Azure AD B2C Alternative

cidaas – die
souveräne europäische Alternative zu Azure AD B2C

Azure AD B2C ist für Neukunden nicht mehr verfügbar, und sein Nachfolger ist kein Upgrade. Da Sie in jedem Fall eine Neuimplementierung vornehmen müssen, ist jetzt der richtige Zeitpunkt, um zu entscheiden, wo Ihre Kundenidentitäten in den nächsten zehn Jahren angesiedelt sein sollen.

GDPR DSGVO-konform
EU-hosted Souveränes EU-Hosting
KuppingerCole Overall Leader KuppingerCole Overall Leader
ISO 27001 ISO-27001 zertifiziert

Führende Unternehmen vertrauen cidaas

Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer

Der Umzug steht fest. Nur das Ziel ist noch offen.

2030
SUPPORT ZEITPLAN
B2C für Neukunden geschlossen
1 Mai 2025
Support endet
Mai 2030

Von XML-Policies zu visuellen Flows

AZURE AD B2C IDENTITY EXPERIENCE FRAMEWORK
TrustFrameworkExtensions.xml
1 <TrustFrameworkPolicy PolicyId=„B2C_1A_TrustFrameworkExtensions“>
2 <BasePolicy>
3 <PolicyId>B2C_1A_TrustFrameworkBase</PolicyId>
4 </BasePolicy>
5 <ClaimsAnbieters>
6 <ClaimsAnbieter>
7 <TechnicalProfiles>
8 <TechnicalProfile Id=„SelfAsserted-Social“>
9 <OutputClaims>
10 <OutputClaim ClaimTypeReferenceId=„…“ />
11
  • Mehrere Dateien, die aufeinander verweisen
  • Kein lokales Debugging
  • Spezialkenntnisse erforderlich
MIGRATION
Neu aufgebaut, nicht coded
CIDAAS IDENTITY ORCHESTRATION
Identity event
Identity check
External API
Business system
Consent & Data
Done
  • Integrationen konfiguriert, nicht programmiert
  • Ohne Deployment geändert
  • In natural Language beschreiben

Derselbe Identity Flow, dargestellt auf zwei Arten: manuell erstellte XML-Policy Files in Azure AD B2C, die nur ein Spezialist sicher bearbeiten kann, im Gegensatz zu einer visuellen Orchestrierung, die jeder im Team lesen und ändern kann.

Was Sie an Azure AD B2C bindet, kann nicht übertragen werden

TrustFrameworkExtensions.xml
1
2
3
4
5
6
7
8
9
10
```

Warum cidaas das Ziel ist

Kein XML. Identity Orchestration mit cnips.

cnips verbindet Identität mit den umliegenden Systemen: externe APIs, Geschäftssysteme, Verifizierungsdienste und Benachrichtigungsanbieter.

Die Integrationen werden an einem zentralen Ort koordiniert - konfigurieren, versionieren und abändern, ohne dass Policy Files geschrieben und bereitgestellt werden müssen. An beliebiger Stelle können Sie in natural Language beschreiben, was geschehen soll.

Nichts muss zusätzlich gebaut werden.

Consent Management, Progressive Profiling, fine-grained Authorization, ML-based Fraud Detection und Group Management sind Bestandteil der Plattform – keine separaten Anbieter mit eigenen Verträgen und eigenen Roadmaps.

In Azure AD B2C handelt es sich bei jedem dieser Bereiche um eine Custom Policy, ein Add-on oder einen Drittanbieter. Da ID Protection eingestellt wurde, lautet die Empfehlung von Microsoft zum Risikoschutz in Azure AD B2C, einen Partneranbieter zu integrieren.

Eine Plattform, die sich ständig weiterentwickelt.

Passkeys, adaptive MFA, AI Agent Identity und neue Authentifizierungsmethoden werden als Bestandteil des Managed Services bereitgestellt. Verbesserungen stehen Ihnen automatisch zur Verfügung - ohne Upgrade-Projekte und ohne Migration auf ein Nachfolgeprodukt.

B2B, B2B2C und B2C in einer Plattform

Gruppen, Hierarchien und delegated Administration, ohne Custom Code.

Integrierte Identity Verification.

Der cidaas ID validator verifiziert echte Identitäten direkt in der Plattform, ohne dass ein separater Anbieter vertraglich beauftragt werden muss.

Real World Identification.

Verknüpfen Sie die digitale und physische Identität per QR-Code und NFC.

In aktuellen Analysten Reports ausgezeichnet

2026 LC Label CIAM
DER VERGLEICH

cidaas vs. Azure AD B2C

Wer heute in eine Plattform investiert, sollte unter anderem die folgenden Faktoren berücksichtigen: Migration bestehender Anwendungen, Zukunftssicherheit, offene Standards, Integrationsfähigkeit und langfristige Flexibilität.

Funktion
cidaas logo
Azure AD B2C logo
DSGVO-Konformität & EU-Datenresidenz i Als Anbieter mit Hauptsitz in den USA unterliegt Microsoft dem US CLOUD Act, der die Offenlegung von Daten unter seiner Kontrolle verlangen kann – unabhängig davon, wo diese Daten gespeichert sind. cidaas ist ein deutscher Anbieter und hostet ausschließlich in der EU.
Souveränes EU-Hosting (EU + dedizierte deutsche Standorte für KRITIS) i cidaas hostet auf souveräner europäischer Cloud-Infrastruktur und bietet dedizierte deutsche Serverstandorte für Branchen mit erhöhten Compliance-Anforderungen (KRITIS, Finanzdienstleistungen, öffentlicher Sektor).
Verarbeitung von Identitäts- und personenbezogenen Daten in der EU i cidaas verarbeitet Identitäts- und personenbezogene Daten innerhalb der EU. Als Anbieter mit Hauptsitz in den USA unterliegt Microsoft dem US CLOUD Act, der die Offenlegung von Daten unter seiner Kontrolle verlangen kann – unabhängig davon, wo diese Daten gespeichert sind.
Passkeys (FIDO2 / WebAuthn) i cidaas umfasst Passkeys (FIDO2/WebAuthn) bereits ab dem Standard Plan. Azure AD B2C bietet keine native Passkey Unterstützung; für deren Nutzung ist die Integration eines externen Identitätsanbieters über OIDC sowie Custom Policies erforderlich.
ab Standard
Passwortlose Authentifizierung i cidaas bietet ab dem Pro Plan passwortlose Authentifizierung, einschließlich Smart Push, QR-Code-Login, Passkeys und biometrischer Verfahren. Azure AD B2C unterstützt One-Time Passcodes per E-Mail und Handy als passwortlose Anmeldeoptionen.
ab Pro
Adaptive MFA i cidaas umfasst adaptive, ristikobasierte MFA ab dem Standard-Tarif. In Azure AD B2C waren risk-based Signals an den Premium P2 Tier gebunden, die Microsoft eingestellt hat; alle P2-Tenants wurden auf P1 umgestellt. Nicht risk-based Conditions wie der Standort bleiben verfügbar und Conditional Logic wird über XML-basierte Custom Policies statt über eine einfache Konfiguration eingerichtet.
ab Standard
Biometristche Audientifizierung (Touch/Face ID) i cidaas unterstützt geräte-native biometrische Verfahren wie Touch ID und Face ID sowohl über WebAuthn/FIDO2 als auch über die native Integration von biometrischer Funktionen in mobilen Apps. Azure AD B2C bietet keine native biometrische Authentifizierung; für biometrische Methoden ist die Integration eines externen Identitätsanbieters über OIDC und Custom Policies erforderlich.
Vielfalt an Authentifizierungsmethoden (16+, inkl. Smart Push & QR-Code Login) i cidaas bietet mehr als 16 Authentifizierungsmethoden, darunter OTP, TOTP, Push, Smart Push, QR-Code-Login, biometrische Verfahren und FIDO2/Passkeys. Azure AD B2C deckt SMS, E-Mail und TOTP über integrierte User Flows ab; zusätzliche Methoden erfordern Custom Policies oder externe Anbieter.
Offene Standards (OIDC, OAuth 2.0, SAML 2.0) i Beide Anbieter unterstützen OpenID Connect und OAuth 2.0. In Azure AD B2C ist die Anbindung eines SAML-Identität-Anbieters nur über XML-basierte Custom Policies möglich.
Real-World Identification (QR/NFC, digitale ↔ physische Identität) i cidaas verknüpft digitale und physische Identitäten: Benutzer können sich in der realen Welt per QR-Code und NFC authentifizieren, und die Identität kann als Grundlage für die physische Zutrittskontrolle dienen. Azure AD B2C bietet keine Real-World-Identification.
Developer-Ökosystem, Dokumentation und Partnerkapazitäten i Azure AD B2C verfügt über eine umfangreiche Dokumentation und Community-Inhalte. Neuer Developer Content, Beispiele und Partnerunterstützung werden nun neu ausgerichtet. cidaas bietet technische Dokumentation, SDKs und ein wachsendes europäisches Entwickler- und Partner-Ökosystem.
Brand Awareness & Community-Größe i Azure AD B2C ist weltweit in Microsoft-zentrierten Umgebungen bekannt und etabliert. cidaas ist eine etablierte und wachsende Marke, die insbesondere auf dem europäischen Markt stark vertreten ist.
Kostenloser Plan i Beide Anbieter bieten ein kostenloses Einstiegspaket an. Azure AD B2C umfasst ein großzügiges Kontingent aktiven Benutzern pro Monat, das jedoch nur bestehenden Kunden zur Verfügung steht, da das Produkt nicht mehr an Neukunden verkauft wird.
Group & Multi-Tenant Management (B2B, B2B2C, Delegated Administration) i cidaas geht über die Tenant-Isolation hinaus: Benutzer gehören zu Gruppen, und jeder Gruppe kann ein Type zugewiesen werden, der Rollenbeschränkungen definiert. Mit Delegated User Administration, Hierarchien und Custom Fields auf Gruppenebene modelliert cidaas jede Art von Gruppe - sowohl in B2B-Unternehmensstrukturen als auch in B2C-Szenarien wie „Family & Friends“ - und das ohne Custom Code. Azure AD B2C verfügt über kein integriertes Organisationsmodell; B2B-Strukturen und organisationsspezifische Rollen werden über Custom Attributs und Custom Policies modelliert.
Consent Management (DSGVO) i cidaas bietet ein integriertes, DSGVO-konformes Consent Management, in dem Benutzer ihre Einwilligungseinstellungen - einschließlich der verschiedenen Versionen von Richtlinienänderungen - transparent einsehen und verwalten können. In Azure AD B2C wird die Einwilligung über Sign-Up Attributes und Custom Policies erfasst; es gibt keine dedizierte Oberfläche für das Consent Management.
Integrated Identity Verification (IDV) (IDV) i Der cidaas ID validator ermöglicht eine KI-basierte digitale Identitätsüberprüfung direkt innerhalb der Plattform. Azure AD B2C bietet keine integrierte IDV - externe Anbieter müssen separat angebunden werden.
Fine-grained Authorization (RBAC / ABAC / ReBAC / PBAC + AuthZEN) i cidaas bietet eine fein-granulare Autorisierung mit mehreren nativen Modellen - RBAC, ABAC, ReBAC und PBAC - und ist mit dem AuthZEN-Standard kompatibel. Azure AD B2C unterstützt keine Rollen für Verbraucher-Konten; die Autorisierung erfolgt auf Anwendungsebene.
Identity Orchestration (KI-gestützte visuelle No-Code-Flows) i cidaas bietet einen visuellen No-Code-Flow-Designer für User Journeys - einschließlich KI-gestützter Workflows, die Sie in natural Language beschreiben können, sowie Flows, in die Agenten eingebettet werden können. In Azure AD B2C wird alles, was über die integrierten User Flows hinausgeht, im Identity Experience Framework erstellt: XML Policy Files, die aufeinander verweisen, ohne lokalem Debugging. Selbst die Anbindung eines SAML Identity Providers ist nur über Custom Policies möglich.
AI Agent Identity / Agentic Readiness i Bei cidaas ist die Identität für KI-Agenten Bestandteil der Plattform, und Agenten können direkt in Orchestration Flows eingebettet werden. Azure AD B2C verfügt über keine dedizierte Funktion zur Verwaltung von für KI-Agenten.
AI/ML-based Fraud & Anomaly Detection i cidaas nutzt Machine Learning, um verdächtige Aktivitäten, Betrugsversuche und Anomalien zu erkennen - und wird im Rahmen der verwalteten Plattform kontinuierlich verbessert. In Azure AD B2C wurde die risikobasierte Erkennung durch ID Protection in der Stufe Premium P2 bereitgestellt, die Microsoft jedoch eingestellt hat. Microsoft empfiehlt stattdessen die Integration eines Partneranbieters.
Für Neukunden verfügbar i Microsoft hat Azure AD B2C für Neukunden geschlossen. Bestehende Mandanten können den Dienst weiterhin nutzen, wobei der Support mindestens bis Mai 2030 gewährleistet ist. Für Unternehmen, die über diesen Zeitraum hinaus planen, ist ein Produkt, das nicht mehr verkauft wird, ein Produkt, dessen Roadmap sich in eine andere Richtung verlagert hat.
Laufende Plattformentwicklung i cidaas wird als eine sich ständig weiterentwickelnde Plattform entwickelt und betrieben - Verbesserungen werden den Kunden automatisch zur Verfügung gestellt. Die Entwicklung neuer Funktionen für das Customer Identity Portfolio von Microsoft erfolgt in Microsoft Entra External ID.
Vertragliche Uptime-SLA i Beide Anbieter bieten eine vertragliche Uptime-SLA.
Support auf Deutsch und Englisch, europäische Geschäftszeiten i cidaas bietet während der europäischen Geschäftszeiten Support auf Deutsch und Englisch mit direktem Zugang zum europäischen Produktteam. Der Microsoft-Support für Azure AD B2C wird über Azure Supportpläne bereitgestellt.
Full Support
Partial / Limited
Not Available

Dieser Vergleich dient ausschließlich zu Informationszwecken und bezieht sich auf Azure AD B2C, nicht auf Microsoft Entra External ID. Die Bewertungen beziehen sich auf die nativen Plattformfunktionen; einige der oben genannten Funktionen können durch Custom Policies oder Drittanbieter erweitert werden. Ob eine Lösung den Anforderungen einer Organisation entspricht, hängt von der spezifischen Konfiguration und dem jeweiligen Anwendungsfall ab.

Ein EU-Rechenzentrum ist nicht dasselbe wie die EU-Rechtshoheit

Sie treffen eine Plattformentscheidung, mit der Sie das nächste Jahrzehnt lang leben werden. Die Frage ist nicht, welches Produkt heute mehr Funktionen bietet. Die Frage ist, welches Recht für die Identitäten Ihrer Kunden gilt.

Nein, das kann ich nicht garantieren.

Anton Carniaux, Director of Public and Legal Affairs, Microsoft France – in seiner eidesstattlichen Aussage vor dem französischen Senat im Juni 2025, auf die Frage, ob er garantieren könne, dass die von Microsoft gespeicherten Daten französischer Bürger niemals an US-Behörden weitergegeben würden.

Die Zuständigkeit richtet sich nach dem Sitz des Anbieters, nicht nach dem Server

Der US CLOUD Act kann einen Anbieter mit Hauptsitz in den USA dazu verpflichten, Daten offenzulegen, die sich unter seiner Kontrolle befinden, unabhängig davon, in welchem Land diese Daten gespeichert sind.

cidaas: ein deutsches Unternehmen unter europäischem Recht

Souveräne europäische Cloud-Infrastruktur, mit dedizierten deutschen Serverstandorten für KRITIS-Betreiber, Finanzdienstleister und den öffentlichen Sektor.

Europäische Identitäten verdienen europäische Lösungen. Demo buchen

Migration ohne Passwort Reset

Azure AD
B2C

Alter Tenant

cidaas

Neues Zuhause

Bei der ersten Anmeldung werden die Credentials übertragen - kein Zurücksetzen, keine Sperrung

Azure AD
B2C

Alter Tenant

cidaas

Neues Zuhause

Bei der ersten Anmeldung werden die Credentials übertragen - kein Zurücksetzen, keine Sperrung

1

Set Up

Ihre cidaas Umgebung steht Ihnen sofort zur Verfügung. Passen Sie Authentifizierungsmethoden, Flows und das Branding an Ihre Anforderungen an.

2

Migration

Benutzerprofile werden über die Microsoft Graph API exportiert. Credentials werden bei der Anmeldung der Benutzer in Echtzeit migriert.

3

Integration

Die Applications werden nach und nach, nach Ihrem eigenen Tempo und unter Verwendung offener Standards, für jeden Client einzeln umgestellt.

Gut zu wissen

Beide Systeme laufen während der gesamten Migration parallel. Es gibt keine Ausfallzeit und Endbenutzer sind zu keinem Zeitpunkt betroffen.

cidaas hat diesen Ansatz für die Migration zu Azure AD B2C auch auf der von KuppingerCole organisierten European Identity & Cloud Conference (EIC) vorgestellt.

AUSGEZEICHNETE CUSTOMER SUCCESS STORY

SRG: eine Identität für TV, Radio, Streaming und Online-Dienste

Gemeinsam mit cidaas und dem Integrationspartner SECURIX hat SRG fragmentierte Logins durch eine moderne, zentrale Identitätsplattform ersetzt, die alle ihre digitalen Dienste abdeckt - ein einziges Konto für TV, Radio, Streaming und Online-Angebote.

Mehr zum EIC Award 2025

Ein zentraler Login und eine konsistentes Nutzererlebnis über alle digitalen Dienste hinweg

Adaptive MFA, Consent Management und moderne Gruppenfunktionen

Weniger Probleme bei der Anmeldung und weniger Supportanfragen dank einer zukunftsfähigen Architektur

Die Zukunft der digitalen Identität beginnt mit der richtigen Plattform

Erfahren Sie, wie cidaas Azure AD B2C ersetzt - mit Souveränität, Orchestration und einer Plattform, die sich ständig weiterentwickelt.

FAQs: Azure AD B2C Alternative

Microsoft verwendet den Begriff „veraltet“ nicht. Azure AD B2C ist seit dem 1. Mai 2025 für Neukunden geschlossen, Premium P2 und ID Protection wurden für alle Kunden eingestellt, und Microsoft hat sich verpflichtet, bestehende Mandanten bis mindestens Mai 2030 zu unterstützen.

Die Entwicklung neuer Funktionen für das Customer Identity Profile von Microsoft erfolgt nun in Microsoft Entra External ID. Für Unternehmen, die über diesen Support-Zeitraum hinaus planen, ist dies ein guter Zeitpunkt, um cidaas als aktiv weiterentwickelte europäische Alternative in Betracht zu ziehen.
Nein. Bestehende Tenants können die Plattform bis mindestens Mai 2030 im Rahmen der von Microsoft zugesagten Supportverpflichtung weiter nutzen. Der Grund, warum viele Teams die Situation derzeit prüfen, ist nicht eine unmittelbar bevorstehende Abschaltung - vielmehr liegt er darin, dass die Plattform keine neuen Funktionen mehr erhält und dass die Umstellung auf Microsofts eigenen Nachfolger eher einen Neuaufbau als ein Upgrade darstellt.

Das lässt Raum für Planung: cidaas kann Ihre bestehenden User Flows, Custom Policies und Integrationen bewerten und gemeinsam mit Ihnen einen schrittweisen Migrationsplan erarbeiten, anstatt eine einmalige Umstellung durchzuführen.
Es handelt sich um separate Produkte. Microsoft Entra External ID ist die Customer Identity Plattform der nächsten Generation von Microsoft und das Ziel, auf das ihr Migration Guide hinweist. Da sie Custom XML-Policies des Identity Experience Framework nicht unterstützt, müssen komplexe Azure AD B2C-Konfigurationen neu erstellt werden.

Da eine Neugestaltung ohnehin erforderlich ist, nutzen einige Unternehmen diesen Zeitpunkt, um eine Alternative außerhalb der Microsoft CIAM-Produktfamilie zu prüfen - cidaas ist eine solche Alternative.
Nein. Im Identity Experience Framework erstellte Custom Policies gelten ausschließlich für Azure AD B2C und werden in Microsoft Entra External ID nicht unterstützt. Unabhängig davon, auf welche Plattform Sie wechseln, müssen diese Customer Journeys neu erstellt werden.
Konzentrieren Sie sich auf die folgenden strategischen Aspekte: die für Ihre Anwendungsfälle im Bereich der Kundenidentität erforderlichen Funktionen, die Zukunftsfähigkeit der Plattform und deren Innovation Roadmap sowie die digitale Souveränität - einschließlich Datenstandort, Gerichtsbarkeit des Anbieters und operativer Kontrolle. Der obenstehende Vergleich zeigt, wie sich Azure AD B2C und cidaas in diesen Bereichen unterscheiden.
Ja, durch eine Migration im laufenden Betrieb. Azure AD B2C gibt keine Passwort-Hashes frei, daher überprüft cidaas die Anmeldedaten bei der ersten Anmeldung jedes Benutzers anhand Ihres bestehenden Systems und übernimmt die Identität ab diesem Zeitpunkt. Beide Systeme laufen während der Umstellung parallel, sodass die Endbenutzer davon nicht beeinträchtigt werden.
Nach oben scrollen