Führende Unternehmen vertrauen auf cidaas
Von KMU bis hin zu großen internationalen Konzernen – cidaas schützt Millionen digitaler Identitäten in ganz Europa.
Partner Identities brauchen mehr als Workforce IAM
Mitarbeiter-Identitäten sind mit den internen HR- und Workforce-Identity-Prozessen verknüpft. Neueinstellungen, Versetzungen und Austritte haben ihren Ursprung in den Systemen Ihres Unternehmens – und daraus ergeben sich die entsprechenden Zugriffsrechte.
Partner-User gehören zu externen Organisationen. Ein Partner/Supplier IAM für externe Partner- und Lieferanten-Identitäten muss deren Organisationsstrukturen und Personalentscheidungen ebenso abbilden wie die Verantwortung der jeweiligen Organisation dafür, wer für Ihr Unternehmen tätig ist.
Es handelt sich dabei um mehr als nur einzelne Kundenkonten: Das Unternehmen, der Standort, die Rolle und die Geschäftsbeziehung selbst können bestimmen, was ein Partner-User sehen und tun darf.
Sie legen den Rahmen fest.
Ihre Partner agieren darin.
Delegated Administration ist ein zentraler Bestandteil des Partner Access Management. Eine Delegation ist keine Übertragung der Kontrolle. Ihr Unternehmen legt die Grenzen und Regeln fest: welche Organisationen existieren, welche Rollen verfügbar sind, welche Richtlinien gelten und welche administrativen Aktionen ein Partner durchführen darf.
In diesem Rahmen übernehmen ein oder mehrere Partner-Administratoren die operative Verwaltung der Partner-User. Sie sehen nur ihre eigene Organisation und nichts darüber hinaus.
Ein Partner IAM Framework
Verschiedene Möglichkeiten, Identitäten einzubinden.
Partnerorganisationen unterscheiden sich in ihrer Größe und der von ihnen betriebenen Identitätsinfrastruktur. Ein Partner kann Nutzer über Self-Service registrieren, Einladungen von seinem Administrator erhalten oder einen bestehenden Identity Provider anbinden.
Diese Zugangswege können in Ihrem gesamten Ökosystem und sogar innerhalb eines einzelnen Partners nebeneinander bestehen. Unabhängig vom Entry Point wird die Identität in dasselbe organisatorische Framework eingebunden und unterliegt denselben Rollen und Richtlinien.
Einladung
Der Partner Administrator lädt einen Kollegen ein, der automatisch der Partnergruppe zugewiesen wird.
Selbstregistrierung mit Freigabe
Die Person registriert sich, der Partner Administrator gibt die Registrierung frei.
Federated Login
Just-in-Time-Kontoerstellung beim Partner Identity Provider (Partner SSO).
Identity Layer
Partner SSO: Mit dem bestehenden Konto anmelden
Durch die Partner Federation über OpenID Connect, OAuth2 oder SAML wird der Partnerzugang enger mit dem IAM Lifecycle des Partners verknüpft. Die Nutzer melden sich mit ihrem bestehenden Arbeitskonto an, und der Partner behält die Verantwortung für die Anmeldedaten.
Je nach Integrationsmodell können Änderungen im Partner Identity System die Authentifizierung, die beim Onboarding verfügbaren Informationen, den Authorization Context sowie den Zugriff auf verbundene Anwendungen beeinflussen.
Das Konto, das die Person bereits beruflich nutzt.
Eine Identität. Mehrere Partner-Kontexte.
Externe Aktivitäten lassen sich selten nur einer Beziehung zuordnen. Partner IAM muss unterscheiden, für welche Organisation eine Person handelt, welche Rolle sie in diesem Kontext einnimmt und auf welche Ressource sie zugreifen möchte.
Zugriffe über den gesamten Partner IAM Lifecycle steuern
Partner Lifecycle Management deckt den gesamten Prozess ab - vom Onboarding über die Authentifizierung bis hin zu Authorization, User Management, Access Reviews und Offboarding.
Prüfen Sie die Organisation und verifizieren Sie den Benutzer über Self-Service oder Federation. Konten können direkt über das Portal aktiviert werden. Der Prozess erfolgt einladungsbasiert.
Einmalpasswörter per E-Mail oder Telefon, Push-Benachrichtigungen, Authenticator Apps, mobile biometrische Verfahren und FIDO-zertifizierte Authentifikatoren, einschließlich Passkeys.
Rolle, Attribute and Policy-based Access Control. Der Gruppentyp definiert die verfügbaren Rollen.
Verwalten Sie Partner-User über ihren gesamten Lifecycle hinweg, einschließlich Änderungen an Rollen, Gruppenzugehörigkeiten und Zugriffsrechten.
Multi-Step Approvals, Segregation of Duties und Access Recertification.
Bei föderierten Partnern führt die Deaktivierung des Benutzers beim Identity Provider des Partners automatisch zum Entzug des Zugriffs auf verbundene Anwendungen. Andernfalls entfernt der Partner-Administrator den Benutzer, und es gelten die Session Timeouts.
cidaas Partner IAM Funktionen
Organisationen & Gruppen
Stellen Sie Partnerunternehmen, Standorte und Teams als eigenständige Strukturen dar, damit sich der Zugriff daran orientiert, wie Ihr Ökosystem tatsächlich organisiert ist.
Delegated Administration
Ermöglichen Sie einem oder mehreren Partner-Administratoren, ihre eigenen Benutzer innerhalb des von Ihnen festgelegten Rahmens zu verwalten, ohne Zugriff auf Ihre eigene Umgebung zu gewähren.
Enterprise Federation
Verbinden Sie einen Partner Identity Provider über OpenID Connect, OAuth2 oder SAML, damit sich die Nutzer mit dem Konto anmelden können, das sie bereits beruflich nutzen.
Contextual Authorization
Berücksichtigen Sie neben den Rollen auch den organisatorischen Kontext, damit die Zugriffsrechte die jeweilige Geschäftsbeziehung berücksichtigen, in der eine Person handelt.
Lifecycle & Governance
Deckt Onboarding, Änderungen und den Entzug von Partner Access ab. Approval Workflows und Recertification sind als Governance Add-On verfügbar.
Identity & Business Verification
Überprüfen Sie, wer sich registriert und welcher Organisation diese Person angehört, bevor externe Benutzer Zugriff auf Ihre Anwendungen erhalten.
Partner IAM Use Cases in Ihrem Business-Ökosystem
Ein Wartungsunternehmen erhält für die Dauer eines Auftrags Zugriff.
Ein Lieferant verwaltet das Personal und den Access für alle Ihre Standorte.
Eine Agentur verwaltet ihre eigenen Berater, und jeder von ihnen verfügt über die Berechtigungen, die seiner Rolle entsprechen.
Ein Systemintegrator arbeitet in mehreren Customer Tenants mit jeweils unterschiedlichen Berechtigungen.
Teil einer ausgezeichneten B2B IAM Plattform
Partner IAM ist eines der Szenarien, die von der umfassenden cidaas B2B IAM Plattform unterstützt werden. Im KuppingerCole Leadership Compass B2B IAM 2026 wurde cidaas als Overall Leader, Product Leader und Innovation Leader ausgezeichnet.
Warum cidaas Partner IAM?
Europäische Plattform
Gehostet in der EU, nach ISO 27001-zertifiziert.
Offene Standards
OpenID Connect, OAuth2, SAML, SCIM und REST, sodass kein Vendor Lock-in entsteht.
Von Analysten ausgezeichnet
Overall Leader, Product Leader und Innovation Leader im KuppingerCole Leadership Compass B2B IAM 2026.
Eine Plattform
Partner Access, Customer Identities und Workforce Identities auf derselben Plattform.
Partner Access skalieren ohne die Kontrolle zu verlieren
Richten Sie einen sicheren Zugriff für externe Organisationen ein und behalten Sie dabei die Kontrolle über Richtlinien, administrative Grenzen und Autorisierung.











