B2B Identity & Access Management

B2B IAM
Ihr Kunde ist ein Unternehmen –
Ihr CIAM sollte das wissen

Mit B2B IAM können Sie Geschäftskunden als Organisationen verwalten: mit eigenen Benutzern, Administratoren, Identity Providern, Rollen und Access Kontexten.

Customer Groups
Delegated Administration
Enterprise SSO
Context-aware Access

Führende Unternehmen vertrauen auf cidaas

Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer
Warum B2B IAM

Identity benötigt organisatorischen Kontext

Identity
Personal Information
Customer Group Membership
Roles
customer organization as groups
Customer organization
Customer hierarchy
Customer organization
Organization
Customer organization
Subsidiary Subsidiary for a country
Level 2
Location Local subsidiary
Level 3
Location Local subsidiary
Level 3
Several subsidiaries
Several locations
Level 1 · Customer organization
Level 2 · Subsidiary
Level 3 · Location
Delegated User Administration

Ermöglichen Sie Customer Admins Benutzer gemäß ihren Regeln zu verwalten

Customer Admins können Benutzer einladen und entfernen, Mitgliedschaften verwalten und die ihnen zur Verfügung stehenden Rollen zuweisen. Der Plattformbetreiber legt die Grenzen und die zulässigen Rollen fest.

Delegated User Administration wird Teil des Produkterlebnisses und findet direkt bei denjenigen statt, die wissen, wer Zugriff haben sollte.

YOUR CONTROL PLANE
Control
Group type
defines which roles may be assigned
ROLE MODES
Predefined
Allowed roles
Any role
API SCOPE
cidaas:delegated_admin
CUSTOMER ADMIN UI
Invite or add users
View users and user activities
Assign permissions
Delete users
USER
ROLE
ACTIONS
User A
Assigned role
⋯
User B
Assigned role
⋯
User C
Assigned role
⋯

Ein B2B-IAM.
Verschiedene Möglichkeiten, Benutzer hinzuzufügen.

Kunden können Benutzer in cidaas B2B IAM per Self-Service, Einladung oder Enterprise SSO hinzufügen. Alle drei Wege führen zu derselben Customer Group Struktur und demselben Rollenmodell. Unabhängig vom Einstiegspunkt wird die Identität in dasselbe Organisationsgerüst eingebunden und unterliegt denselben Rollen und Richtlinien.

Einladung
Der Customer Admin lädt einen Kollegen ein, der automatisch der Customer Group zugewiesen wird.
Selbst-Registrierung mit Freigabe
Die Person registriert sich, der Customer Admin gibt die Registrierung frei.
Federated Login
Just-in-time-Kontoerstellung beim Federated Identity Provider.
OpenID Connect OAuth2 SAML
cidaas
One framework
Identity Layer
ESTABLISHES • SECURES • MANAGES
Group Roles Policies
Customer group
One group and role model

Integrieren Sie Identity Provider, Applications und Business Services von Kunden mithilfe von Standards wie OpenID Connect, OAuth 2.0, SAML und SCIM. JIT-Provisioning, APIs, Directory Synchronisation und Webhooks helfen dabei, Identitätsdaten und den Benutzerzugriff über verbundene Systeme hinweg zu automatisieren. In komplexeren Umgebungen kann die Identity Orchestration über cnips (iPaaS) Onboarding, Provisioning und Zugriffsberechtigungen über mehrere Applications, Organisationen und Datenquellen hinweg miteinander verknüpfen.

Eine Identität. Mehrere Kundenkontexte.

Wählen Sie Ihren Arbeitskontext aus

Wählen Sie die Rolle oder das Team aus, in dem Sie arbeiten. Ihre Zugriffsrechte und Berechtigungen ändern sich je nach ausgewähltem Kontext.

Eine Identität. Mehrere Rollen.
♙
Max Mustermann

Arbeitet teamübergreifend in einem Produktionsunternehmen.

Kundengruppe A
▥
Customer Group A
Produktionsunternehmen
⌖ München, Deutschland   |   Managing Director
♙
Seine Rolle in diesem Team

Max Mustermann ist Managing Director in der Customer Group A und verfügt über Zugriff auf unternehmensweite Verwaltungs- und Genehmigungsfunktionen.

B2B Customer Access Lifecycle

Kundenzugriffe jederzeit aktuell halten

Der Kundenzugang beginnt mit dem Onboarding, wird bei Bedarf regelmäßig überprüft und endet durch das lokale Removal oder den damit verbundenen Customer Lifecycle. Der komplette B2B Customer Lifecycle kann folgendermaßen aussehen:

01 Onboard

Hinzufügen von Nutzern über Self-Service, Einladung oder Federation.

02 Authenticate

Einmalpasswörter per E-Mail oder Telefon, Push-Benachrichtigungen, Authentifizierungs-Apps, mobile biometrische Verfahren und FIDO-zertifizierte Authentifikatoren, einschließlich Passkeys.

03 Authorize

Role, attribute and Policy-based Access Control. Der Gruppentyp legt die verfügbaren Rollen fest.

04 User Management

Benutzerverwaltung über ihren gesamten Lifecycle, einschließlich Änderungen an Rollen und Zugriffsrechten.

05 Review IGA (Add-On)

Überprüfung der Mitgliedschaften und Rollen.

06 Offboard

Lokaler Access Removal oder je nach Integrationsmodell Removal über den Identity Lifecycle des Kunden.

B2B IAM Use Cases
für digitale Produkte und Plattformen

B2B-SaaS-Plattformen

Jeder Geschäftskunde arbeitet in einem eigenen Tenant mit dedicated Groups, Usern, Administratoren und Rollen.

Multi-Tenancy Enterprise SSO

B2B E-Commerce Plattform

Ein Geschäftskunde erhält in Ihrem Shop eine eigene Gruppe. Administratoren fügen Kollegen hinzu und weisen jedem eine Rolle zu. Einer gibt Bestellungen auf, einer holt sie ab, einer sieht die Rechnungen ein.

Customer Admin Role-based Access

Business Service Plattformen

Configurators, Beschaffungsportale und Serviceportale werden von Teams genutzt, nicht von einzelnen Benutzern. Jeder Geschäftskunde verwaltet sein eigenes Team mit Configurations, Antragstellern und Viewern.

Customer Groups User Lifecycle

cidaas als führender Anbieter im B2B IAM

Recognized by analysts

Warum cidaas B2B IAM?

Auf Organisationen ausgerichtet

Organisationen, Gruppen und Verwaltungsgrenzen sind Teil des Identitätsmodells.

Customer Identity Sources

Self-Service, lokale Identitäten und Federation können nebeneinander bestehen.

Authorization mit Kontext

Der organisatorische Kontext kann Einfluss auf Access Entscheidungen haben.

European SaaS Plattform

Hauptsitz in Deutschland, gehostet in der EU. ISO 27001-zertifiziert.

Binden Sie jede Kundenorganisation in Ihr digitales Produkt ein

Stellen Sie Geschäftskunden ihre eigenen Benutzer, Administratoren, Identitätsanbieter und Access Kontexte zur Verfügung, während Ihre Plattform die Kontrolle über das Framework behält.

FAQs: B2B IAM

B2B IAM verwaltet Identitäten von Organisationen außerhalb Ihrer Belegschaft, darunter Geschäftskunden sowie Partner, Lieferanten und Auftragnehmer. Diese Seite konzentriert sich auf die Seite der Geschäftskunden: Es geht darum, eine Kundenorganisation mit ihren Benutzern und ihrem Access Kontext in ein digitales Produkt oder eine digitale Plattform zu integrieren.
CIAM verwaltet Kundenidentitäten im weiteren Sinne, häufig als Einzelpersonen, die sich registrieren und ihre eigenen Konten pflegen. B2B IAM ergänzt dies um die Organisation, der eine Person angehört, die darin geltenden Rollen sowie die Administratoren, die den Zugriff für diese Organisation verwalten.
Workforce IAM verwaltet Ihre eigenen Mitarbeiter und nutzt in der Regel Ihre HR-Systeme als zuverlässige Datenquelle. B2B IAM umfasst Personen aus externen Organisationen, deren Zugriff von einem Kunden, Partner oder einem anderen geschäftlichen Kontext abhängt.
Beide verwalten Personen, die externen Organisationen angehören. Diese Seite konzentriert sich auf Geschäftskunden, die Ihr Produkt oder Ihre Plattform nutzen. Partner IAM konzentriert sich auf Lieferanten, Dienstleister, Reseller und Kooperationspartner, die mit Ihrer Organisation zusammenarbeiten.
Eine Kundenorganisation stellt einen Geschäftskunden als Gruppenstruktur dar und nicht als eine Ansammlung unabhängiger Konten. Sie kann Tochtergesellschaften und Standorte umfassen, wodurch Mitglieder und Rollen im richtigen organisatorischen Kontext verbleiben.
cidaas B2B IAM verknüpft Rollen mit der Zugehörigkeit zu Customer Groups. Eine Person kann in jedem Kundenkontext eine andere Rolle einnehmen, und durch die Auswahl des aktiven Kontexts wird bestimmt, welche Rolle gilt.
cidaas B2B IAM unterstützt das Onboarding und Offboarding innerhalb der Customer Group. Bei Bedarf kann mithilfe des Governance Add-Ons eine erneute Zertifizierung der Zugriffsrechte hinzugefügt werden. Die Entfernung kann je nach Integrationsmodell lokal oder über einen verbundenen Customer Lifecyle erfolgen.
OpenID Connect und SAML unterstützen Federation Lösungen und Enterprise SSO. OAuth 2.0 autorisiert den Zugriff auf APIs und Ressourcen. SCIM, JIT-Provisioning, REST-APIs, Directory Synchronisation und Webhooks können je nach Konfiguration die Integration unterstützen.
Nach oben scrollen