2024 年 Auth0 の最新価格と最良の Auth0 代替案の説明
Auth0 は 1 年以内に 2 回価格を更新しました。この記事では、概観を提供し、主な詳細を説明します。Auth0 とは何か、価格の概要、Auth0 の最良の代替案について説明します。
Auth0 とは
2013 年に設立された Auth0 は、開発者が認証とアイデンティティ管理をアプリケーションに簡単に追加できるツールを提供するクラウド プラットフォームです。後に、労働力のアイデンティティ管理を専門とする企業である Okta によって買収されました。
Auth0 のすごいところは、OAuth 2.0、OIDC、SAML などのオープン標準プロトコルに準拠していることです。ユーザーの認証と承認には OAuth 2.0 と OpenID Connect を使用します。Auth0 は、APIおよびアプリケーション用のさまざまなフローをサポートしており、ユーザーが OIDC や OAuth 2.0 仕様の技術的な詳細を心配することなく実装を簡素化します。
Auth0 がサポートする OIDC フロー
すべての認証プロバイダーがオープン標準を完全に尊重または優先するわけではありません。オープン標準に準拠していることは重要です。これにより、システム、アプリケーション、およびツールが、技術スタックに関係なく相互運用性を実現でき、問題なく連携できます。これはまた、事業者がプロバイダーを切り替えたり、単一ベンダーにロックインされることなく他のシステムと統合したりする柔軟性も提供します。前述のように、Auth0 は典型的な OIDC フローをサポートしています。
- 認可コードフロー: サーバーサイドアプリケーションによる安全なトークン交換に使用されます。
- インプリシットフロー (フォーム投稿付き): シングルページアプリ用のトークン処理を簡素化しますが、セキュリティは低くなります。
- ハイブリッドフロー: 認可コードとインプリシットフローの要素を組み合わせます。
- デバイス認可フロー: スマートTVなどの限定的な入力機能を持つデバイス向けに設計されています。
- クライアント証明書フロー: ユーザーの介入を伴わないサーバー間通信用です。
Auth0 がサポートする主要な認証と認可機能
それでは、Auth0 が提供するコア機能と主要な認証機能に深入りしてみましょう。
- メール、電話、ユーザー名、ソーシャルログイン、カスタムUIなどの基本的な認証オプション。
- 多要素認証 (MFA)。
- ロールベースのアクセス制御 (RBAC)。
- エンタープライズ シングルサインオン (SSO)。
- マルチテナント アプリケーションの組織対応。
- API および SDK サポート。
これらの要件は、B2C および B2B 製品の両方を構築するために不可欠であり、機能の可用性はすべての認証プロバイダーにとって重要な要因です。
Auth0 の価格とは
Auth0 の価格はナビゲートするのが難しい場合があり、購入者は認証プロバイダーを選ぶ際に機能を簡単に比較できるように、主なポイントを簡単にまとめることを好みます。
ここで要約した Auth0 の主な価格設定のハイライトは次のとおりです。
- 価格は B2C モデルと B2B モデルに分かれています。
- 年間および月間の両方の支払いオプションが利用可能で、年間プランでは 1 か月無料になります。
- Auth0 は MAU (月間アクティブユーザー) の使用ベースの請求システムを使用しており、プランは特定の MAU 制限で制限されています。
- ほとんどの機能は B2C プランと B2B プランで似ていますが、重要な違いが含まれます。
- SSO の可用性: エンタープライズ SSO は B2C プランでは利用できません (無制限の Okta 接続を除く)。
- サポートされる組織の数: B2B は無制限の組織を許可しますが、B2C には制限があります。
Auth0 無料プラン
B2B と B2C の両方に共通する無料プランの注目すべきハイライトは次のとおりです。
- 25,000 MAU
- カスタム ドメインが利用可能で、カスタム ドメインにはクレジットカードの確認が必要です。これにより、セールスおよびプロダクトチームが対象となるリードを特定するための成長手法が必要となります。
- 1 つの Auth0 ダッシュボード テナントと 3 つのコラボレーター
- 5 つの組織
- 多要素認証 (MFA) はありません
- ロールベースのアクセス制御はありません
このプランは次の方々に最適です。
- 初期段階にある個人的なプロジェクトや小規模なスタートアップ
- セキュリティやアクセス制御の必要性が低いが、基本的な認証をセットアップしたい人
Auth0 Essential および Pro プラン
Auth0 の Essential プランと Pro プランには大きな違いはありません。違いの内訳は次のとおりです。
- カスタムデータベース接続
- クロスアプリ SSO
- Pro フォーム
- 強化されたパスワード保護
- 基本的な流出パスワード検出
- エンタープライズ MFA
- より多くのテナントとコラボレーター
- 5 日間のログ保持期間延長と追加のログストリーミング
Essential プランと Pro プランを比較すると、大きな違いはありませんが、Pro プランでは MAU 価格が 2 倍になります!Pro プランは、予算が厳しく、高度なセキュリティニーズがそれほど多くない企業に適しています。
Auth0 エンタープライズ プラン
エンタープライズ プランは、B2C の場合 Essential プランで MAU が 30,000 を超えるか、B2B プランで 10,000 に達した時点で開始されます。エンタープライズ プランには、次のような高度でエンタープライズ専用の機能が含まれます。
- 組織へのマシン間アクセス
- ホームリアルム検出
- 長期間のセッション
- 資格証明ガード
- ボット検出
- 適応型 MFA
- 継続セッション保護
- HIPPA/BBA
- OIDC バックチャネル ログアウト
- 99.9% SLA
- プライベート デプロイメント
- プレミア サポート
これを見ていると、Auth0 のエンタープライズ プラ ンは高度なサービス、強化されたセキュリティ機能、およびより多くの MAU をサポートしていることがわかります。ただし、多くの顧客が、Auth0 の有料プランでは MAU 制限が低く、エンタープライズプランに迅速にアップグレードしなければならないという懸念を共有しています。
Auth0 スタートアッププラン
これまでに話し合ったように、Auth0 は顧客を迅速にエンタープライズ プランに誘導する傾向にあり、総費用はかなり高額です。これらの懸念に対処するために、Auth0 は価格をよりアクセスしやすくし、より多くのユーザーを引き付けるためにスタートアップ プランを提供しています。
- スタートアッププランは 1 年間無料です。
- 100,000 の月間アクティブユーザーが含まれています。
- 5 つのエンタープライズ接続を提供します。
- B2B Professional プランのすべての機能が含まれており、エンタープライズ MFA を含みます。
このプランは、限られた予算で認証を統合したいと考えている初期段階のスタートアップに最適です。ただし、最初の年以降のコストや、アップグレードのために必要な SKU が確定していないことがあります。
Auth0 のコスト内訳
価格を一目で理解しやすくするために、誤解を招く可能性のあるスライダーに頼るのではなく、このデータテーブルを作成しました。 太字
Auth0 B2C プラン
MAU | Essential | Pro |
---|---|---|
500 | $35/月 | $240/月 |
1000 | $70/月 | $240/月 |
2500 | $175/月 | $545/月 |
5000 | $350/月 | $1000/月 |
7500 | $525/月 | $1200/月 |
10000 | $700/月 | $1600/月 |
20000 | $1400/月 | お問い合わせ |
30000+ | お問い合わせ | お問い合わせ |
Auth0 B2B プラン
MAU | Essential | Pro |
---|---|---|
500 | $150/月 | $800/月 |
1000 | $300/月 | $800/月 |
2500 | $700/月 | $1200/月 |
5000 | $1300/月 | $1500/月 |
7500 | $1725/月 | $1800/月 |
10000 | お問い合わせ | お問い合わせ |
20000 | お問い合わせ | お問い合わせ |
30000+ | お問い合わせ | お問い合わせ |
この詳細な比較からもわかるように、B2B の要件がある場合、すぐにエンタープライズプランに押し込まれるでしょう!自分の MAU を簡単に表にマッチさせることで、価格がどのように変化するかを素早く確認できます。
Auth0 を使用するタイミングとその長所と短所
Auth0 はオー プンスタンダードに基づいて構築された信頼性の高いプロフェッショナルな製品です。Auth0 を選択する理由:
- 複雑なセキュリティ、カスタマイズ、およびサポートニーズを持つ大企業である場合。
- 予算が問題でない場合、Auth0 の MAU キャップ付き価格は高価です。
Auth0 を避けるべき理由:
- 特に AI の早期段階の SaaS スタートアップである場合。Auth0 の価格は MAU の増加とともに急激に上昇します。これは AI 時代では避けられないことであり、AI 製品は将来的にマルチテナントアーキテクチャを必要とする場合が多いです。
- B2B 製品向けにロールベースのアクセス制御 (RBAC) を必要とする場合、Auth0 は無料プランではこれをデフォルトでサポートしていません。無料プランでの組織サポートは 5 までと限られており、B2B SaaS にとっては制約があります。
- オープンソース ソリューションを好み、ベンダーロックインを避けたい場合。
- 一般の開発者向けに簡単なソリューションを必要としている場合、Auth0 は実装が複雑になる可能性があります。
市場における Auth0 の代替案とは、その価格はどうですか?
Ory はオープンソース認証製品ですが、費用が高く、オープンコアモデルです。10,000 ユーザーの場合、価格は 月額 $1,249 から $1,595 に及び、開発者にとってかなりの負担となります。
Clerk は Next.js に重点を置いていますが、他の言語向けの SDK や例 は不足しています。また、OIDC 標準に厳格に従っていないため、統合の問題やエンタープライズ対応の課題が発生する可能性があります。このツールはクローズドソースであり、価格も高いです。キャップは 10,000 MAU ですが、MFA には $100 が課され、100 組織の制限を超えるアクティブ組織ごとに $1 が課されます。
WorkOS はエンタープライズ SSO を専門としており、1 つの SAML 接続につき月額 $125 を請求します。お客様のビジネスがスケーラブルなエンタープライズ SSO を必要としない場合、WorkOS は有効なオプションとなるかもしれません。
Stytch はコストが急激に上昇します。10,000 MAU までキャップされており、12,000 に成長するとコストが $400 に跳ね上がり、15,000 MAU に達すると $1,000 になります。さらに $99 のブランド削除料 は含まれておらず、月々の合計額に追加されます。
Auth0 の代替案としての Logto
ここで、GitHub で 9k スターを獲得しているオープンソース認証製品として Logto をお勧めします。これにより、ベンダーロックインはありません。その主な利点は次のとおりです。
- 無料プランにはロールベースのアクセス制御とカスタムドメインが含まれています。
- 30 以上の人気フレームワークをサポートします。
- OIDC、OAuth、SAML などのオープン標準を厳守しています。この記事で前述した一般的なフローをサポートしています。
- 無料プランには 50,000 MAU と 500,000 トークンが含まれています。Pro プランでは無制限の MAU と 100 万トークンを提供しています。
- 開発者、初期段階のスタートアップ、エンタープライズに適しています。
- ほとんどすべての認証機能をカバーしており、MFA やエンタープライズ SSO (SAML および OIDC)、組織などを含む機能面で Auth0 に匹敵します。
- Logto はコスト面でも優位性を持っています。
- MFA は月額 $48 です。
- 組織は月額 $48 で無制限の組織をサポートし、アクティブな組織に対する追加料金はありません。
- エンタープライズ SSO は接続ごとに $48 で、WorkOS よりもはるかに安価です。
- Pro プランには、Auth0 がエンタープライズ プランでのみ提供している多くの機能、例としてバックチャネル ログアウトやマシン間組織アクセスなどが含まれています。
Auth0 の複雑な価格設定に不満を感じている場合は、この記事を保存してください。Auth0 に関する最新ニュースで更新しますので。
Logto への移行を計画している場合は、直接的な人的サポートを提供してスムーズな移行を保証します。あなたのユーザーを保護し、長期的な安定性を確保するお手伝いをします。