Führende Unternehmen vertrauen auf cidaas
Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.
Identity benötigt organisatorischen Kontext
B2B IAM verknüpft eine Person mit der Customer Group, zu der sie gehört, und mit den Rollen, die sie in diesem Zusammenhang innehat. Dasselbe Benutzerprofil kann daher über mehrere Kundenorganisationen hinweg unterschiedlichen Access, verschiedene Berechtigungen und Zuständigkeiten aufweisen.
Identität allein reicht nicht aus. Group Membership gibt jeder Person den organisatorischen Kontext , in dem ihre Rolle zum Tragen kommt.
Verwalten Sie Kunden als Organisationen und nicht als Ansammlungen von Konten
Eine Kundenorganisation lässt sich als Gruppenstruktur abbilden, die die organisatorische Struktur des Unternehmens widerspiegelt.
Ein Kunde kann Tochtergesellschaften und Standorte umfassen. Mitglieder und Rollen bleiben mit der entsprechenden Ebene dieses organisatorischen Kontexts verknüpft.
Ermöglichen Sie Customer Admins Benutzer gemäß ihren Regeln zu verwalten
Customer Admins können Benutzer einladen und entfernen, Mitgliedschaften verwalten und die ihnen zur Verfügung stehenden Rollen zuweisen. Der Plattformbetreiber legt die Grenzen und die zulässigen Rollen fest.
Delegated User Administration wird Teil des Produkterlebnisses und findet direkt bei denjenigen statt, die wissen, wer Zugriff haben sollte.
Ein B2B-IAM.
Verschiedene Möglichkeiten, Benutzer hinzuzufügen.
Kunden können Benutzer in cidaas B2B IAM per Self-Service, Einladung oder Enterprise SSO hinzufügen. Alle drei Wege führen zu derselben Customer Group Struktur und demselben Rollenmodell. Unabhängig vom Einstiegspunkt wird die Identität in dasselbe Organisationsgerüst eingebunden und unterliegt denselben Rollen und Richtlinien.
Integrieren Sie Identity Provider, Applications und Business Services von Kunden mithilfe von Standards wie OpenID Connect, OAuth 2.0, SAML und SCIM. JIT-Provisioning, APIs, Directory Synchronisation und Webhooks helfen dabei, Identitätsdaten und den Benutzerzugriff über verbundene Systeme hinweg zu automatisieren. In komplexeren Umgebungen kann die Identity Orchestration über cnips (iPaaS) Onboarding, Provisioning und Zugriffsberechtigungen über mehrere Applications, Organisationen und Datenquellen hinweg miteinander verknüpfen.
Eine Identität. Mehrere Kundenkontexte.
Eine einzelne Identität kann mehreren Kundenorganisationen, Tenants oder Tochtergesellschaften zugeordnet sein und dabei in jedem Kontext eine andere Rolle und Zugriffsebene haben. Durch die Auswahl des aktiven Kontexts wird bestimmt, welche Rolle gilt. Dies ermöglicht eine sichere organisationsübergreifende Zusammenarbeit, ohne dass für jedes Unternehmen, jedes Team oder jeden Geschäftsbereich separate Benutzerkonten angelegt werden müssen.
Im Folgenden ein Beispiel für einen B2B IAM Benutzer mit mehreren Kontexten:
Wählen Sie die Rolle oder das Team aus, in dem Sie arbeiten. Ihre Zugriffsrechte und Berechtigungen ändern sich je nach ausgewähltem Kontext.
Arbeitet teamübergreifend in einem Produktionsunternehmen.
Max Mustermann ist Managing Director in der Customer Group A und verfügt über Zugriff auf unternehmensweite Verwaltungs- und Genehmigungsfunktionen.
Kundenzugriffe jederzeit aktuell halten
Der Kundenzugang beginnt mit dem Onboarding, wird bei Bedarf regelmäßig überprüft und endet durch das lokale Removal oder den damit verbundenen Customer Lifecycle. Der komplette B2B Customer Lifecycle kann folgendermaßen aussehen:
Hinzufügen von Nutzern über Self-Service, Einladung oder Federation.
Einmalpasswörter per E-Mail oder Telefon, Push-Benachrichtigungen, Authentifizierungs-Apps, mobile biometrische Verfahren und FIDO-zertifizierte Authentifikatoren, einschließlich Passkeys.
Role, attribute and Policy-based Access Control. Der Gruppentyp legt die verfügbaren Rollen fest.
Benutzerverwaltung über ihren gesamten Lifecycle, einschließlich Änderungen an Rollen und Zugriffsrechten.
Überprüfung der Mitgliedschaften und Rollen.
Lokaler Access Removal oder je nach Integrationsmodell Removal über den Identity Lifecycle des Kunden.
B2B IAM Use Cases
für digitale Produkte und Plattformen
B2B-SaaS-Plattformen
Jeder Geschäftskunde arbeitet in einem eigenen Tenant mit dedicated Groups, Usern, Administratoren und Rollen.
B2B E-Commerce Plattform
Ein Geschäftskunde erhält in Ihrem Shop eine eigene Gruppe. Administratoren fügen Kollegen hinzu und weisen jedem eine Rolle zu. Einer gibt Bestellungen auf, einer holt sie ab, einer sieht die Rechnungen ein.
Business Service Plattformen
Configurators, Beschaffungsportale und Serviceportale werden von Teams genutzt, nicht von einzelnen Benutzern. Jeder Geschäftskunde verwaltet sein eigenes Team mit Configurations, Antragstellern und Viewern.
cidaas als führender Anbieter im B2B IAM
KuppingerCole hat cidaas im „B2B IAM Leadership Compass 2026“ als Overall Leader, Product Leader und Innovation Leader ausgezeichnet. Delegated Administration ist eines der Kernkriterien, die als Grundlage dienten.

Warum cidaas B2B IAM?
Auf Organisationen ausgerichtet
Organisationen, Gruppen und Verwaltungsgrenzen sind Teil des Identitätsmodells.
Customer Identity Sources
Self-Service, lokale Identitäten und Federation können nebeneinander bestehen.
Authorization mit Kontext
Der organisatorische Kontext kann Einfluss auf Access Entscheidungen haben.
European SaaS Plattform
Hauptsitz in Deutschland, gehostet in der EU. ISO 27001-zertifiziert.
Binden Sie jede Kundenorganisation in Ihr digitales Produkt ein
Stellen Sie Geschäftskunden ihre eigenen Benutzer, Administratoren, Identitätsanbieter und Access Kontexte zur Verfügung, während Ihre Plattform die Kontrolle über das Framework behält.











