移行
Auth0 から Authagonal へ移行
Authagonal を Auth0 テナントに接続し、インポートされる内容を正確にプレビューして、アプリケーション、API、ユーザー、ロール、エンタープライズ接続を移行できます。ログインを作り直す必要はありません。
乗り換えの理由
| Auth0 | Authagonal | |
|---|---|---|
| Enterprise SSO | +$100+/mo per connection | Unlimited, included |
| Pricing model | Enterprise features cost extra | From $29/mo, everything included |
| SCIM provisioning | Needs a paid enterprise connection | Included |
| Custom branding | Advanced branding needs Professional+ | Included, on your domain |
| Audit log retention | 1 to 30 days by tier | 365 days, included |
| Self-host option | None | Open-source core |
移行の流れ
- 01
テナントを接続
Auth0 で読み取り専用の Machine-to-Machine アプリを作成し、Management API へのアクセスを承認します。そのドメイン、クライアント ID、シークレットをポータルに貼り付けてください。認証情報はインポートにのみ使用されます。
- 02
すべてをプレビュー
Authagonal は、インポート対象のアプリケーション、API、ロール、接続、ユーザーをすべて数え上げ、確認が必要なものにフラグを付けます。レコードが 1 件でも書き込まれる前に行われます。
- 03
ワンクリックでインポート
アプリケーション(シークレットは再ハッシュされるため引き続き機能します)、API のスコープとオーディエンス、ロールとその割り当て、ユーザープロファイルとメタデータ、エンタープライズ OIDC 接続がすべて移行されます。Auth0 の ID もそのまま保持されます。
- 04
パスワードは持ち込んでも、持ち込まなくても
Auth0 のサポート経由で提供されるパスワードハッシュのエクスポートを用意すれば、bcrypt ハッシュがそのままインポートされ、ユーザーは移行に気づきません。省略した場合は、ユーザーが初回サインイン時に新しいパスワードを設定します。どちらの場合も、何も壊れません。
- 05
切り替え
アプリの接続先を Authagonal の OIDC エンドポイントに変更します。sub と client_id の値は変わらないため、既存の参照は引き続き解決されます。
移行されるもの
- アプリケーションとクライアントシークレット
- API のスコープとオーディエンス
- ロールとロールの割り当て
- ユーザープロファイルとメタデータ
- ソーシャル ID とエンタープライズ ID
- エンタープライズ OIDC 接続
- bcrypt パスワードハッシュ(エクスポートがある場合)
- ユーザー ID とクライアント ID を保持
正直な注意点
- Auth0 は Management API でパスワードハッシュを一切公開しません。これは Auth0 側の制約であり、Authagonal の制約ではありません。ハッシュを移行する唯一の方法はサポート経由の一括エクスポートです。Authagonal は bcrypt をネイティブに検証するため、ハッシュをそのままインポートします。エクスポートがない場合でも、初回ログイン時にリセットする標準のフローですべてのユーザーに対応できます。
- Auth0 のユーザー一覧 API が返すのは最大 1,000 人のユーザーです。それより大きなテナントでは一括エクスポートファイルが完全なソースとなり、パスワードハッシュも含まれます。
- SAML、ソーシャル、データベースの接続は、インポート後にポータルで再設定します。エンタープライズ OIDC 接続は自動的に移行されます。
- ブロック済みおよび無効化済みのレコードは同じ状態でインポートされるため、知らないうちに再び有効になることはありません。