたい場合にも検討できます。
一方、必要なのが認証モジュールだけなのか、Full Platformなのか、本人確認も含むのかで契約範囲と課金単位が変わります。SAML、SCIM、自社運用、特定リージョンが必須の場合も、見積もり前に具体条件を確認します。
Q.Mosaicは認証だけの製品?
A.認証に加え、ジャーニーのオーケストレーション、不正対策、本人確認、顧客ID管理を統合するプラットフォームです。
Q.パスワードレス認証やパスキーに対応している?
A.対応しています。MFAやリスクに応じた追加認証も顧客ジャーニーへ組み込めます。
Q.B2Bの顧客にも使える?
A.B2CとB2Bの両方を対象にしています。企業顧客の集まりとアプリのジャーニーを、テナントやプロジェクトの境界で分ける構成が示されています。
Q.料金はMAUだけで決まる?
A.いいえ。Identity製品はMAUが基準ですが、本人確認はチェック件数が基準です。契約するモジュールと導入構成でも最終見積もりが変わります。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
Transmit Security Mosaic