Des entreprises qui font déjà confiance à cidaas
Des PME aux grandes entreprises internationales, cidaas protège des millions d’identités numériques à travers l’Europe.
Les identités des partenaires ne sont pas prises en charge par Workforce IAM
Les identités des salariés sont liées aux processus internes de gestion des ressources humaines et d’identification du personnel. Une embauche, une mutation ou un départ sont tous enregistrés dans les systèmes utilisés par votre entreprise, et les droits d’accès en découlent.
Les utilisateurs partenaires appartiennent à des organisations externes. Un système de gestion des identités et des accès (IAM) dédié aux partenaires et fournisseurs externes doit refléter les structures organisationnelles, les décisions en matière de personnel et les responsabilités de chaque organisation concernant les personnes qui travaillent pour votre entreprise.
Il ne s’agit pas non plus simplement de comptes utilisateurs sans lien entre eux: l’entreprise, le lieu, le rôle et la relation commerciale elle – même peuvent tous influencer ce qu’un utilisateur partenaire est autorisé à voir et à faire.
C’est vous qui définissez le cadre.
Vos partenaires s’y conforment.
Delegated User Administration est un produit phare de la gestion des accès des partenaires. La délégation ne constitue pas un transfert de contrôle. C’est votre entreprise qui définit les limites et les règles: quelles sont les organisations existantes, quels sont les rôles disponibles, quelles sont les politiques applicables et quelles actions administratives un partenaire est autorisé à effectuer.
Dans ce cadre, un ou plusieurs administrateurs partenaires gèrent la gestion opérationnelle des utilisateurs partenaires. Ils ont accès uniquement à leur propre organisation et à rien d’autre.
Un cadre IAM unique pour tous les partenaires
Différentes façons d’intégrer les identités.
Les organisations partenaires varient en taille et en termes d’infrastructure d’identité qu’elles exploitent. Un partenaire peut enregistrer des utilisateurs via le libre-service, recevoir des invitations de la part de son propre administrateur, ou connecter un fournisseur d’identité existant.
Ces parcours peuvent coexister au sein de votre écosystème, voire au sein d’un même partenaire. Quel que soit le point d’entrée, l’identité s’inscrit dans le même cadre organisationnel et est régie par les mêmes rôles et politiques.
Invitation
The partner admin invites a colleague, who is assigned to the partner group automatically.
Self-registration with approval
The person registers, the partner admin approves.
Federated login
Just-in-time account creation at the partner identity provider (Partner SSO).
Identity Layer
Partner SSO: se connecter avec le compte dont ils disposent déjà
Grâce à Partner federation via OpenID Connect, OAuth2 ou SAML, l'accès des partenaires s'intègre davantage au cycle de vie de la gestion des identités et des accès (IAM) que le partenaire utilise déjà. Les utilisateurs se connectent avec leur compte professionnel existant, et le partenaire reste responsable des identifiants.
Selon le modèle d'intégration, les modifications apportées au système d'identité du partenaire peuvent avoir une incidence sur l'authentification, les informations disponibles lors de l'intégration, le contexte d'autorisation et l'accès aux applications connectées.
Le compte que cette personne utilise déjà au travail.
Une seule identité. Plusieurs contextes de partenariat.
Les activités externes correspondent rarement à une seule relation. Le système IAM partenaire doit distinguer l'organisation pour le compte de laquelle une personne agit, son rôle dans ce contexte et la ressource à laquelle elle tente d'accéder.
Access Control tout au long du cycle de vie de IAM des partenaires
Partner Lifecycle Management couvre l'ensemble du parcours, depuis l'intégration et l'authentification jusqu'à l'autorisation, la gestion des utilisateurs, les contrôles d'accès et la désinscription.
Vérifiez l'organisation certifiée et authentifiez l'utilisateur via les services en libre-service ou la fédération. Les comptes peuvent être activés directement depuis le portail. Ce processus se fait sur invitation.
Mots de passe à usage unique envoyés par e-mail ou par SMS, notifications push, applications d'authentification, données biométriques mobiles et authentificateurs certifiés FIDO, y compris les clés d'accès.
Rôle, attribut et Policy-based Access Control. Le type de groupe définit les rôles disponibles.
Gérer les utilisateurs partenaires tout au long de leur cycle de vie, notamment les modifications apportées à leurs rôles, à leur appartenance à des groupes et à leurs droits d'accès.
Multi-step approvals, segregation of duties et access recertification.
Pour les partenaires fédérés, la désactivation de l'utilisateur au niveau du fournisseur d'identité du partenaire entraîne automatiquement la suppression de son accès aux applications connectées. Dans le cas contraire, l'administrateur du partenaire supprime l'utilisateur, et les délais d'expiration de session s'appliquent.
cidaas Partner IAM - Les fonctionnalités
Organizations & Groups
Modélisez les entreprises partenaires, les sites et les équipes sous forme de structures de premier ordre, afin que l'accès reflète l'organisation réelle de votre écosystème.
Delegated Administration
Permettez à un ou plusieurs administrateurs partenaires de gérer leurs propres utilisateurs dans les limites que vous définissez, sans exposer votre propre environnement.
Enterprise Federation
Connectez un fournisseur d'identité partenaire via OpenID Connect, OAuth2 ou SAML afin que les utilisateurs puissent se connecter avec le compte qu'ils utilisent déjà au travail.
Contextual Authorization
Tenez compte du contexte organisationnel en plus des rôles, afin que les droits d'accès reflètent la fonction exercée par une personne.
Lifecycle & Governance
Gérez l'intégration, la modification et la suppression des droits d'accès des partenaires. Approval Workflows et recertification sont disponibles sous Governance Add-On.
Identity & Business Verification
Vérifiez l'identité de la personne qui s'inscrit et l'organisation à laquelle elle appartient avant que les utilisateurs externes n'accèdent à vos applications.
Cas d'utilisation au sein de votre écosystème d'entreprise
Une entreprise de maintenance bénéficie d'un accès pendant toute la durée d'une intervention.
Un fournisseur gère le personnel et les accès pour l'ensemble de vos sites.
Une agence gère ses propres conseillers, et chacun d'entre eux travaille dans le cadre des autorisations prévues par son rôle.
Un intégrateur système intervient dans plusieurs environnements clients, avec des droits d'accès différents pour chacun d'entre eux.
Fait partie d'une plateforme IAM B2B reconnue
Le scénario « Partner IAM » fait partie des scénarios pris en charge par la plateforme B2B IAM cidaas au sens large. Dans le rapport « KuppingerCole Leadership Compass B2B IAM 2026 », cidaas est reconnue comme Overall Leader, Product Leader et Innovation Leader.
Pourquoi choisir cidaas Partner IAM?
Une plateforme européenne
Hébergé dans l'UE, certifié ISO 27001.
Open standards
OpenID Connect, OAuth2, SAML, SCIM et REST, ainsi, rien n'est lié à un seul fournisseur.
Reconnu par les analystes
Overall Leader, Product Leader et Innovation Leader dans le rapport « Leadership Compass B2B IAM 2026 » de KuppingerCole.
Une seule plateforme
L´accès des partenaires, identités des clients et identités des collaborateurs sur une même plateforme.
Adaptez l'accès des partenaires sans perdre le contrôle
Créez un accès sécurisé pour les organisations externes tout en gardant le contrôle des politiques, des limites administratives et des autorisations.











