Alternative à Azure AD B2C

cidaas –
l’alternative européenne souveraine à Azure AD B2C

Azure AD B2C n’est plus accessible aux nouveaux clients, et son successeur ne constitue pas une simple mise à niveau. Puisque vous devrez de toute façon tout reconstruire, c’est le moment de décider où seront hébergées les identités de vos clients au cours de la prochaine décennie.

GDPR Conforme au RGPD
EU-hosted Hébergement souverain dans l’UE
KuppingerCole Overalle Leader KuppingerCole Overall Leader
ISO 27001 Certifié ISO 27001

Les entreprises leaders font confiance à cidaas

Des PME aux grands groupes internationaux, cidaas protège des millions d’identités numériques dans toute l’Europe.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer

La décision est prise. Seule la destination reste à déterminer.

2030
CALENDRIER DE SUPPORT
B2C fermé aux nouveaux clients
1er mai 2025
Fin du support
May 2030

Des Policies XML aux flux visuels

AZURE AD B2C IDENTITY EXPERIENCE FRAMEWORK
TrustFrameworkExtensions.xml
1 <TrustFrameworkPolicy PolicyId=« B2C_1A_TrustFrameworkExtensions »>
2 <BasePolicy>
3 <PolicyId>B2C_1A_TrustFrameworkBase</PolicyId>
4 </BasePolicy>
5 <ClaimsAnbieters>
6 <ClaimsAnbieter>
7 <TechnicalProfiles>
8 <TechnicalProfile Id=« SelfAsserted-Social »>
9 <OutputClaims>
10 <OutputClaim ClaimTypeReferenceId=« … » />
11
  • Plusieurs fichiers qui se référencent mutuellement
  • Pas de débogage local
  • Connaissances spécifiques requises
MIGRATION
Reconstruit, et non porté
CIDAAS Identity Orchestration
Identity event
Identity check
External API
Business system
Consent & data
Done
  • Intégrations configurées, non codées
  • Modifié sans déploiement
  • Décrivez-le en langage naturel

Un même flux d’identité, exprimé de deux manières différentes: d’une part, des fichiers de règles XML rédigés manuellement, que seul un spécialiste peut modifier en toute sécurité; d’autre part, une orchestration visuelle que n’importe quel membre de l’équipe peut lire et modifier.

Ce qui vous lie à Azure AD B2C ne vous suit pas

TrustFrameworkExtensions.xml
1
2
3
4
5
6
7
8
9
10
```

Pourquoi cidaas est la destination idéale

Pas de XML. Identity Orchestration avec cnips.

cnips relie l'identité aux systèmes qui l'entourent: API externes, systèmes métier, services de vérification, fournisseurs de notifications.

Les intégrations sont orchestrées à partir d'un seul et même endroit: elles sont configurées, gérées par version et modifiées sans avoir à écrire ni à déployer de fichiers de règles. Vous pouvez décrire, en langage naturel, ce qui doit se passer là où vous le souhaitez.

Rien à ajouter.

Consent Management, Progressive Profiling, fine-grained Authorization, la détection des fraudes basée sur l'apprentissage automatique et la gestion des groupes font partie intégrante de la plateforme - il ne s'agit pas de fournisseurs distincts avec des contrats et des feuilles de route séparés.

Dans Azure AD B2C, chacun de ces éléments correspond à une politique personnalisée, à un module complémentaire ou à un fournisseur tiers. Depuis l'arrêt du service ID Protection, les recommandations de Microsoft en matière de protection contre les risques dans Azure AD B2C consistent à intégrer un fournisseur partenaire.

Une plateforme en constante évolution.

Passkeys, adaptive MFA, AI Agent Identity et de nouvelles méthodes d'authentification sont fournies dans le Managed Service. Vous bénéficiez automatiquement des améliorations, sans projet de mise à niveau et sans migration vers un produit successeur.

B2B, B2B2C et B2C dans un même modèle.

Groupes, hiérarchies et administration déléguée sans Custom Code.

Vérification d'identité intégrée.

The cidaas ID validator Il vérifie les identités réelles directement sur la plateforme, sans qu'il soit nécessaire de faire appel à un prestataire externe dans le cadre d'un contrat.

Real World Identification.

Associez votre identité numérique et votre identité physique grâce au code QR et à la technologie NFC.

Reconnu dans les rapports d'analystes actuels

2026 LC Label CIAM
LA comparaison

cidaas vs. Azure AD B2C

Toute personne qui investit aujourd'hui dans une plateforme devrait tenir compte, entre autres, des facteurs suivants: la migration des applications existantes, la pérennité, les normes ouvertes, l'intégrabilité et la flexibilité à long terme.

Critère
cidaas logo
Azure AD B2C logo
Respect du RGPD et stockage des données dans l’UE i En tant que fournisseur dont le siège social est situé aux États-Unis, Microsoft est soumis à US CLOUD Act, qui peut l'obliger à divulguer les données dont il a la maîtrise, quel que soit le lieu où celles-ci sont stockées. cidaas est une entreprise allemande qui héberge ses données exclusivement au sein de l'UE.
Hébergement européen souverain (UE + sites propres en Allemagne pour les infrastructures critiques) i cidaas héberge ses services sur une infrastructure cloud européenne souveraine et propose des sites de serveurs dédiés en Allemagne pour les secteurs soumis à des exigences de conformité accrues (KRITIS, services financiers, secteur public).
Traitement des données d’identité et des données à caractère personnel dans l’UE i cidaas traite des données d'identité et des données à caractère personnel au sein de l'UE. En tant que prestataire dont le siège social est situé aux États-Unis, Microsoft est soumis à US CLOUD Act, qui peut l'obliger à divulguer les données dont il a la maîtrise, quel que soit le lieu où celles-ci sont stockées.
Passkeys (FIDO2 / WebAuthn) i cidaas inclut Passkeys (FIDO2/WebAuthn) dès la formule Standard. Azure AD B2C ne prend pas en charge nativement Passkeys; celles-ci nécessitent l'intégration d'un fournisseur d'identité tiers via OIDC et Custom Policies.
à partir de Standard
Authentification sans mot de passe i cidaas propose une authentification sans mot de passe à partir de la formule Pro, notamment via Smart Push, la connexion par code QR, Passkeys et la biométrie. Azure AD B2C prend en charge les codes d'accès à usage unique envoyés par e-mail ou par téléphone comme options de connexion sans mot de passe.
à partir de Pro
Adaptive MFA i cidaas intègre l'authentification multifactorielle (MFA) adaptative et basée sur les risques dès la formule Standard. Dans Azure AD B2C, les signaux basés sur les risques étaient associés au niveau Premium P2, que Microsoft a supprimé; tous les locataires P2 ont été transférés vers le niveau P1. Les conditions non liées aux risques, telles que la localisation, restent disponibles, et la logique conditionnelle est configurée via des Custom Policies au format XML plutôt que par une simple configuration.
à partir de Standard
Authentification biométrique (Touch ID/Face ID) i cidaas prend en charge les fonctionnalités biométriques natives des appareils, telles que Touch ID et Face ID, aussi bien via WebAuthn/FIDO2 que par l'intégration native de ces fonctionnalités dans les applications mobiles. Azure AD B2C ne propose pas d'authentification biométrique native; les méthodes biométriques nécessitent l'intégration d'un fournisseur d'identité tiers via OIDC et Custom Policies.
Diverses options de connexion (16 ans et plus, y compris Smart Push et connexion par code QR) i cidaas propose plus de 16 méthodes d'authentification, notamment l'OTP, le TOTP, les notifications push, le Smart Push, la connexion par code QR, la biométrie et Passkeys FIDO2/Passkeys. Azure AD B2C prend en charge les SMS, les e-mails et le TOTP via ses flux utilisateur intégrés; les méthodes supplémentaires nécessitent Custom Policies ou le recours à des fournisseurs externes.
Open Standards (OIDC, OAuth 2.0, SAML 2.0) i Ces deux fournisseurs prennent en charge OpenID Connect et OAuth 2.0. Dans Azure AD B2C, la fédération d'un fournisseur d'identité SAML n'est possible qu'à l'aide de Custom Policies basées sur XML.
Real World Identification / Accès aux locaux (salles, bâtiments, parkings via QR/NFC) i cidaas relie les identités numériques et physiques: les utilisateurs peuvent s'authentifier dans le monde réel via un code QR et la technologie NFC, et l'identité peut servir de base au contrôle d'accès physique. Azure AD B2C ne propose pas d'identification dans le monde réel.
Écosystème des développeurs, documentation et capacités des partenaires i Azure AD B2C dispose d'une documentation complète et de nombreux contenus issus de la communauté. Les nouveaux contenus destinés aux développeurs, les exemples de code et les ressources d'accompagnement des partenaires font désormais l'objet d'une réorientation. cidaas fournit une documentation technique, des SDK et un écosystème européen de développeurs et de partenaires en pleine expansion.
Brand awareness et taille de la communauté i Azure AD B2C est largement connu et bien implanté dans les environnements centrés sur Microsoft à travers le monde. cidaas est une marque bien établie et en pleine croissance, particulièrement présente sur le marché européen.
Offre gratuite i Les deux fournisseurs proposent une offre gratuite pour commencer. Azure AD B2C inclut un quota mensuel généreux d'utilisateurs actifs, réservé aux clients existants, car le produit n'est plus commercialisé auprès des nouveaux clients.
Group & multi-tenant management (B2B, B2B2C, delegated administration) i cidaas va au-delà de l'isolation des locataires: les utilisateurs appartiennent à des groupes, et chaque groupe peut se voir attribuer un type qui définit des restrictions de rôle. Grâce à l'administration déléguée des utilisateurs, aux hiérarchies et aux champs personnalisés au niveau des groupes, cidaas modélise tout type de groupe - qu'il s'agisse de structures d'entreprise B2B ou de scénarios B2C tels que « Family & Friends » - sans Custom Code. Azure AD B2C ne dispose pas de modèle d’organisation intégré; les structures B2B et les rôles par organisation sont modélisés à Custom Attributes et Custom Code.
Consent Management (RGPD) i cidaas propose une gestion intégrée des consentements, conforme au RGPD, qui permet aux utilisateurs de consulter et de gérer en toute transparence leurs préférences en matière de consentement, y compris l'historique des modifications apportées aux politiques. Dans Azure AD B2C, le consentement est enregistré via Sign-Up Attributes et Custom Code; il n'existe pas d'interface dédiée à la gestion des consentements.
Integrated Identity Verification (IDV) i Le cidaas ID validator permet une vérification d'identité numérique basée sur l'IA directement au sein de la plateforme. Azure AD B2C ne propose pas de fonctionnalité IDV intégrée: les fournisseurs externes doivent être connectés séparément.
Fine-grained authorization (RBAC / ABAC / ReBAC / PBAC + AuthZEN) i cidaas offre une autorisation fine grâce à plusieurs modèles natifs - RBAC, ABAC, ReBAC et PBAC - et est compatible avec la norme AuthZEN. Azure AD B2C ne prend pas en charge les rôles pour les comptes utilisateurs; l'autorisation est gérée au niveau de la couche applicative.
Identity orchestration (AI-powered, no-code visual flows) i cidaas propose un éditeur visuel de flux sans code pour les parcours utilisateur, notamment des workflows basés sur l'IA que vous pouvez décrire en langage naturel et des flux pouvant intégrer des agents. Dans Azure AD B2C, tout ce qui va au-delà des flux utilisateur intégrés est développé dans l'Identity Experience Framework: des fichiers de stratégie XML qui se référencent les uns aux autres, sans débogage local. Même la fédération d'un fournisseur d'identité SAML n'est possible que via Custom Policies
Al Agent Identity / Agentic Readiness i Avec cidaas, AI Agent Identity fait partie intégrante de la plateforme, et les agents peuvent être directement intégrés dans les flux d'orchestration. Azure AD B2C ne dispose pas de fonctionnalité AI Agent Identity.
AI/ML-based fraud & anomaly detection i cidaas utilise l'apprentissage automatique pour détecter les activités suspectes, les fraudes et les anomalies - une fonctionnalité améliorée en permanence dans le cadre de la plateforme gérée. Dans Azure AD B2C, la détection basée sur les risques était assurée par ID Protection dans le niveau Premium P2, que Microsoft a supprimé. Microsoft recommande désormais d'intégrer un fournisseur partenaire à la place.
Disponible pour les nouveaux clients i Microsoft a cessé d'ouvrir Azure AD B2C aux nouveaux clients. Les locataires existants continuent de fonctionner, et le support technique leur est garanti au moins jusqu'en mai 2030. Pour les organisations qui planifient au-delà de cette date, un produit qui n'est plus commercialisé est un produit dont la feuille de route a été réorientée vers d'autres horizons.
Développement continu de la plateforme i cidaas est développé et exploité sous la forme d'une plateforme en constante évolution: les améliorations sont automatiquement mises à la disposition des clients. Le développement de nouvelles fonctionnalités pour la gamme de solutions d'identité client de Microsoft s'effectue au sein de Microsoft Entra External ID.
Contractual uptime SLA i Ces deux prestataires proposent un accord de niveau de service (SLA) garantissant la disponibilité du service.
Assistance (allemand/anglais, horaires d’ouverture européens) i cidaas assure une assistance en allemand et en anglais pendant les heures d'ouverture européennes, avec un accès direct à l'équipe produit européenne. L'assistance Microsoft pour Azure AD B2C est fournie dans le cadre des contrats d'assistance Azure.
Full Support
Partial / Limited
Not Available

Cette comparaison est fournie à titre informatif et concerne Azure AD B2C, et non Microsoft Entra External ID. Les notes reflètent les capacités natives de la plateforme; plusieurs des fonctionnalités mentionnées ci-dessus peuvent être étendues grâce à des politiques personnalisées ou à des fournisseurs tiers. L'adéquation d'une solution aux besoins d'une organisation dépend de sa configuration spécifique et de son cas d'utilisation.

Un centre de données situé dans l'UE n'est pas synonyme de juridiction de l'UE.

Vous prenez une décision concernant la plateforme avec laquelle vous devrez composer pendant une décennie. La question n’est pas de savoir quel produit offre le plus de fonctionnalités aujourd’hui, mais quelle législation s’applique à l’identité de vos clients.

Non, je ne peux pas le garantir.

Anton Carniaux, directeur des affaires publiques et juridiques chez Microsoft France, a témoigné sous serment devant le Sénat français en juin 2025, lorsqu'on lui a demandé s'il pouvait garantir que les données des citoyens français détenues par Microsoft ne seraient jamais transmises aux autorités américaines.

La compétence juridictionnelle dépend du fournisseur, et non du serveur

Le US CLOUD peut obliger un prestataire dont le siège se trouve aux États-Unis à divulguer les données dont il a la maîtrise, quel que soit le pays dans lequel ces données sont stockées.

cidaas: une société allemande de droit européen

Une infrastructure cloud européenne souveraine, avec des sites de serveurs dédiés en Allemagne pour les opérateurs KRITIS, les services financiers et le secteur public.

Les identités européennes méritent des solutions européennes. Réservez une démo

Une migration sans réinitialisation des mots de passe

Azure AD
B2C

Ancien tenant

cidaas

Nouvelle plateforme

La première connexion active les identifiants - pas de réinitialisation, pas de coupure

Azure AD
B2C

Old tenant

cidaas

New home

La première connexion transfère les identifiants — pas de réinitialisation, pas de coupure

1

Set Up

Votre environnement cidaas est immédiatement disponible. Configurez les méthodes d'authentification, les flux et la personnalisation de l'interface selon vos besoins.

2

Migration

Les profils utilisateur sont exportés via l'API Microsoft Graph. Les identifiants sont migrés en temps réel, au fur et à mesure que les utilisateurs se connectent.

3

Intégration

La migration des applications s'effectue client par client, à votre rythme, en utilisant des normes ouvertes.

Bon à savoir

Les deux systèmes fonctionnent en parallèle tout au long de la migration. Il n'y a aucune interruption de service et les utilisateurs finaux ne sont à aucun moment affectés.

cidaas a également présenté cette approche de migration vers Azure AD B2C lors de la conférence European Identity & Cloud (EIC), organisée par KuppingerCole.

TÉMOIGNAGE CLIENT PRIMÉ SUR LA RÉUSSITE

SRG: une identité pour la télévision, la radio, le streaming et les services en ligne

En collaboration avec cidaas et son partenaire d'intégration SECURIX, SRG a remplacé les systèmes de connexion fragmentés par une plateforme d'identité centrale moderne couvrant l'ensemble de ses services numériques: un seul compte pour la télévision, la radio, le streaming et les offres en ligne.

En savoir plus sur le Prix EIC 2025

Une connexion centralisée et une expérience utilisateur homogène sur l'ensemble des services numériques

Authentification multifactorielle adaptative, gestion des consentements et fonctionnalités de gestion de groupes modernes

Réduction des difficultés de connexion et des demandes d'assistance, grâce à une architecture évolutive

L'avenir de l'identité numérique commence par une plateforme adaptée

Découvrez comment cidaas remplace Azure AD B2C: souveraineté, orchestration et une plateforme en constante évolution.

FAQs: Azure AD B2C Alternative

Microsoft n'utilise pas le terme « obsolète ». Azure AD B2C n’accepte plus de nouveaux clients depuis le 1er mai 2025, les offres Premium P2 et ID Protection ont été supprimées pour tous les clients, et Microsoft s’est engagé à prendre en charge les clients existants au moins jusqu’en mai 2030.

Le développement de nouvelles fonctionnalités pour le profil d’identité client de Microsoft s’effectue désormais dans Microsoft Entra External ID. Pour les entreprises qui prévoient de poursuivre leurs activités au-delà de cette période de prise en charge, c’est le moment idéal pour envisager cidaas comme une alternative européenne activement développée.
Non. Les locataires existants peuvent continuer à utiliser la plateforme au moins jusqu’en mai 2030, dans le cadre de l’engagement de support pris par Microsoft. La raison pour laquelle de nombreuses équipes évaluent actuellement la situation n’est pas une mise hors service imminente, mais plutôt le fait que la plateforme ne bénéficie plus de nouvelles fonctionnalités et que la transition vers le successeur de Microsoft constitue davantage une refonte qu’une simple mise à niveau.

Cela laisse une marge de manœuvre pour la planification: cidaas peut évaluer vos User Flows, Custom Policies et vos intégrations existants, et élaborer avec vous un plan de migration progressif, plutôt que de procéder à une transition en une seule fois.
Il s’agit de produits distincts. Microsoft Entra External ID est la plateforme d’identité client de nouvelle génération de Microsoft et constitue la destination indiquée dans votre guide de migration. Comme elle ne prend pas en charge les Custom XML-Policies de l’Identity Experience Framework, les configurations Azure AD B2C complexes doivent être recréées.

Une refonte étant de toute façon nécessaire, certaines entreprises profitent de cette occasion pour envisager une alternative en dehors de la gamme de produits CIAM de Microsoft - cidaas est l’une de ces alternatives.
Non. Les Custom Policies dans Identity Experience Framework s’appliquent exclusivement à Azure AD B2C et ne sont pas prises en charge dans Microsoft Entra External ID. Quelle que soit la plateforme vers laquelle vous migrez, ces parcours client devront être recréés.
Concentrez-vous sur les aspects stratégiques suivants: les fonctionnalités requises pour vos cas d'utilisation en matière d'identité client, la pérennité de la plateforme et sa feuille de route en matière d'innovation, ainsi que la souveraineté numérique – notamment la localisation des données, la juridiction du fournisseur et le contrôle opérationnel. Le comparatif ci-dessus montre en quoi Azure AD B2C et cidaas se distinguent dans ces domaines.
Oui, grâce à une migration à chaud. Azure AD B2C ne divulgue pas les hachages de mots de passe; c'est pourquoi cidaas vérifie les identifiants lors de la première connexion de chaque utilisateur à l'aide de votre système existant et prend le relais à partir de ce moment-là. Les deux systèmes fonctionnent en parallèle pendant la transition, de sorte que les utilisateurs finaux ne subissent aucun impact.
Retour en haut