移行

Auth0 から Authagonal へ移行

Authagonal を Auth0 テナントに接続し、インポートされる内容を正確にプレビューして、アプリケーション、API、ユーザー、ロール、エンタープライズ接続を移行できます。ログインを作り直す必要はありません。

乗り換えの理由

Auth0Authagonal
Enterprise SSO+$100+/mo per connectionUnlimited, included
Pricing modelEnterprise features cost extraFrom $29/mo, everything included
SCIM provisioningNeeds a paid enterprise connectionIncluded
Custom brandingAdvanced branding needs Professional+Included, on your domain
Audit log retention1 to 30 days by tier365 days, included
Self-host optionNoneOpen-source core

移行の流れ

  1. 01

    テナントを接続

    Auth0 で読み取り専用の Machine-to-Machine アプリを作成し、Management API へのアクセスを承認します。そのドメイン、クライアント ID、シークレットをポータルに貼り付けてください。認証情報はインポートにのみ使用されます。

  2. 02

    すべてをプレビュー

    Authagonal は、インポート対象のアプリケーション、API、ロール、接続、ユーザーをすべて数え上げ、確認が必要なものにフラグを付けます。レコードが 1 件でも書き込まれる前に行われます。

  3. 03

    ワンクリックでインポート

    アプリケーション(シークレットは再ハッシュされるため引き続き機能します)、API のスコープとオーディエンス、ロールとその割り当て、ユーザープロファイルとメタデータ、エンタープライズ OIDC 接続がすべて移行されます。Auth0 の ID もそのまま保持されます。

  4. 04

    パスワードは持ち込んでも、持ち込まなくても

    Auth0 のサポート経由で提供されるパスワードハッシュのエクスポートを用意すれば、bcrypt ハッシュがそのままインポートされ、ユーザーは移行に気づきません。省略した場合は、ユーザーが初回サインイン時に新しいパスワードを設定します。どちらの場合も、何も壊れません。

  5. 05

    切り替え

    アプリの接続先を Authagonal の OIDC エンドポイントに変更します。sub と client_id の値は変わらないため、既存の参照は引き続き解決されます。

移行されるもの

  • アプリケーションとクライアントシークレット
  • API のスコープとオーディエンス
  • ロールとロールの割り当て
  • ユーザープロファイルとメタデータ
  • ソーシャル ID とエンタープライズ ID
  • エンタープライズ OIDC 接続
  • bcrypt パスワードハッシュ(エクスポートがある場合)
  • ユーザー ID とクライアント ID を保持

正直な注意点

  • Auth0 は Management API でパスワードハッシュを一切公開しません。これは Auth0 側の制約であり、Authagonal の制約ではありません。ハッシュを移行する唯一の方法はサポート経由の一括エクスポートです。Authagonal は bcrypt をネイティブに検証するため、ハッシュをそのままインポートします。エクスポートがない場合でも、初回ログイン時にリセットする標準のフローですべてのユーザーに対応できます。
  • Auth0 のユーザー一覧 API が返すのは最大 1,000 人のユーザーです。それより大きなテナントでは一括エクスポートファイルが完全なソースとなり、パスワードハッシュも含まれます。
  • SAML、ソーシャル、データベースの接続は、インポート後にポータルで再設定します。エンタープライズ OIDC 接続は自動的に移行されます。
  • ブロック済みおよび無効化済みのレコードは同じ状態でインポートされるため、知らないうちに再び有効になることはありません。

移行は四半期ではなく、午後のうちに

無料トライアルを始め、現在の環境に対してプレビューを実行し、準備ができたらインポートしましょう。