Partner Identity & Access Management

Partner IAM –
Vos partenaires externes sont essentiels à votre activité

Partner IAM offre aux fournisseurs, prestataires de services, revendeurs et partenaires d’intégration un accès sécurisé aux applications dont ils ont besoin. Vous définissez les règles et le cadre organisationnel. Vos partenaires gèrent leurs utilisateurs dans ce cadre.

Delegated Administration
Partner Federation
Contextual Authorization
Lifecycle & Governance

Des entreprises qui font déjà confiance à cidaas

Des PME aux grandes entreprises internationales, cidaas protège des millions d’identités numériques à travers l’Europe.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer
LA SITUATION DE DÉPART

Les identités des partenaires ne sont pas prises en charge par Workforce IAM

YOUR APPLICATIONS
Ordering portal
Service portal
Partner portal
Identity Layer
Group types
Roles
Policies
PARTNER ORGANIZATIONS
Supplier
Invitation
Reseller
Self-registration
Service partner
Federated login
Delegated User Administration
YOUR CONTROL PLANE
Control
Group type
defines which roles may be assigned
ROLE MODES
Predefined
Allowed roles
Any role
Inherit
API SCOPE
cidaas:delegated_admin
PARTNER ADMIN UI
Invite or add users
View users and user activities
Assign permissions
Delete users
USER
ROLE
ACTIONS
User A
Assigned role
⋯
User B
Assigned role
⋯
User C
Assigned role
⋯

Un cadre IAM unique pour tous les partenaires

Différentes façons d’intégrer les identités.

Invitation

The partner admin invites a colleague, who is assigned to the partner group automatically.

Self-registration with approval

The person registers, the partner admin approves.

Federated login

Just-in-time account creation at the partner identity provider (Partner SSO).

OpenID Connect
OAuth2
SAML
One framework

Identity Layer

ESTABLISHES
Group
Roles
Policies

Une seule identité. Plusieurs contextes de partenariat.

Un partenaire d'intégration accompagne plusieurs clients de la plateforme.
Une société de services assure le soutien de plusieurs sites ou divisions.
Un prestataire logistique entretient des relations avec plusieurs fournisseurs.
GROUP SELECTION AT LOGIN
One person
Works for an integrator partner
Customer A
Technical admin
Customer B
Ticket agent
Customer C
Read only
ACCESS IN THE SELECTED GROUP
Customer A
Tenant configuration
User administration
Tickets
Data of other customers
PARTNER LIFECYCLE MANAGEMENT

Access Control tout au long du cycle de vie de IAM des partenaires

Partner Lifecycle Management couvre l'ensemble du parcours, depuis l'intégration et l'authentification jusqu'à l'autorisation, la gestion des utilisateurs, les contrôles d'accès et la désinscription.

01 Onboard

Vérifiez l'organisation certifiée et authentifiez l'utilisateur via les services en libre-service ou la fédération. Les comptes peuvent être activés directement depuis le portail. Ce processus se fait sur invitation.

02 Authenticate

Mots de passe à usage unique envoyés par e-mail ou par SMS, notifications push, applications d'authentification, données biométriques mobiles et authentificateurs certifiés FIDO, y compris les clés d'accès.

03 Authorize

Rôle, attribut et Policy-based Access Control. Le type de groupe définit les rôles disponibles.

04 User Management

Gérer les utilisateurs partenaires tout au long de leur cycle de vie, notamment les modifications apportées à leurs rôles, à leur appartenance à des groupes et à leurs droits d'accès.

05 Review IGA (Add-On)

Multi-step approvals, segregation of duties et access recertification.

05 Offboard

Pour les partenaires fédérés, la désactivation de l'utilisateur au niveau du fournisseur d'identité du partenaire entraîne automatiquement la suppression de son accès aux applications connectées. Dans le cas contraire, l'administrateur du partenaire supprime l'utilisateur, et les délais d'expiration de session s'appliquent.

cidaas Partner IAM - Les fonctionnalités

Organizations & Groups

Modélisez les entreprises partenaires, les sites et les équipes sous forme de structures de premier ordre, afin que l'accès reflète l'organisation réelle de votre écosystème.

Delegated Administration

Permettez à un ou plusieurs administrateurs partenaires de gérer leurs propres utilisateurs dans les limites que vous définissez, sans exposer votre propre environnement.

Enterprise Federation

Connectez un fournisseur d'identité partenaire via OpenID Connect, OAuth2 ou SAML afin que les utilisateurs puissent se connecter avec le compte qu'ils utilisent déjà au travail.

Contextual Authorization

Tenez compte du contexte organisationnel en plus des rôles, afin que les droits d'accès reflètent la fonction exercée par une personne.

Lifecycle & Governance

Gérez l'intégration, la modification et la suppression des droits d'accès des partenaires. Approval Workflows et recertification sont disponibles sous Governance Add-On.

Identity & Business Verification

Vérifiez l'identité de la personne qui s'inscrit et l'organisation à laquelle elle appartient avant que les utilisateurs externes n'accèdent à vos applications.

Cas d'utilisation au sein de votre écosystème d'entreprise

MECHANISM
Accès limité dans le temps
Industrie et génie mécanique

Une entreprise de maintenance bénéficie d'un accès pendant toute la durée d'une intervention.

MECHANISM
Delegated admin
Vente au détail et en gros

Un fournisseur gère le personnel et les accès pour l'ensemble de vos sites.

MECHANISM
Delegated administration
Assurance et services financiers

Une agence gère ses propres conseillers, et chacun d'entre eux travaille dans le cadre des autorisations prévues par son rôle.

MECHANISM
Une identité, plusieurs contextes
SaaS

Un intégrateur système intervient dans plusieurs environnements clients, avec des droits d'accès différents pour chacun d'entre eux.

2026 LC Label CIAM

Pourquoi choisir cidaas Partner IAM?

Une plateforme européenne

Hébergé dans l'UE, certifié ISO 27001.

Open standards

OpenID Connect, OAuth2, SAML, SCIM et REST, ainsi, rien n'est lié à un seul fournisseur.

Reconnu par les analystes

Overall Leader, Product Leader et Innovation Leader dans le rapport « Leadership Compass B2B IAM 2026 » de KuppingerCole.

Une seule plateforme

L´accès des partenaires, identités des clients et identités des collaborateurs sur une même plateforme.

Adaptez l'accès des partenaires sans perdre le contrôle

Créez un accès sécurisé pour les organisations externes tout en gardant le contrôle des politiques, des limites administratives et des autorisations.

FAQs: Partner IAM

La gestion des identités et des accès des partenaires (IAM) concerne les personnes travaillant pour des organisations externes telles que les fournisseurs, les prestataires de services, les revendeurs et les partenaires d'intégration. Votre entreprise définit les organisations, les rôles, les politiques et les applications, tandis que les administrateurs des partenaires gèrent leurs propres utilisateurs dans ce cadre.
B2B IAM désigne la fonctionnalité globale de la plateforme permettant de gérer les identités appartenant à d'autres entreprises. Partner IAM se concentre spécifiquement sur les organisations partenaires de votre écosystème commercial, qu'il s'agisse de fournisseurs, de prestataires ou d'autres partenaires.
Les identités des collaborateurs sont liées aux processus RH et de gestion des effectifs internes. Les utilisateurs partenaires appartiennent à des organisations externes dotées de leurs propres structures et responsabilités, et leur accès peut dépendre de leur entreprise, de leur lieu d'implantation, de leur fonction et de la relation commerciale, éléments qui ne sont pas pris en compte par les processus internes de gestion des effectifs.
Delegated Administration signifie qu'un ou plusieurs administrateurs au sein d'une organisation partenaire se chargent de la gestion opérationnelle des utilisateurs dans le cadre que vous définissez. Vous déterminez les limites organisationnelles, les rôles disponibles, les politiques, les applications, les exigences de sécurité et les actions administratives autorisées.
Oui. Une personne peut agir pour le compte de plusieurs organisations partenaires, par exemple un partenaire d'intégration accompagnant plusieurs clients de la plateforme. Le système IAM des partenaires détermine l'organisation pour laquelle la personne agit, son rôle dans ce contexte et la ressource à laquelle elle accède.
L'intégration des utilisateurs peut se faire en libre-service, par invitation ou via une fédération. L'accès peut être supprimé localement par un administrateur partenaire ou relié au cycle de vie des identités propre au partenaire. Les signaux de désinscription disponibles dépendent du modèle d'intégration mis en place.
Des workflows d'approbation supplémentaires et la recertification des droits d'accès sont disponibles sous forme de module complémentaire de gouvernance et peuvent être mis en œuvre lorsque l'accès des partenaires doit faire l'objet d'une confirmation périodique.
OpenID Connect, OAuth2 et SAML peuvent être utilisés pour connecter un fournisseur d'identité partenaire au système IAM partenaire et aux applications qui y sont associées.
La solution Partner IAM est indiquée lorsque des organisations externes ont besoin d'accéder à vos applications, lorsque ces organisations doivent gérer leurs propres utilisateurs et lorsque les décisions d'accès dépendent du contexte organisationnel, tel que l'entreprise, le site ou la relation commerciale.
Défiler vers le haut