Customer IAM Azure

Customer IAM mit Azure

Customer IAM: Prozesse aus der Cloud binden Kunden und generieren Umsatz

Die fortschreitende Digitalisierung von Geschäftsprozessen trifft mittlerweile alle Unternehmen. Kunden und Geschäftspartner sind in Prozesse einbezogen und durch innovativen Geschäftsmodellen digital mit dem Unternehmen verbunden. Damit der Kunde wiederkehrend aktiv im Prozess mitgestalten kann, ist eine digitale Kunden-Identität notwendig. Ein Customer IAM, auch genannt CIAM, ermöglicht die Verwaltung von Identitätsinformationen und die Zugriffsteuerung für diese Identitäten.

Nutzen eines Customer IAM liegt auf der Hand

Der Nutzen von einem Customer IAM liegt auf der Hand. Denn den Kunden aktiv in der digitalen Geschäftsabwicklung einzubinden, fördert nicht nur die Kundenbindung. Das rasche und direkte Kundenfeedback unterstützt auch die Weiterentwicklung der eigenen Produkte und Dienstleistungen. Eine digitale Kundenidentität ermöglicht darüber hinaus personalisierte Angebote und das «Know-you-Customer-Prinzip».

Diese Funktionalität kann auch auf Geschäftspartner wie Lieferanten, Dienstleister oder Medienvertreter umgemünzt werden. Schliesslich führt jede ausgelagerte Tätigkeit in einem Geschäftsprozess zu einer Kosteneinsparung oder einen Mehrwert für alle Beteiligten.

Dabei sind einerseits die Akzeptanz und die Benutzerfreundlichkeit für Kunden und Partner zur Nutzung dieser Dienste entscheidend. Andererseits ist auch zu berücksichtigen, dass die heutige Gesellschaft für Datenschutz und Datensicherheit stark sensibilisiert ist. Ein Customer IAM liefert hierzu das notwendige Werkzeug.

Azure Lösung für Customer IAM

Mit der Azure Lösung von Microsoft wechseln immer mehr Unternehmen von der klassischen on-premise Lösung auf eine umfangreiche Cloud Infrastruktur. Wer kennt nicht die MS Teams Meetings, die besonders seit letztem Jahr Standard des Arbeitsalltags sind. Diese Anwendungen für Mitarbeitende unterscheiden sich jedoch stark zu Applikationen für Kunden. Die Vernetzung und Verwaltung von Identitäten der Kunden und Partner stehen hier im Fokus. Microsoft Azure ermöglicht mit weniger bekannten Funktionalitäten genau diese Bedürfnisse.

Eine Lösung für Customer IAM ist Azure Business-to-Customer (B2C). Diese wird den Ansprüchen von Kunden an eine einfache Anmeldung und Zugriffsverwaltung gerecht. Darin enthalten ist ein Azure Active Directory, ein zentrales Verzeichnis für Identitäten und eine Berechtigungsvergabe. Über Föderationen werden Applikationen und externe Identitätsprovider kontrolliert zugänglich gemacht. Eine benutzerfreundliche Anmeldung mit Single Sign-On an verschiedenen Web-Applikationen ist damit möglich. Dieser B2C Tennant ist getrennt vom unternehmens-internen Business-to-Business Tennant (B2B). Das Ziel dieses Tennants liegt auf einer kostengünstigen, benutzerfreundlichen Lösung für Kundenidentitäten. 

Es ermöglicht dem Kunden ein lokales Konto zu erstellen. Alle Informationen werden lokal im Azure AD B2C Verzeichnis abgelegt. Zusätzlich können sich Kunden im Azure AD B2C mit einer bereits existierenden Identität eines beliebigen Identitätsanbieters, wie beispielsweise Facebook, Google, Microsoft(-Konto), Twitter sowie auch alle Identitätsanbieter, welche OAuth, OpenID Connect und SAML-Protokolle unterstützen, anmelden. 

Für die Identitätsverwaltung stellt das Azure AD B2C Benutzerflows zur Verfügung. Das sind vordefinierte, integrierte und konfigurierbare Richtlinien. Diese erlauben in kürzester Zeit Registrierungs-, Anmeldungs-, Profilbearbeitungs- oder Kontenwiederherstellungsprozesse zu integrieren. Einer der grössten Vorteile des Azure AD B2C ist das erweiterbare Richtlinienframework. 

Mit der Hilfe des Identity Experience Framework (IEF) können eigene Richtlinien aus verschiedenen Schritten zusammengesetzt werden. Dies umfasst Aktivitäten wie die Authentifizierung mit externen Identitätsanbietern, Multifactor-Authentication (MFA), das Erfassen von Userinformationen mit Progressive Profiling oder die Integration von externen Systemen durch die Verwendung von REST-API.

Kundenfreundliche Prozesse und Sicherheit gehen also Hand in Hand mit der Kundenzufriedenheit und somit mit einem gesteigerten Umsatz. Als Experte für IAM empfehlen wir daher ein besonderes Augenmerk auf Wahl des Customer IAM und der dazugehörigen Infrastruktur zu legen. 

Michael Petri hat einen Bachelor of Science in Unternehmensinformatik und Weiterbildungen für Projekt- und Prozess-Management. Bei IPG verantwortet er die Leitung vom technischen Consulting in der Schweiz. Die Abteilung erbringt Implementation Services in den IAM, PAM und SSO Projekten bei den Kunden auf verschiedenen Technologien. Michael Petri bringt seine Erfahrung als Architekt und Berater ein und arbeitet als Pre-Sales nahtlos mit dem Business Consulting zusammen. Er stützt sich dabei auf seine langjährige Erfahrung aus dem Lösungsdesign, Konzeption, Konfiguration und Einführung mit Transition in den Betrieb.

Blogbeitrag, was bedeutet Zero Trust bedeutet
Blog 28.08.24

Zero Trust Architektur: IAM, CISA-Säulen & Umsetzung

Wie Zero Trust Identitäten, Zugriffe und Daten schützt – mit IAM, MFA, Monitoring und modernen Sicherheitsarchitekturen.

Bild zum Expertenbericht Customer IAM
Blog 30.06.21

Customer IAM - die praktische Einordnung ins IAM

Wie sieht das CIAM von der konkret, praktischen Seiten aus? Was ist dabei zu berücksichtigen und vor welche Herausforderungen steht man dabei?

Schuhe Reisebuchung Identitätsverwaltung
Blog 30.06.21

Was hat ein Schuhkauf mit Identitätsverwaltung zu tun?

Was hat personalisierter Werbung und Identitätsverwaltung mit Customer IAM (CIAM) zu tun ✅ Lesen Sie mehr dazu in unserem Blog

Blogbeitrag, zu was eigentlich „Single-Sign-On“ (SSO) ist
Blog 14.10.20

Was ist Single-Sign-On (SSO)?

Diese Frage beantworten wir unserem Blogbeitrag. Erfahren Sie außerdem, welche Geschichte sich hinter Single-SIgn-On verbirgt.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 22.12.20

Administrationstiefe von IAM-Systemen

Woran erkenne ich denn im IAM-System, ob Herr Mustermann auf das Share XYZ Zugriff hat? Was sind aktuell seine wirksamen Berechtigungen?

Blog 27.11.25

Was ist Just-In-Time (JIT) Access?

Erfahren Sie, wie Just-in-Time Access im IAM und PAM Sicherheit, Effizienz und Kosteneinsparung ermöglicht – durch dynamische, temporäre Zugriffsrechte für Mensch und KI.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, die ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit IAM haben sie sich entwickelt und die heutige Methodik geprägt.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 23.06.20

Brauchen wir ein "Patient-IAM"?

Die Dynamik einer Pandemie kollidiert mit der Schwerfälligkeit der Institutionen bei der Einführung Elektronischer Patientenakten.

Blog 14.05.25

IAM für Künstliche Intelligenz

Welche Identität steckt hinter einer maschinellen Handlung? Wer trägt die Verantwortung? Und wie lassen sich diese Zugriffe nachvollziehbar und regelkonform gestalten? Jetzt mehr erfahren.

Blog 26.11.25

Wie IAM Lizenzkosten senkt

Erfahren Sie, wie Identity & Access Management Lizenzkosten reduziert, Zugriffe automatisiert steuert und Unternehmen zu effizienter Software-Nutzung und höherer IT-Sicherheit verhilft.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 08.03.21

Wieviel IAM braucht ein Krankenhaus?

Das Patientendatenschutzgesetzes vom Oktober 2020 verpflichtet faktisch alle Krankenhäuser, auch saubere Identity- und Accessmanagement Prozesse zu etablieren. Mehr dazu im Blog.

Titelbild zum Expertenbericht Securitity - Remote arbeiten im Homeoffice
Blog 01.06.20

Corona Lessons Learnt für IAM?

Für die «virtuelle Weiterführung» von IAM Projekten war die IPG in den meisten Fällen in der Lage remote weiterzuarbeiten. Das sind unsere Learnings aus dieser Zeit.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 15.02.21

IAM und moderne Apps im Spital

Mithilfe eines IAMs in Kombination mit einer KIS App werden Behandlungsprozesse verbessert, der Zugriff auf Patientendaten erfolgt schnell und sicher.

Bild zum Expertenbericht über IAM Lösungen mit IoT
Blog 30.06.21

Kann meine IAM Lösung auch Internet of Things?

Die Komplexität intelligenter Devices steigt. Es wird ein System zum Verwalten dieser technischen Identitäten, auch hinsichtlich des Berechtigungsmanagements, erforderlich.

Blog 15.09.25

Chancen und Grenzen von Entra ID im IAM

Wir stellen Microsoft Entra ID auf den Prüfstand: Welche IAM-Funktionen funktionieren, wo liegen die Grenzen und wie passt es in die Unternehmenspraxis?

Blog 19.06.26

RACF: Nutzen, Grenzen und Zukunft im IAM

Erfahren Sie, welche Rolle RACF heute in hybriden IAM-Landschaften spielt – von Mainframe-Security und Zugriffskontrolle bis Integration, Governance und Auditierbarkeit.

Blog 03.06.26

Was ist Benutzerverwaltung? Definition, Risiken & IAM-Fokus

Erfahren Sie den Unterschied zwischen lokaler Benutzerverwaltung & strategischem IAM. Erkennen Sie manuelle Risiken und optimieren Sie Ihre Governance

Blog 03.09.26

Garancy IAM: Identity Governance für hybride IT

Erfahren Sie, wie Garancy IAM Identity Management, Governance und Compliance für hybride und Cloud-Umgebungen verbindet und Identitäten über ihren gesamten Lebenszyklus sicher verwaltet.

Blog 12.08.25

Was ist IAM? Identity & Access Management erklärt von IPG

Was ist IAM? Erfahren Sie von IPG, wie Identity & Access Management digitale Identitäten und Zugriffe steuert und welche Funktionen, Vorteile und Best Practices wichtig sind.

Blog 19.06.26

Privileged AI: Neue Herausforderung für IAM und PAM

Erfahren Sie, warum autonome KI-Agenten als privilegierte Non-Human Identities kontrolliert werden müssen – mit Runtime Governance, Least Privilege und Auditierbarkeit.