B2B Identity & Access Management

B2B IAM –
Votre client est une entreprise,
votre solution CIAM doit en tenir compte.

B2B IAM vous permet de gérer vos clients professionnels en tant qu’organisations: avec leurs propres utilisateurs, administrateurs, fournisseurs d’identité, rôles et contextes d’accès.

Customer Groups
Delegated Administration
Enterprise SSO
Context-aware Access

Ces entreprises font déjà confiance à cidaas

Des PME aux grandes entreprises internationales, cidaas protège des millions d’identités numériques à travers l’Europe.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer
Pourquoi B2B IAM

L’identité a besoin d’un contexte organisationnel

Identity
Personal Information
Customer Group Membership
Roles
customer organization as groups
Customer organization
Customer hierarchy
Customer organization
Organization
Customer organization
Subsidiary Subsidiary for a country
Level 2
Location Local subsidiary
Level 3
Location Local subsidiary
Level 3
Several subsidiaries
Several locations
Level 1 · Customer organization
Level 2 · Subsidiary
Level 3 · Location
Delegated User Administration

Permettez aux administrateurs clients de gérer les utilisateurs conformément à vos règles

Customer admins peuvent inviter et supprimer des utilisateurs, gérer les adhésions et attribuer les rôles mis à leur disposition. C’est le propriétaire de la plateforme qui définit les limites et les rôles autorisés.

Delegated user administration s’intègre désormais à l’expérience utilisateur, au plus près des personnes qui savent qui doit disposer d’un accès.

YOUR CONTROL PLANE
Control
Group type
defines which roles may be assigned
ROLE MODES
Predefined
Allowed roles
Any role
API SCOPE
cidaas:delegated_admin
CUSTOMER ADMIN UI
Invite or add users
View users and user activities
Assign permissions
Delete users
USER
ROLE
ACTIONS
User A
Assigned role
⋯
User B
Assigned role
⋯
User C
Assigned role
⋯

Une solution IAM B2B. Différentes façons d’intégrer les utilisateurs.

Les clients peuvent ajouter des utilisateurs dans cidaas B2B IAM via le libre-service, par invitation ou via l’authentification unique d’entreprise (Enterprise SSO). Ces trois méthodes aboutissent à la même structure de groupes de clients et au même modèle de rôles. Quel que soit le point d’entrée, l’identité s’inscrit dans le même cadre organisationnel et est régie par les mêmes rôles et policies.

Invitation
Le customer admin invite un collègue, qui est automatiquement affecté au groupe de clients.
Self-registration with approval
La personne s'inscrit, puis le customer admin valide l'inscription.
Federated Login
Création de compte « just-in-time » chez le fournisseur d'identité fédérée.
OpenID Connect OAuth2 SAML
cidaas
One framework
Identity Layer
ESTABLISHES • SECURES • MANAGES
Group Roles Policies
Customer group
One group and role model

Intégrez les fournisseurs d'identité client, les applications et les services métier grâce à des normes telles qu'OpenID Connect, OAuth 2.0, SAML et SCIM. L'approvisionnement JIT, les API, la synchronisation des annuaires et les webhooks permettent d'automatiser la gestion des données d'identité et des accès utilisateur sur l'ensemble des systèmes connectés.

Pour les environnements plus complexes, identity orchestration via cnips (iPaaS) permet de coordonner l’intégration, l’attribution des droits d’accès et les autorisations d’accès entre plusieurs applications, organisations et sources de données.

Une seule identité. Plusieurs contextes client.

Choisissez votre contexte de travail

Sélectionnez le rôle ou l'équipe dans lequel/laquelle vous travaillez. Vos droits d'accès et vos autorisations varieront en fonction du contexte sélectionné.

Une seule identité. Plusieurs rôles.
♙
Jean Dupont

Collabore avec plusieurs équipes au sein d'une entreprise du secteur industriel.

Customer Group A
▥
Customer Group A
Manufacturing company
⌖ Munich, Allemagne   |   Managing Director · Customer Group A
♙
Son rôle au sein de cette équipe

Jean Dupont est Managing Director au sein de Customer Group A et dispose d'un accès aux fonctions d'administration et d'autorisation à l'échelle de l'entreprise.

B2B Customer access lifecycle

Maintenez les accèss de vos clients à jour

L'accès client commence par l'intégration, fait l'objet d'une réévaluation périodique si nécessaire, et prend fin soit par une suppression locale, soit à l'issue du cycle de vie du client associé. Le B2B customer lifecycle dans cidaas peut se présenter comme suit:

01 Onboard

Ajoutez des utilisateurs via le libre-service, par invitation ou par fédération.

02 Authenticate

Mots de passe à usage unique envoyés par e-mail ou par SMS, notifications push, applications d'authentification, données biométriques mobiles et authentificateurs certifiés FIDO, y compris les clés d'accès.

03 Authorize

Role, attribute et Policy-based Access Control. Le type de groupe définit les rôles disponibles.

04 User Management

Customer User Management tout au long de leur cycle de vie, y compris les modifications apportées aux rôles, aux appartenances à des groupes et aux droits d'accès.

05 Review IGA (Add-On)

Confirmation de l'affiliation et des rôles.

06 Offboard

Suppression locale des droits d'accès ou via le cycle de vie des identités du client (selon le modèle d'intégration).

B2B IAM - Cas d'utilisation
pour les produits et plateformes numériques

SaaS B2B
plateformes

Chaque client professionnel évolue au sein de son propre tenant, avec « dedicated groups et users » , des administrateurs et des rôles qui lui sont propres. Les clients peuvent intégrer leur propre fournisseur d'identité dès qu'ils le souhaitent.

Multi-Tenancy Enterprise SSO

Plateformes de commerce électronique B2B

Un client professionnel dispose de son propre groupe sur votre boutique. Les administrateurs ajoutent des collaborateurs et attribuent un rôle à chacun d'entre eux. L'un passe les commandes, un autre les récupère, un autre encore gère les factures.

Customer Admin Role-based Access

Plateformes de services aux entreprises

Les configurateurs, les portails d'approvisionnement et les portails de services sont utilisés par des équipes, et non par des utilisateurs individuels. Chaque client professionnel gère sa propre équipe : qui peut configurer, qui peut valider, qui peut uniquement consulter.

Customer Groups User Lifecycle

cidaas est reconnu comme un leader dans B2B IAM

Recognized by analysts

Pourquoi choisir cidaas B2B IAM?

Conçu pour les entreprises

Les organisations, les groupes et les limites administratives font partie du modèle d'identité.

Customer identity sources

Le libre-service, les identités locales et la fédération des clients peuvent coexister.

Autorisation en fonction du contexte

Le contexte organisationnel peut influencer les décisions en matière d'accès.

Plateforme SaaS européenne

Siège social en Allemagne, hébergé dans l'Union européenne. Certifié ISO 27001.

Intégrez chaque organisation cliente en toute fluidité à votre produit numérique

Offrez à vos clients professionnels leurs propres utilisateurs, administrateurs, fournisseurs d'identité et contextes d'accès, tout en laissant votre plateforme garder le contrôle de l'infrastructure.

FAQs: B2B IAM

B2B IAM prend en charge les identités des organisations extérieures à votre effectif, notamment les clients professionnels, mais aussi les partenaires, les fournisseurs et les prestataires. Cette page se concentre sur le volet « clients professionnels » : intégrer une organisation cliente, avec ses utilisateurs et son contexte d'accès, à un produit ou une plateforme numérique.
Le CIAM gère les identités des clients au sens large, souvent sous la forme de personnes physiques qui créent et gèrent leurs propres comptes. L'IAM B2B ajoute l'organisation à laquelle appartient une personne, les rôles qui s'y appliquent et les administrateurs qui gèrent les accès pour cette organisation.
Le Workforce IAM gère vos propres collaborateurs et s'appuie généralement sur vos systèmes RH comme source de référence. La gestion des identités et des accès B2B (B2B IAM) concerne les personnes issues d'organisations externes dont l'accès dépend d'un client, d'un partenaire ou d'un autre contexte commercial.
Ces deux solutions gèrent des personnes appartenant à des organisations externes. Cette page est consacrée aux clients professionnels qui utilisent votre produit ou votre plateforme. Partner IAM concerne quant à elle les fournisseurs, prestataires de services, revendeurs et partenaires de collaboration qui travaillent avec votre organisation.
Une organisation client représente un client professionnel sous la forme d'une structure hiérarchique plutôt que d'un ensemble de comptes sans lien entre eux. Elle peut inclure des filiales et des sites, ce qui permet de replacer les membres et les rôles dans leur contexte organisationnel approprié.
La solution cidaas B2B IAM associe les rôles aux appartenances à des groupes de clients. Une personne peut occuper un rôle différent selon le contexte client, et c'est la sélection du contexte actif qui détermine quel rôle s'applique.
La solution cidaas B2B IAM prend en charge l'intégration et le départ des utilisateurs au sein de la structure des groupes de clients. La recertification des accès peut être ajoutée à l'aide du module complémentaire « Governance » lorsque cela est nécessaire. La suppression peut s'effectuer localement ou via un cycle de vie client connecté, selon le modèle d'intégration.
OpenID Connect et SAML prennent en charge la fédération et l'authentification unique d'entreprise (SSO). OAuth 2.0 autorise l'accès aux API et aux ressources. SCIM, la création de comptes à la demande (JIT), les API REST, la synchronisation des annuaires et les webhooks peuvent faciliter l'intégration en fonction de la configuration.
Défiler vers le haut