Partner Identity & Access Management

Partner IAM –
Externe Partner sind Teil Ihres Erfolgs

Partner IAM ermöglicht Lieferanten, Service Providern, Resellern und Integrationspartnern sicheren Zugriff auf die Anwendungen, die sie benötigen. Sie definieren die Regeln und den organisatorischen Rahmen. Ihre Partner verwalten ihre Benutzer innerhalb dieses Rahmens.

Delegated Administration
Partner Federation
Contextual Authorization
Lifecycle & Governance

Führende Unternehmen vertrauen auf cidaas

Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer
Die Ausgangslage

Partner Identities brauchen mehr als Workforce IAM

YOUR APPLICATIONS
Ordering portal
Service portal
Partner portal
Identity Layer
Group types
Roles
Policies
PARTNER ORGANIZATIONS
Supplier
Invitation
Reseller
Self-registration
Service partner
Federated login
Delegated User Administration
YOUR CONTROL PLANE
Control
Group type
defines which roles may be assigned
ROLE MODES
Predefined
Allowed roles
Any role
Inherit
API SCOPE
cidaas:delegated_admin
PARTNER ADMIN UI
Invite or add users
View users and user activities
Assign permissions
Delete users
USER
ROLE
ACTIONS
User A
Assigned role
⋯
User B
Assigned role
⋯
User C
Assigned role
⋯

Ein Partner IAM Framework

Verschiedene Möglichkeiten, Identitäten einzubinden.

Einladung

Der Partner Administrator lädt einen Kollegen ein, der automatisch der Partnergruppe zugewiesen wird.

Selbstregistrierung mit Freigabe

Die Person registriert sich, der Partner Administrator gibt die Registrierung frei.

Federated Login

Just-in-Time-Kontoerstellung beim Partner Identity Provider (Partner SSO).

OpenID Connect
OAuth2
SAML
One framework

Identity Layer

ESTABLISHES
Group
Roles
Policies

Eine Identität. Mehrere Partner-Kontexte.

Ein Integrationspartner betreut mehrere Plattformkunden.
Ein Dienstleistungsunternehmen betreut mehrere Standorte oder Geschäftsbereiche.
Ein Logistikdienstleister unterhält mehrere Lieferantenbeziehungen.
GROUP SELECTION AT LOGIN
One person
Works for an integrator partner
Customer A
Technical admin
Customer B
Ticket agent
Customer C
Read only
ACCESS IN THE SELECTED GROUP
Customer A
Tenant configuration
User administration
Tickets
Data of other customers
PARTNER LIFECYCLE MANAGEMENT

Zugriffe über den gesamten Partner IAM Lifecycle steuern

Partner Lifecycle Management deckt den gesamten Prozess ab - vom Onboarding über die Authentifizierung bis hin zu Authorization, User Management, Access Reviews und Offboarding.

01 Onboard

Prüfen Sie die Organisation und verifizieren Sie den Benutzer über Self-Service oder Federation. Konten können direkt über das Portal aktiviert werden. Der Prozess erfolgt einladungsbasiert.

02 Authenticate

Einmalpasswörter per E-Mail oder Telefon, Push-Benachrichtigungen, Authenticator Apps, mobile biometrische Verfahren und FIDO-zertifizierte Authentifikatoren, einschließlich Passkeys.

03 Authorize

Rolle, Attribute and Policy-based Access Control. Der Gruppentyp definiert die verfügbaren Rollen.

04 User Management

Verwalten Sie Partner-User über ihren gesamten Lifecycle hinweg, einschließlich Änderungen an Rollen, Gruppenzugehörigkeiten und Zugriffsrechten.

05 Review IGA (Add-On)

Multi-Step Approvals, Segregation of Duties und Access Recertification.

06 Offboard

Bei föderierten Partnern führt die Deaktivierung des Benutzers beim Identity Provider des Partners automatisch zum Entzug des Zugriffs auf verbundene Anwendungen. Andernfalls entfernt der Partner-Administrator den Benutzer, und es gelten die Session Timeouts.

cidaas Partner IAM Funktionen

Organisationen & Gruppen

Stellen Sie Partnerunternehmen, Standorte und Teams als eigenständige Strukturen dar, damit sich der Zugriff daran orientiert, wie Ihr Ökosystem tatsächlich organisiert ist.

Delegated Administration

Ermöglichen Sie einem oder mehreren Partner-Administratoren, ihre eigenen Benutzer innerhalb des von Ihnen festgelegten Rahmens zu verwalten, ohne Zugriff auf Ihre eigene Umgebung zu gewähren.

Enterprise Federation

Verbinden Sie einen Partner Identity Provider über OpenID Connect, OAuth2 oder SAML, damit sich die Nutzer mit dem Konto anmelden können, das sie bereits beruflich nutzen.

Contextual Authorization

Berücksichtigen Sie neben den Rollen auch den organisatorischen Kontext, damit die Zugriffsrechte die jeweilige Geschäftsbeziehung berücksichtigen, in der eine Person handelt.

Lifecycle & Governance

Deckt Onboarding, Änderungen und den Entzug von Partner Access ab. Approval Workflows und Recertification sind als Governance Add-On verfügbar.

Identity & Business Verification

Überprüfen Sie, wer sich registriert und welcher Organisation diese Person angehört, bevor externe Benutzer Zugriff auf Ihre Anwendungen erhalten.

Partner IAM Use Cases in Ihrem Business-Ökosystem

MECHANISM
Zeitlich begrenzter Zugriff
Industrie und Maschinenbau

Ein Wartungsunternehmen erhält für die Dauer eines Auftrags Zugriff.

MECHANISM
Delegated Admin
Einzel- und Großhandel

Ein Lieferant verwaltet das Personal und den Access für alle Ihre Standorte.

MECHANISM
Delegated Administration
Versicherungs- und Finanzdienstleistungen

Eine Agentur verwaltet ihre eigenen Berater, und jeder von ihnen verfügt über die Berechtigungen, die seiner Rolle entsprechen.

MECHANISM
Eine Identität, mehrere Kontexte
SaaS

Ein Systemintegrator arbeitet in mehreren Customer Tenants mit jeweils unterschiedlichen Berechtigungen.

2026 LC Label CIAM

Warum cidaas Partner IAM?

Europäische Plattform

Gehostet in der EU, nach ISO 27001-zertifiziert.

Offene Standards

OpenID Connect, OAuth2, SAML, SCIM und REST, sodass kein Vendor Lock-in entsteht.

Von Analysten ausgezeichnet

Overall Leader, Product Leader und Innovation Leader im KuppingerCole Leadership Compass B2B IAM 2026.

Eine Plattform

Partner Access, Customer Identities und Workforce Identities auf derselben Plattform.

Partner Access skalieren ohne die Kontrolle zu verlieren

Richten Sie einen sicheren Zugriff für externe Organisationen ein und behalten Sie dabei die Kontrolle über Richtlinien, administrative Grenzen und Autorisierung.

FAQs: Partner IAM

Partner IAM ist Identity & Access Management für Mitarbeiter externer Organisationen wie Lieferanten, Dienstleister, Reseller und Integrationspartner. Ihr Unternehmen definiert die Organisationen, Rollen, Richtlinien und Anwendungen, und die Partner-Administratoren verwalten ihre eigenen Benutzer innerhalb dieses Rahmens.
B2B IAM ist die übergreifende Funktion der Plattform zur Verwaltung von Identitäten, die zu anderen Unternehmen gehören. Partner IAM konzentriert sich speziell auf Partnerorganisationen in Ihrem Business-Ökosystem, wie beispielsweise Lieferanten, Dienstleister oder andere Partner.
Workforce Identities sind mit internen HR- und Workforce-Prozessen verknüpft. Partner-User gehören zu externen Organisationen mit eigenen Strukturen und Zuständigkeiten, und ihr Zugriff kann von Unternehmen, Standort, Rolle und der Geschäftsbeziehung abhängen – Aspekte, die interne Workforce-Prozesse nicht abbilden.
Delegated Administration bedeutet, dass ein oder mehrere Administratoren einer Partnerorganisation die operative Benutzerverwaltung innerhalb eines von Ihnen festgelegten Rahmens übernehmen. Sie legen die organisatorischen Grenzen, die verfügbaren Rollen, Regeln, Anwendungen, Sicherheitsanforderungen und zulässigen Verwaltungsaktionen fest.
Ja. Eine Person kann für mehrere Partnerorganisationen tätig sein, beispielsweise als Integrationspartner, der mehrere Plattformkunden betreut. Das Partner IAM evaluiert, für welche Organisation die Person tätig ist, welche Rolle sie in diesem Kontext einnimmt und auf welche Ressource sie zugreift.
Benutzer können per Self-Service, Einladung oder Federation ongeboardet werden. Der Zugriff kann lokal von einem Partneradministrator entzogen oder mit dem eigenen Identity Lifecycle des Partners verknüpft werden. Welche Offboarding-Signale verfügbar sind, hängt vom jeweiligen Integrationsmodell ab.
Zusätzliche Approval Workflows und Access Recertification sind als Governance Add-On verfügbar und können dort eingesetzt werden, wo Partner Access regelmäßig bestätigt werden muss.
OpenID Connect, OAuth2 und SAML können verwendet werden, um einen Partner Identity Provider mit Partner IAM und den dahinterliegenden Anwendungen zu verbinden.
Partner IAM eignet sich, wenn externe Organisationen Zugriff auf Ihre Anwendungen benötigen, wenn diese Organisationen ihre eigenen Benutzer verwalten sollen und wenn Zugriffsentscheidungen vom organisatorischen Kontext wie Unternehmen, Standort oder Geschäftsbeziehung abhängen.
Nach oben scrollen