Führende Unternehmen vertrauen cidaas
Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.
Der Umzug steht fest. Nur das Ziel ist noch offen.
Microsoft hat Azure AD B2C am 1. Mai 2025 für Neukunden geschlossen und positioniert nun Microsoft Entra External ID als dessen Nachfolger. Bestehende Mandanten laufen weiter, und Microsoft hat zugesagt, diese mindestens bis Mai 2030 zu unterstützen.
Das klingt nach viel Zeit. Das Gegenteil ist der Fall. Die CIAM-Roadmap von Microsoft läuft nun über External ID, was bedeutet, dass die Anmeldeerfahrung, die Sie heute in Azure AD B2C haben, im Großen und Ganzen auch die sein wird, die Sie im Jahr 2030 noch haben werden – während Passkeys, No-Code-Orchestration, integrierte Identitätsprüfung und Agentenidentitäten überall sonst zum Standard werden.
Die Frage war nie, wann der Dienst abgeschaltet wird. Die Frage ist, wie viele Jahre Sie bereit sind, stillzustehen.
Von XML-Policies zu visuellen Flows
- ✓ Mehrere Dateien, die aufeinander verweisen
- ✓ Kein lokales Debugging
- ✓ Spezialkenntnisse erforderlich
- ✓ Integrationen konfiguriert, nicht programmiert
- ✓ Ohne Deployment geändert
- ✓ In natural Language beschreiben
Derselbe Identity Flow, dargestellt auf zwei Arten: manuell erstellte XML-Policy Files in Azure AD B2C, die nur ein Spezialist sicher bearbeiten kann, im Gegensatz zu einer visuellen Orchestrierung, die jeder im Team lesen und ändern kann.
Was Sie an Azure AD B2C bindet, kann nicht übertragen werden
Teams haben massiv in Azure AD B2C investiert, und ein Großteil dieser Investitionen floss in Arbeiten, die die Plattform nicht für sie erledigte. Custom Sign-Up Journeys, Claim Transformations, Identity Provider Federation, Einholung von Einwilligungen. Nur wenig davon war von Haus aus vorhanden. Das meiste wurde als XML-Policy Files geschrieben, die aufeinander verweisen, ohne die Möglichkeit von lokalem Debugging.
Diese Investition ist real. Sie ist auch der Grund, warum kleine Änderungen zu Projekten werden. Und jetzt zahlt sie sich nicht mehr aus.
Eine Migration ist unausweichlich. Ganz gleich, ob Sie auf das Nachfolgeprodukt von Microsoft oder auf eine Plattform wie cidaas umsteigen – es gibt kein In-Place-Upgrade und keine Möglichkeit, Ihre Custom Policies zu übernehmen. In beiden Fällen ist ein kompletter Neuaufbau erforderlich.
Die einzige noch offene Frage ist: Worauf bauen Sie neu auf?
Warum cidaas das Ziel ist
Diese sechs Dinge ändern sich ab dem ersten Tag.
Kein XML. Identity Orchestration mit cnips.
cnips
verbindet Identität mit den umliegenden Systemen: externe APIs, Geschäftssysteme,
Verifizierungsdienste und Benachrichtigungsanbieter.
Die Integrationen werden an einem zentralen Ort koordiniert - konfigurieren, versionieren und abändern, ohne dass Policy Files geschrieben und bereitgestellt werden müssen. An beliebiger Stelle können Sie in natural Language beschreiben, was geschehen soll.
Nichts muss zusätzlich gebaut werden.
Consent Management, Progressive Profiling,
fine-grained Authorization,
ML-based Fraud Detection und Group Management sind Bestandteil der Plattform –
keine separaten Anbieter mit eigenen Verträgen und eigenen Roadmaps.
In Azure AD B2C handelt es sich bei jedem dieser Bereiche um eine Custom Policy, ein Add-on oder einen Drittanbieter. Da ID Protection eingestellt wurde, lautet die Empfehlung von Microsoft zum Risikoschutz in Azure AD B2C, einen Partneranbieter zu integrieren.
Eine Plattform, die sich ständig weiterentwickelt.
Passkeys, adaptive MFA, AI Agent Identity und neue Authentifizierungsmethoden werden als Bestandteil des Managed Services bereitgestellt. Verbesserungen stehen Ihnen automatisch zur Verfügung - ohne Upgrade-Projekte und ohne Migration auf ein Nachfolgeprodukt.
B2B, B2B2C und B2C in einer Plattform
Gruppen, Hierarchien und delegated Administration, ohne Custom Code.
Integrierte Identity Verification.
Der cidaas ID validator verifiziert echte Identitäten direkt in der Plattform, ohne dass ein separater Anbieter vertraglich beauftragt werden muss.
Real World Identification.
Verknüpfen Sie die digitale und physische Identität per QR-Code und NFC.
In aktuellen Analysten Reports ausgezeichnet
cidaas wird im KuppingerCole Leadership Compass 2026 für CIAM, B2B IAM und IGA als Overall Leader, Product Leader und Innovation Leader ausgezeichnet.
Die Auszeichnung in allen drei Kategorien spiegelt cidaas als eine starke, ganzheitliche europäische Identitätsplattform wider.
cidaas vs. Azure AD B2C
Wer heute in eine Plattform investiert, sollte unter anderem die folgenden Faktoren berücksichtigen: Migration bestehender Anwendungen, Zukunftssicherheit, offene Standards, Integrationsfähigkeit und langfristige Flexibilität.
Dieser Vergleich dient ausschließlich zu Informationszwecken und bezieht sich auf Azure AD B2C, nicht auf Microsoft Entra External ID. Die Bewertungen beziehen sich auf die nativen Plattformfunktionen; einige der oben genannten Funktionen können durch Custom Policies oder Drittanbieter erweitert werden. Ob eine Lösung den Anforderungen einer Organisation entspricht, hängt von der spezifischen Konfiguration und dem jeweiligen Anwendungsfall ab.
Ein EU-Rechenzentrum ist nicht dasselbe wie die EU-Rechtshoheit
Sie treffen eine Plattformentscheidung, mit der Sie das nächste Jahrzehnt lang leben werden. Die Frage ist nicht, welches Produkt heute mehr Funktionen bietet. Die Frage ist, welches Recht für die Identitäten Ihrer Kunden gilt.
Nein, das kann ich nicht garantieren.
Anton Carniaux, Director of Public and Legal Affairs, Microsoft France – in seiner eidesstattlichen Aussage vor dem französischen Senat im Juni 2025, auf die Frage, ob er garantieren könne, dass die von Microsoft gespeicherten Daten französischer Bürger niemals an US-Behörden weitergegeben würden.
Die Zuständigkeit richtet sich nach dem Sitz des Anbieters, nicht nach dem Server
Der US CLOUD Act kann einen Anbieter mit Hauptsitz in den USA dazu verpflichten, Daten offenzulegen, die sich unter seiner Kontrolle befinden, unabhängig davon, in welchem Land diese Daten gespeichert sind.
cidaas: ein deutsches Unternehmen unter europäischem Recht
Souveräne europäische Cloud-Infrastruktur, mit dedizierten deutschen Serverstandorten für KRITIS-Betreiber, Finanzdienstleister und den öffentlichen Sektor.
Europäische Identitäten verdienen europäische Lösungen. Demo buchen
Migration ohne Passwort Reset
Azure AD B2C exportiert keine Passwort-Hashes. Diese Einschränkung gilt für jedes Ziel, einschließlich des eigenen Nachfolgeprodukts von Microsoft. Das ist der Grund, warum kein Anbieter eine automatische Massenmigration bestehender Passwörter versprechen kann.
cidaas löst dieses Problem durch eine „On-the-Fly“-Migration der Credentials. Während einer festgelegten Übergangsphase laufen beide Systeme parallel. Wenn sich ein Benutzer zum ersten Mal anmeldet, überprüft cidaas die Anmeldedaten anhand Ihres bestehenden Azure AD B2C-Mandanten, speichert die Identität anschließend in cidaas und wickelt jede weitere Anmeldung selbst ab. Keine erzwungene Zurücksetzung, kein Stichtag, keine Maßnahmen sind seitens Ihrer Benutzer erforderlich.
Azure AD
B2C
Alter Tenant
cidaas
Neues Zuhause
Bei der ersten Anmeldung werden die Credentials übertragen - kein Zurücksetzen, keine Sperrung
Azure AD
B2C
Alter Tenant
cidaas
Neues Zuhause
Bei der ersten Anmeldung werden die Credentials übertragen - kein Zurücksetzen, keine Sperrung
Set Up
Ihre cidaas Umgebung steht Ihnen sofort zur Verfügung. Passen Sie Authentifizierungsmethoden, Flows und das Branding an Ihre Anforderungen an.
Migration
Benutzerprofile werden über die Microsoft Graph API exportiert. Credentials werden bei der Anmeldung der Benutzer in Echtzeit migriert.
Integration
Die Applications werden nach und nach, nach Ihrem eigenen Tempo und unter Verwendung offener Standards, für jeden Client einzeln umgestellt.
Gut zu wissen
Beide Systeme laufen während der gesamten Migration parallel. Es gibt keine Ausfallzeit und Endbenutzer sind zu keinem Zeitpunkt betroffen.
cidaas hat diesen Ansatz für die Migration zu Azure AD B2C auch auf der von KuppingerCole organisierten European Identity & Cloud Conference (EIC) vorgestellt.
SRG: eine Identität für TV, Radio, Streaming und Online-Dienste
Gemeinsam mit cidaas und dem Integrationspartner SECURIX hat SRG fragmentierte Logins durch eine moderne, zentrale Identitätsplattform ersetzt, die alle ihre digitalen Dienste abdeckt - ein einziges Konto für TV, Radio, Streaming und Online-Angebote.
Mehr zum EIC Award 2025Ein zentraler Login und eine konsistentes Nutzererlebnis über alle digitalen Dienste hinweg
Adaptive MFA, Consent Management und moderne Gruppenfunktionen
Weniger Probleme bei der Anmeldung und weniger Supportanfragen dank einer zukunftsfähigen Architektur
Die Zukunft der digitalen Identität beginnt mit der richtigen Plattform
Erfahren Sie, wie cidaas Azure AD B2C ersetzt - mit Souveränität, Orchestration und einer Plattform, die sich ständig weiterentwickelt.
FAQs: Azure AD B2C Alternative
Die Entwicklung neuer Funktionen für das Customer Identity Profile von Microsoft erfolgt nun in Microsoft Entra External ID. Für Unternehmen, die über diesen Support-Zeitraum hinaus planen, ist dies ein guter Zeitpunkt, um cidaas als aktiv weiterentwickelte europäische Alternative in Betracht zu ziehen.
Das lässt Raum für Planung: cidaas kann Ihre bestehenden User Flows, Custom Policies und Integrationen bewerten und gemeinsam mit Ihnen einen schrittweisen Migrationsplan erarbeiten, anstatt eine einmalige Umstellung durchzuführen.
Da eine Neugestaltung ohnehin erforderlich ist, nutzen einige Unternehmen diesen Zeitpunkt, um eine Alternative außerhalb der Microsoft CIAM-Produktfamilie zu prüfen - cidaas ist eine solche Alternative.











