
JosysとLumosはいずれも、ITチームおよびセキュリティチームがSaaSアプリケーションとユーザーアクセスガバナンスを管理するために設計されたプラットフォームです。表面上は似通った機能を持つ両社ですが、設計思想は根本的に異なります。Josysは複数のポイントソリューションを一本化する統合プラットフォームであるのに対し、Lumosは既存のアイデンティティスタックの上に自律型AIによるアイデンティティガバナンスを重ねる構造を採っています。本ページでは、ITマネージャー・セキュリティチーム・調達担当者が自組織のニーズと既存インフラに最適なプラットフォームを評価できるよう、客観的なデータに基づいた比較を提供します。
JosysとLumosの違いを一目で把握できるよう、主要カテゴリ・コアユースケース・対応市場・第三者評価の観点で主要ポイントを整理しました。統合プラットフォーム志向のJosysと、既存IdPへの追加レイヤー志向のLumosという思想の違いが、以下の一覧からも読み取れます。
SaaS検出・デバイス管理・アクセスガバナンス・AI機能・連携数・コンプライアンスといった主要機能ごとに両プラットフォームを比較します。Josysはデバイス管理・日本語UI・J-SOX対応で優位、Lumosはデルタアクセスレビューや自律型AIエージェントに強みがあります。
正しい選択をするためには、各製品のアーキテクチャ思想を理解することが不可欠です。
Josys は完全置換型の統合プラットフォームとして設計されています。既存ツールのパッチワーク的な組み合わせに頼るのではなく、SaaS管理・デバイスライフサイクル管理・アイデンティティアクセスガバナンスを単一のインターフェースに集約します。ITスタックを新規構築または刷新したい組織、あるいは複数システムにまたがる運用の複雑さを解消したい組織にとって、この統合アプローチはツールの乱立を減らし、環境内のすべてのユーザー・デバイス・アプリケーションについて信頼できる単一の情報源を提供します。
特に日本企業においては、SmartHR・freee HR・Kintoneといった国内SaaSとのネイティブ連携、フル日本語UI、そしてJ-SOX(内部統制報告制度)への対応が、グローバルベンダーにはない大きな差別化ポイントとなっています。
Lumos は対照的なアプローチを採ります。現在のIdP(Okta・Azure ADなど)を置き換えることなくアイデンティティインフラを強化する「ノーリプレース」の追加レイヤーとして位置づけられています。LumosのAlbus AIエージェントは、既存スタックの上でロールを自律的にマイニングし、アクセスポリシーを生成し、増分アクセスレビューを実施します。そのため、すでにエンタープライズ向けアイデンティティツールに投資しており、フルな移行をせずにAIによるガバナンス機能を追加したい組織に適しています。
どちらのアプローチが優れているとは一概にはいえません。適切な選択は、自組織の既存ITインフラの成熟度とアーキテクチャによって異なります。
どちらのプラットフォームが自組織に適しているかは、既存インフラの成熟度・運用対象範囲・地域要件によって異なります。以下では、それぞれの製品が特に強みを発揮する導入シナリオを具体的に整理し、評価判断の参考情報を提供します。
Josysは、SaaSとデバイスの統合管理・マルチテナント対応・日本市場固有の要件を満たすプラットフォームを求めるITチームに最適です。以下のような状況に該当する場合、Josysの統合アプローチが価値を発揮します。
・SaaSとデバイス管理を単一プラットフォームで統合したい。単一ベンダーとの契約で、統合されたレポーティングを実現したい
・MSP運営や複数組織エンティティにまたがるグループ企業管理にマルチテナント対応が必要
・日本国内で事業を展開しており、J-SOX(内部統制報告制度)対応と日本語UIフル対応が要件となっている
・既存インフラにツールを積み重ねるのではなく、クリーンな統合基盤を構築・刷新したい
・ライセンス回収・重複契約の検出・コスト最適化ワークフローを含む包括的なSaaSコスト管理が必要
・エンジニアリングリソースなしにカスタムコネクタを構築できる350以上のアプリケーション連携(SmartHR・freee HR・Kintone等の国内SaaS含む)が必要
Lumosは、既存のIdP投資を維持したままAI駆動のアイデンティティガバナンスを強化したい組織に適しています。特にIGA領域に特化した深い機能を求めるセキュリティ・コンプライアンスチームにとって、以下の条件に該当する場合は有力な選択肢となります。
・既存IdPへの投資(Okta・Azure ADなど)を維持しながら、ガバナンスの深度を高めたい
・自律型AIによるポリシー管理が最優先要件。LumosのAlbus AIエージェントは、ロールマイニング・ポリシー生成・適用において業界トップレベルの自動化を最小限の手動操作で実現する
・レビュー疲弊を最小化した高精度なアクセスレビューが必要。LumosのデルタアクセスレビューはNodや異常なアクセスのみを表示し、レビュアーの作業量を削減する
・デバイス管理の必要がなく、IGA特化のツールを評価しているシリーズB以降のテクノロジー企業
・フルなプラットフォーム移行なしに、コンプライアンスプログラムを迅速に推進したい(Lumosはレガシーのo IGA比で80%のTCO削減、7倍高速なデプロイを主張)
注記:上記の「適しているケース」は、ベンダー公式サイト・G2レビュー・ガートナー資料(2026年時点)を基に判断しています。最終導入判断の前に、両プラットフォームのデモまたはトライアルで実際の機能を確認することを推奨します。
両プラットフォームとも、価格詳細は営業チームへの直接問い合わせが必要なカスタム見積もり方式を採用しています。契約形態・モジュール別課金の有無・無料オプションの違いを整理し、予算策定時の検討ポイントを明確にします。
両プラットフォームとも、価格については営業チームへの直接の問い合わせが必要です。Josysはオールインクルーシブの価格モデルを採用しており、モジュール単位や機能ティア単位での課金は発生しません。全機能が単一の契約に含まれるため、ガバナンス・自動化・連携を別途購入するベンダーと比べて予算策定がシンプルになります。
Josysの価格については、営業チームへのお問い合わせまたは価格ページをご確認ください。
両プラットフォームに対する実際の導入企業の評価を、G2レビューをもとにまとめました。JosysとLumosそれぞれで高く評価されているポイントと改善を求められている点を比較することで、カタログスペックだけでは見えにくい実運用でのギャップが把握できます。
Josysは、統合プラットフォームとしての一貫性・オンボーディングのしやすさ・日本のコンプライアンス対応で特に高い評価を得ています。一方、レポートのカスタマイズや大規模組織特有の複雑さには改善要望も見られます。
「Josysの導入により、IT業務が大幅に効率化されました。SaaSアプリ・デバイス・ユーザーアクセスを1つのプラットフォームで管理できるようになり、バラバラなツールが不要になりました。」— ITマネージャー、中堅企業
特に高評価の点: 統合プラットフォームとしての一貫性、新入社員のオンボーディングのしやすさ、充実した連携機能、サポートチームの迅速な対応、日本のコンプライアンス要件への対応力
改善を望む声: レポートのカスタマイズ深度、レガシーディレクトリ構造を持つ大規模組織でのオンボーディングの複雑さ
Lumosは、AIによるアクセスレビュー効率化・Oktaとのシームレスな統合・AppStoreのUIが評価される一方、デバイス管理の範囲や価格の透明性には改善を求める声があります。
「Lumosの導入でアクセスレビューが劇的に効率化されました。AIによるポリシー提案とデルタレビューのアプローチにより、四半期レビューにかかる時間が半分以上削減されました。」— セキュリティエンジニア、エンタープライズ
特に高評価の点: AIによるアクセスレビューの効率化、Oktoとのシームレスな統合、従業員セルフサービスリクエスト用AppStoreの直感的なUI、IGAプログラムの早期立ち上げ
改善を望む声: デバイス管理機能の限界、アイデンティティ以外のワークフローにおけるレポート深度、価格の透明性
Josysは国内企業での導入実績を着実に積み重ねています。MerryBiz株式会社では、Josys導入により年間約600万円のSaaSコスト削減を実現。ITオペレーションの可視化とライセンスの最適化が同時に達成された事例として注目されています。
J-SOX対応・グループ企業管理・国内SaaSとの連携を必要とする日本企業にとって、Josysはグローバルベンダーにはない深いローカライズ対応を提供します。
Lumosは、既存のIdP投資を維持したままアイデンティティガバナンスの機能を強化したい組織に適した選択肢です。自律型AIポリシー管理・デルタアクセスレビュー・IGAに特化した機能の深さは、OktaなどのインフラへIGAを迅速に追加したいセキュリティ重視の成長企業にとって魅力的なオプションとなっています。
Josysは、SaaS管理・デバイスライフサイクル管理・アイデンティティガバナンスを単一システムに統合した真の統合プラットフォームという点で差別化されています。日本国内で事業を展開する組織、グループ企業や複数テナントを管理する組織、あるいはアイデンティティ・SaaS・デバイス管理にまたがるツール乱立を長期的に回避したい組織にとって、Josysはより集約された運用基盤を提供します。
Josysを選ぶべき場合: SaaS管理・デバイス管理・アイデンティティガバナンスを単一プラットフォームで実現したい場合。特に、日本国内での運用・J-SOX対応・グループ企業管理・国内SaaS(SmartHR・freee HR・Kintone等)との連携が要件となっている場合。
Lumosを選ぶべき場合: 既存のアイデンティティスタック(Okta・Azure AD)を維持し、自律型AI駆動のIGA機能(アクセスレビュー・ロールマイニング・ポリシー自動化)を既存インフラの上に追加したい場合。
Josysの具体的な機能や自社への適用イメージを検証したい方は、以下のリソースをご活用ください。デモ・無料ヘルスチェック・価格情報への導線をまとめています。
デモをリクエストする | 無料SaaSヘルスチェック | 価格を見る
JosysとLumosの評価時に寄せられる代表的な質問に回答します。併用可否・IdP代替可否・日本市場適合性の3点を中心に、導入判断の鍵となる論点を整理しました。
原則として可能です。JosysがSaaS検出・デバイス管理・プロビジョニングワークフローを担い、Lumosがアイデンティティガバナンスとアクセスレビューの自動化に特化するという役割分担は成立します。ただし、両社ともアクセスライフサイクル管理をカバーするため、多くの組織では補完関係ではなく代替関係として評価しています。統合的な機能を単一プラットフォームで実現したい組織はJosysのオールインワンアプローチを検討し、Okta依存が深くAI駆動ポリシー自動化に特化したニーズがある組織はLumosを既存スタックへの追加として検討するとよいでしょう。
JosysはOktaやAzure ADを含む既存のIdPと連携し、ディレクトリデータを利用してプロビジョニング・デプロビジョニングのワークフローを実行できます。既存スタックにレイヤーを追加するのではなく、アイデンティティおよびSaaS管理のポイントソリューションをより包括的に置き換えたい組織にとって、Josysの統合アーキテクチャは独立して管理すべきシステム数を削減します。一方のLumosは、既存のOkta環境を維持したままガバナンス機能を追加することを明確な設計方針としています。
日本のエンタープライズ企業にはJosysが最適です。Josysは日本での創業を背景に、フル日本語UIの提供・J-SOX(内部統制報告制度)へのコンプライアンス対応・国内カスタマーサポートの運営を行っています。SmartHR・freee HR・KintoneなどのメジャーなSaaSとのネイティブ連携も、日本企業の業務環境に沿った強みです。LumosはJapanese Language Support(日本語対応)および日本固有のコンプライアンス機能を公式に文書化していません。日本のビジネスユニットのサポートが必要な多国籍企業においても、Josysのローカライズ対応の深さは重要な差別化要素となります。
Sign-up for a 14-day free trial and transform your IT operations.
