| 認証 | 認可 |
|---|---|
| ユーザーが本人かどうかを判断します | ユーザーがアクセスできるもの、できないのものを判断します |
| 資格情報を検証するためにユーザーにチャレンジします(たとえば、パスワードやセキュリティ質問への回答を通して) | ポリシーとルールを介してアクセスを許可するかどうかを検証します |
| 通常、認可の前に行われます | 通常、認証に成功した後に行われます |
| 一般的にIDトークンを介して情報を伝達します | 一般的にを介して情報を伝達します |
| 一般的にによって管理されます | 一般的にOAuth 2.0フレームワークまたは中央管理の認証プラットフォームによって管理されます |
| 例:会社の従業員は、会社のメールにアクセスする前にネットワークを介して認証する必要があります。 | 例:従業員が正常に認証したら、システムはこの従業員がアクセスできる情報を判断します。 |