
zitadel v4.17.3
開発者と企業向けに、SSO、MFA、パスキー、OIDC、SAML、SCIM、およびマルチテナントのアクセス制御を提供する、オープンソースのID・アクセス管理プラットフォーム。
開発者のためのアイデンティティ基盤
ZITADEL は、基本的な認証以上のものを必要とするチームのために構築された、オープンソースのアイデンティティ・アクセス管理プラットフォームです。SaaS 製品のセキュリティ保護、B2B プラットフォームの構築、本番環境向け IAM スタックのセルフホストなど、ZITADEL は SSO、MFA、パスキー、OIDC、SAML、SCIM、そして実戦で検証済みのマルチテナンシーモデルをすぐに利用できる形で提供します。
ベンダーロックインなし。コントロールの妥協もなし。あなたが所有できる、堅牢で API ファーストなアイデンティティプラットフォームだけがあります。
🏡 ウェブサイト | 💬 チャット | 📋 ドキュメント | 🧑💻 ブログ | 📞 お問い合わせ
ZITADEL を選ぶ理由
私たちは、マルチテナンシーをはじめとする最も困難な IAM の課題を大規模に処理するために ZITADEL を構築しました。
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| オープンソース | ✅ | ❌ | ✅ | ❌ |
| セルフホスト可能 | ✅ | ✅ | ✅ | ❌ |
| インフラレベルのテナント | ✅ インスタンス(高スケール) | ✅ テナント | 🟡 レルム(スケーリングの制限あり) | ❌(マルチテナント = マルチアカウント) |
| B2B 組織 | ✅ ネイティブ&無制限 | 🟡 Entity Management 経由 | ✅(最近追加) | 🟡(プラン/アカウントに依存) |
| 完全な監査証跡 | ✅ 包括的イベントストリーム* | 🟡 監査ログ | 🟡 監査ログ | 🟡 監査ログ |
| パスキー(FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / webhooks | ✅ | ✅ | 🟡 SPI 経由 | ✅ |
| API ファースト(gRPC + REST) | ✅ | 🟡 REST のみ | 🟡 REST のみ | 🟡 REST のみ |
| SaaS + セルフホストの同等性 | ✅ | ✅ | ➖ 該当なし | ➖ 該当なし |
ZITADEL Cloud とセルフホスト型 ZITADEL は同じコードベースで動作します。
アーキテクト向けの主な差別化要因:
- リレーショナルコア、イベント駆動の魂 — すべての変更は不変のイベントとして記録され、完全で API からアクセス可能な 監査証跡 を提供します。選択した活動のみをログに記録するシステムとは異なり、ZITADEL は監査可能な包括的なイベントストリームを提供し、Webhook 経由で外部システムにストリーミングすることもできます。
- 厳格なマルチテナント階層 — アイデンティティシステム → 組織 → プロジェクト。データとポリシーのスコープが複数レベルで分離されます
- API ファースト設計 — すべてのリソースと操作は connectRPC、gRPC、HTTP/JSON API から利用できます
- ダウンタイムゼロのアップデート と、外部セッションストアを必要としない 水平スケーラビリティ
3 分で始める
ZITADEL セルフホスト
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
完全なデプロイガイド:
セルフホスト環境の運用に専門的なサポートが必要ですか? お問い合わせください。
ZITADEL Cloud (SaaS)
zitadel.com で無料で開始できます。クレジットカードは不要です。米国・EU・オーストラリア・スイスで利用可能。従量課金制の料金。
V2 API との統合
ZITADEL は、型付けされた API を通じてすべての機能を公開しています。V2 REST API でユーザーを作成する方法は次のとおりです:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
完全な API リファレンス(connectRPC および gRPC トランスポートを含む)を参照するか、クイックスタートの例 に直接進んでください。
機能
認証
- シングルサインオン(SSO)・ユーザー名/パスワード・パスキー(FIDO2 / WebAuthn)
- MFA: OTP、U2F、OTP メール、OTP SMS
- LDAP・エンタープライズ IdP とソーシャルログイン
- OpenID Connect 認定・SAML 2.0・デバイス認可
- Machine-to-machine: JWT プロファイル、PAT、クライアントクレデンシャル
- トークン交換と権限借用
- OIDC/SAML を超えたフローのためのカスタムセッション
- Hosted Login V2
マルチテナンシー
- 構築済みの IdP テンプレートを備えたアイデンティティブローカリング
- 顧客向けセルフサービスを備えたカスタマイズ可能な B2B オンボーディング
- 第三者へのロール管理の委任
- ドメインディスカバリー
統合
- すべてのリソースに対応する gRPC、connectRPC、REST API
- Actions: Webhook、カスタムコード、トークン拡張
- RBAC・SCIM 2.0 Server
- 監査ログと SOC/SIEM 統合
- SDK とサンプルアプリ
セルフサービス&管理者
- メール/電話認証付きの自己登録
- 組織とプロジェクトのための管理コンソール
- 組織ごとのカスタムブランディング
デプロイメント
- PostgreSQL(14 以上)・ダウンタイムゼロのアップデート・高いスケーラビリティ
今後の機能はロードマップで確認し、最近の更新はチェンジログで追跡できます。
ショーケース
Login V2
新しく、完全にカスタマイズ可能なログイン体験 — ドキュメント
導入事例とエコシステム
世界中の組織が本番環境で使用しています。完全な導入事例リストを参照し、プルリクエストを送信してあなたの事例を追加してください。
- SDK: 対応するすべての言語とフレームワーク
- サンプル: サンプルをクローンして使用する
コントリビューション方法
ZITADEL はオープンに開発されており、あらゆる種類のコントリビューションを歓迎しています。
- 📖 コントリビューションガイド を読んで始めましょう
- 💬 Discord で会話に参加しましょう
- 🐛 GitHub Issues でバグを報告するか、機能をリクエストしてください
コントリビューター
contrib.rocks を使用して作成。
セキュリティ
セキュリティポリシー: SECURITY.md
脆弱性情報開示ポリシー — セキュリティ問題を責任を持って報告する方法。
本番環境のセキュリティや安定性に影響を与える可能性のある重大な問題については、テクニカルアドバイザリ が公開されます。
ライセンス
AGPL-3.0 — 特定のディレクトリに対する Apache 2.0 および MIT の例外を含む完全なライセンスポリシーについては、LICENSING.md を参照してください。
