Eyebrow Text
LEITFADEN
Title
Der Leitfaden für den Kauf von Customer Identity für Einzelhändler
Subtitle
So wählen Sie eine CIAM-Lösung, die es Kundinnen und Kunden leicht macht zu kaufen und gleichzeitig Betrugskosten senkt
title
Inhaltsverzeichnis
theme
default

Einführung

Einzelhändler haben rasch auf die veränderten Verbraucherpräferenzen hin zu Online- und Hybrid-Shopping mit Initiativen zur digitalen Transformation reagiert, die darauf abzielen, reibungslose und sichere Omnichannel-Erlebnisse zu schaffen. Doch Sicherheit aufrechtzuerhalten und gleichzeitig ein reibungsarmes Einkaufserlebnis zu bieten, ist eine Herausforderung, die die meisten Einzelhändler meistern müssen, um Kundinnen und Kunden zum Kauf zu bewegen und gleichzeitig kostspielige betrügerische Aktivitäten zu verhindern. Glücklicherweise müssen Einzelhändler Sicherheit und Komfort beim Einkaufen nicht gegeneinander ausspielen: Beides ist möglich.

Da digitale Trends weiterhin geschäftliche und gesellschaftliche Interaktionen neu definieren, kann die Bedeutung eines robusten Customer Identity and Access Management (CIAM) nicht hoch genug eingeschätzt werden. CIAM dient als Tor zu sicheren, komfortablen und personalisierten Kundenerlebnissen und ermöglicht es Ihrem Unternehmen, in einem hyperkompetitiven Umfeld erfolgreich zu sein. Es geht nicht nur um die Verwaltung von Identitäten, sondern darum, Vertrauen zu schaffen, Kundenloyalität zu stärken und Geschäftswachstum auf sichere Weise voranzutreiben.

Dieser Leitfaden soll Ihrem Unternehmen helfen, die Komplexität bei der Auswahl und Implementierung einer CIAM-Lösung zu bewältigen. Durch das Verständnis der entscheidenden Elemente von CIAM kann Ihr Team fundierte Entscheidungen treffen, die mit Ihren strategischen Zielen und Ihren Zielen der digitalen Transformation im Einklang stehen.

stat
54%
body

der Verbraucherinnen und Verbraucher haben aufgrund von Frustration beim Login die Nutzung eines Kontos oder eines Onlinedienstes eingestellt.

– 2024 Ping Identity Consumer Survey

Die entscheidende Rolle von modernem CIAM

Während Ihre Teams bestrebt sind, außergewöhnliche Einkaufserlebnisse zu bieten, werden sie häufig durch Legacy-Identitätslösungen und selbst entwickelte Systeme behindert, die zu kostspielig geworden sind und nicht mehr mithalten können. Diese veralteten Systeme sind nicht dafür ausgelegt, die Anforderungen der heutigen digitalen Verbraucherinnen und Verbraucher zu erfüllen, die an jedem Touchpoint Komfort, Sicherheit und Personalisierung erwarten.

Sowohl selbst entwickelte als auch traditionelle IAM-Systeme wurden für das interne Mitarbeitermanagement konzipiert, nicht für die Komplexität von Kundeninteraktionen. Häufig fehlt ihnen die Skalierbarkeit, Flexibilität und Sicherheit, die erforderlich sind, um Kundenidentitäten effektiv zu verwalten. Zudem können disparate und veraltete Systeme erhebliche Sicherheitslücken schaffen, die Betriebskosten erhöhen und zu fragmentierten Kundenerlebnissen über verschiedene Kanäle hinweg führen.

Moderne CIAM-Lösungen hingegen sind speziell darauf ausgelegt, diese Herausforderungen zu bewältigen. Sie ermöglichen es Einzelhändlern, das Identitätsmanagement über alle digitalen Kanäle hinweg zu vereinheitlichen, eine einheitliche Kundensicht zu schaffen und die Grundlage für erfolgreiche Personalisierung zu legen. Durch die Integration fortschrittlicher Sicherheitsmaßnahmen wie risikobasierter Authentifizierung und Betrugsprävention stellen CIAM-Lösungen sicher, dass Unternehmen ihre Kundinnen und Kunden schützen können, ohne das Benutzererlebnis zu beeinträchtigen.

Der Weg nach vorn ist klar: Um wettbewerbsfähig und sicher zu bleiben, müssen Einzelhändler einen CIAM-Ansatz verfolgen, der flexibel, skalierbar und in der Lage ist, personalisierte Erlebnisse zu liefern. CIAM hilft nicht nur beim Schutz vor Bedrohungen, sondern spielt auch eine entscheidende Rolle beim Aufbau und der Pflege von Kundenvertrauen und -loyalität.

Starten Sie Ihre CIAM-Reise

Der Beginn Ihrer CIAM-Reise erfordert einen strategischen Ansatz. Er beginnt mit dem Verständnis der spezifischen Anforderungen und Herausforderungen Ihres Unternehmens. Möchten Sie die Kundengewinnung und -bindung verbessern? Müssen Sie die Sicherheit erhöhen, um Betrug zu verhindern? Liegt Ihr Fokus darauf, ein nahtloses, passwortloses Erlebnis über alle digitalen Kanäle hinweg zu bieten? Vielleicht ist es alles zusammen!

Sobald Ihre Ziele klar definiert sind, besteht der nächste Schritt darin, den richtigen CIAM-Ansatz zu wählen. Dazu gehört die Bewertung Ihrer aktuellen Identitätsinfrastruktur und die Entscheidung, wie eine CIAM-Lösung integriert werden oder bestehende Systeme ersetzen kann. Es ist entscheidend, sowohl funktionale als auch nicht-funktionale Faktoren wie Sicherheitsfunktionen und die Fähigkeit zur Bereitstellung personalisierter Erlebnisse sowie Skalierbarkeit und Bereitstellungsoptionen zu berücksichtigen.

Eine erfolgreiche CIAM-Strategie bedeutet in erster Linie, Ihre Identitätsmanagement-Praktiken mit Ihren übergeordneten Geschäftszielen in Einklang zu bringen – und anschließend die Technologie zu finden, die diese Ziele umsetzen kann. Ob Sie die Kundenloyalität stärken, um Bindung und Umsatzwachstum zu fördern, oder die Einhaltung regulatorischer Anforderungen sicherstellen möchten – Ihre CIAM-Lösung sollte ein zentraler Enabler dieser Ziele sein.

Die nahtlose Integration von Customer Identity in Ihre Online-Einkaufserlebnisse kann Ihnen einen Wettbewerbsvorteil verschaffen: Sie hinterlassen einen guten ersten Eindruck, wenn Kundinnen und Kunden mit dem Einkaufen beginnen, und sorgen mit Personalisierung dafür, dass sie wiederkommen, um Loyalität aufzubauen und den Customer Lifetime Value zu steigern.

Mit den Grundlagen beginnen

Der erste Schritt im Prozess besteht darin, mit einigen übergeordneten Fragen zu beginnen, um die Liste der Anbieter zu straffen, auf die Sie im nächsten Abschnitt die detaillierteren Bewertungskriterien anwenden werden. Prüfen Sie diese übergeordneten Fragen als Ausgangspunkt.

Question
Warum es wichtig ist
How long has the vendor been in business?
Erfahrung im Markt kann auf Stabilität und eine nachweisliche Erfolgsbilanz hinweisen.
Is the vendor a recognized leader within the industry?
Die Anerkennung durch Dritte als Marktführer spiegelt häufig Innovation, Zuverlässigkeit und eine starke Kundenbasis wider.
Has the vendor demonstrated expertise in solving complex identity problems without large, post-sale surprise costs?
Während die meisten Anbieter grundlegende Anwendungsfälle lösen können, steigen ihre Kosten für Anpassungen, die bei den meisten großen Projekten erforderlich sind, exponentiell an.
Can the vendor provide customer success stories and testimonials that relate to the problems you're trying to solve?
Erfolgsgeschichten aus der Praxis geben Einblicke, wie sich die Lösung bei anderen Unternehmen bewährt hat.
Has the vendor applied sufficient rigor in securing customer deployments?
Eine starke Sicherheitsarchitektur ist eine entscheidende Voraussetzung, um Kundendaten und geschäftskritische Infrastrukturen vor Angriffen zu schützen.
Has the vendor delivered performance and resiliency at a sufficient scale?
Skalierbarkeit ist entscheidend, um wettbewerbsfähig zu bleiben und sowohl innerhalb interner als auch externer Ökosysteme expandieren zu können.
Does the solution allow you to easily design A/B tests to optimize the customer journey?
A/B-Tests sind entscheidend, um Konversionsraten und Kundenbindung durch die Optimierung von Benutzererlebnissen zu verbessern.
Does the vendor have a track record of innovation to meet evolving industry and customer demands?
Kontinuierliche Verbesserung stellt sicher, dass die Lösung Branchentrends und sich entwickelnden Anforderungen stets einen Schritt voraus bleibt.
Does the vendor offer robust training, support and an active user community?
Umfassende Support- und Schulungsressourcen sind entscheidend für eine erfolgreiche Implementierung und die laufende Nutzung der Lösung.
Does the vendor have a strong implementation partner network?
Qualifizierte IAM-Fachkräfte sind schwer zu finden. Erfahrene Partner, die bereit und in der Lage sind, Ihre Implementierung erfolgreich zu machen, sind daher von entscheidender Bedeutung.

Selbstverständlich müssen Sie auch die Fähigkeiten der Anbieter bewerten, um Ihre spezifischen Ziele und Anforderungen zu erfüllen. Um Sie dabei zu unterstützen, haben wir einen Überblick über CIAM-Funktionen, Bewertungskriterien und Details dazu zusammengestellt, warum diese jeweils wichtig sind.

Die Kriterien sind so organisiert, dass sie die Ausrichtung zwischen gängigen Geschäftsinitiativen und Customer-Identity-Funktionen fortführen und gleichzeitig weitere wichtige Aspekte wie Compliance, Implementierung und Betrieb berücksichtigen. Wenn Sie Ihre Bewertungskriterien aus dieser Perspektive festlegen, können Sie die Funktionen priorisieren, die den größten Einfluss auf die spezifischen Ziele Ihres Unternehmens haben.

Zentrale strategische Initiativen im Einzelhandel

Eine für den Erfolg im Einzelhandel entwickelte CIAM-Lösung unterstützt Unternehmen dabei, ihre wichtigsten Geschäftsprioritäten zu erreichen.

Kundengewinnung verbessern

Erhöhen Sie die Anzahl neuer Kundinnen und Kunden sowie die Anzahl derjenigen, die sich für Konten registrieren, um effektivere Marketing- und Personalisierungsmaßnahmen zu ermöglichen. Falls zutreffend, schaffen Sie ein reibungsloses und sicheres Gast-Einkaufserlebnis, das Kaufabbrüche minimiert und gleichzeitig die Kontoerstellung nach dem Kauf fördert.

Kundenloyalität und Customer Lifetime Value steigern

Erhöhen Sie die Wahrscheinlichkeit, dass Kunden wiederholt bei Ihnen einkaufen und im Laufe der Zeit Loyalität entwickeln, um den Umsatz zu steigern.

E-Commerce-Betrug reduzieren

Verhindern Sie, dass Betrüger über Ihre digitalen Einkaufskanäle Straftaten begehen, und gewährleisten Sie gleichzeitig reibungslose, benutzerfreundliche Erlebnisse mit geringer Reibung für legitime Käufer.

Regulatorische Compliance aufrechterhalten

Erfüllen Sie Datenschutzvorschriften in allen Regionen und stärken Sie gleichzeitig das Vertrauen Ihrer Kunden.

Evaluation Deep Dive: Die umfassenden Kriterien

Kundengewinnung

Die Kriterien in diesem Abschnitt konzentrieren sich auf die Konvertierung neuer Kunden und die entscheidenden Faktoren, die den Unterschied ausmachen können, ob ein unbekannter Interessent ein neues Konto bei Ihnen erstellt oder den Prozess frustriert abbricht und zu einem Ihrer Wettbewerber wechselt.

CIAM Capability
Bewertungskriterien
Warum es wichtig ist
Social Registration
Bietet der Anbieter Social Registration an? Welche sozialen Netzwerke sind in seinem Angebot enthalten?

Social Registration ermöglicht es Benutzern, sich schnell und einfach mit ihren bestehenden Informationen aus einem sozialen Netzwerk wie Google oder Facebook zu registrieren und zu authentifizieren. Diese Funktion kann die Konversionsrate erhöhen, da Benutzer nur wenige – oder sogar keine – Informationen eingeben müssen, um die Registrierung abzuschließen, da die Daten aus dem Social-Media-Konto des Kunden übernommen werden. Zusätzliche Daten können später erfasst werden (siehe Progressive Profiling unten).

Diese Funktion vereinfacht die Registrierung und reduziert Abbrüche.

Orchestration
Ermöglicht die Lösung, Registrierungs-, Authentifizierungs- und Autorisierungsprozesse einfach zu erstellen, anzuzeigen und zu ändern – mit No-Code-/Low-Code-Drag-and-Drop-Benutzeroberflächen?

Um sichere und mühelose User Journeys bereitzustellen, sollte eine CIAM-Lösung Unternehmen No-Code-/Low-Code-Funktionen zur Identity-Orchestrierung bieten. Mit einer Drag-and-Drop-Workflow-Oberfläche können Administratoren Workflows für Schritte wie Registrierung, Authentifizierung, Autorisierung und mehr einfach zusammenstellen und anpassen. Diese Funktion stellt sicher, dass Benutzer über Kanäle und Marken hinweg hochgradig maßgeschneiderte und personalisierte Erlebnisse erhalten.

Diese Funktion beschleunigt die digitale Agilität und senkt die Kosten.

Orchestration
Wie identifiziert der Anbieter vorab digitale Signale eines Benutzers – wie Standort, IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und mehr – noch bevor ein Benutzername erfasst wird?

No-Code-/Low-Code-Identity-Orchestrierung gibt Administratoren zudem die Möglichkeit, Authentifizierungs-Workflows zu erstellen, mit denen sich Benutzer-Login-Prozesse anhand einer Vielzahl kontextbezogener Signale einfach konfigurieren, messen und anpassen lassen. Administratoren können außerdem schnell sofort einsatzbereite Authenticatoren nutzen, bestehende Authenticatoren einbinden und Integrationen mit Cybersecurity-Lösungen vornehmen.

Diese Funktion stärkt die Sicherheit.

Progressive Profiling
Unterstützt der Anbieter den FIDO-Standard?
Anstatt Ihre Benutzer umfangreiche Registrierungsformulare ausfüllen zu lassen, können Sie Progressive Profiling implementieren – eine Methode zur schrittweisen Erfassung von Benutzerinformationen, während diese mit Ihrem System, Ihrer Website oder Anwendung interagieren. Beispielsweise erfassen Sie bei der ersten Anmeldung nur Name, E-Mail-Adresse und Passwort des Benutzers. Zu einem späteren Zeitpunkt fragen Sie möglicherweise nach dem Firmennamen und der Position. Diese Funktion reduziert Abbrüche von Interessenten.
Risk-based Authentication
Unterstützt der Anbieter risikobasierte Authentifizierungsrichtlinien?

Egal wie komfortabel Sie MFA gestalten, es fügt dennoch Reibung hinzu. Intelligente Richtlinien, mit denen Sie MFA-Anforderungen je nach Risiko erhöhen oder reduzieren können, sorgen dafür, dass zusätzliche Schritte nur dann eingeführt werden, wenn die Anfrage dies rechtfertigt.

Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.

Multi-factor Authentication
Unterstützt der Anbieter mehrere Formen der Multi-Faktor-Authentifizierung (MFA)?

Sie müssen Ihren Kunden komfortable Optionen bieten, die die Nutzung von MFA einfach machen, damit alle von den Sicherheitsvorteilen profitieren. Anbieter sollten Methoden wie SMS- und E-Mail-OTPs, Soft-Token, FIDO und mehr unterstützen.

Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.

Single Sign-on (SSO)
Bietet der Anbieter föderierte SSO-Funktionen?

Ihre Kunden erwarten Zugriff auf alle Ihre Anwendungen, ohne sich für jede einzelne unterschiedliche Zugangsdaten merken zu müssen. Erfüllen Sie diese Erwartung mit einem konsistenten und komfortablen Anmeldeerlebnis durch föderiertes SSO.

Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.

Passwordless Authentication
Bietet der Anbieter föderierte SSO-Funktionen?

FIDO ermöglicht es Kunden, auf Anmeldeinformationen zuzugreifen, die auf einem vertrauenswürdigen Gerät gespeichert sind. Es handelt sich um einen sehr komfortablen und sicheren Standard, dessen Nutzung stetig zunimmt und der Passwörter letztlich vollständig ersetzen kann.

Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.

Account Recovery
Bietet der Anbieter Kontowiederherstellung und benutzerfreundliche Passwort-Richtlinien?

Die meisten Kunden werden irgendwann ihr Passwort vergessen. Stellen Sie einen sicheren und einfachen Prozess zur Kontowiederherstellung bereit, indem Sie Best Practices für das Zurücksetzen von Passwörtern und zentrale Passwort-Richtlinien einsetzen.

Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.

Orchestration
Ermöglicht der Anbieter die einfache Erstellung sicherer Gast-Checkout-Erlebnisse, die nach dem Kauf zur Kontoerstellung motivieren?

Zur Erstellung eines Kontos gezwungen zu werden, ist eine der häufigsten Ursachen für Kaufabbrüche. Ein sicherer Gast-Checkout, der nahtlos in eine Ein-Klick-Kontoerstellung übergeht, nachdem der Kunde seinen Kauf bereits abgeschlossen hat, kann sowohl Abbrüche deutlich reduzieren als auch die Kundengewinnung verbessern.

Diese Funktion reduziert Abbrüche von Interessenten.

Icon
decorative icon
Heading
83 % Wachstum bei neuen Online-Konten
Description
Ein führender Einzelhändler für Heimwerkerbedarf verzeichnete in den zwei Jahren nach der Implementierung der Ping-Lösung zur Optimierung und Vereinfachung der Registrierung ein Wachstum von 83 % bei neuen Online-Konten.

Umsatz und Kundenbindung

Die folgenden Kriterien beziehen sich auf Funktionen, die eine CIAM-Lösung bereitstellen kann, um die Kundenabwanderung zu reduzieren und die Kundenbindung zu erhöhen, indem sie einfache Anmeldeverfahren, personalisierte Erlebnisse und intuitive Self-Service-Optionen bietet.

CIAM Capability
Bewertungskriterien
Warum das wichtig ist
Orchestration
Ermöglicht die Lösung die einfache Erstellung, Anzeige und Anpassung von Zugriffspfaden mit No-Code-/Low-Code-Drag-and-Drop-Benutzeroberflächen?

Um sichere und mühelose User Journeys bereitzustellen, sollte eine CIAM-Lösung Unternehmen No-Code-/Low-Code-Funktionen zur Identity-Orchestrierung bieten. Mit einer Drag-and-Drop-Workflow-Oberfläche können Administratoren Workflows für alle Zugriffspfade einfach zusammenstellen und anpassen. Dadurch erhalten Benutzer hochgradig maßgeschneiderte und personalisierte Erlebnisse über alle Kanäle und Marken hinweg.

Diese Funktion beschleunigt die digitale Agilität und senkt die Kosten.

Access Journey Analytics
Ermöglicht der Anbieter Login-Auswertungen, die Einblicke in Abbrüche liefern?

Um die Customer Journey kontinuierlich zu verbessern und zu sichern, sind datenbasierte Erkenntnisse unerlässlich. Im Rahmen der Identity-Orchestrierung liefern Login-Analysen Kennzahlen und Zeitmessungen zur Analyse von Endbenutzerinteraktionen und deren Geräten über alle Kanäle und Geschäftsbereiche hinweg. Diese Plattformen sollten Administratoren in die Lage versetzen, die Customer Journey zu optimieren, indem sie kontextbezogene und verhaltensbasierte Analysen nutzen, um Faktoren wie verwendete Geräte und Browser, Anmeldeorte und die Dauer von Login-Prozessen über die gesamte Benutzerbasis hinweg zu untersuchen.

Diese Funktion stärkt die Sicherheit und das Kundenerlebnis und senkt die Kosten.

Identity Lifecycle Management
Bietet der Anbieter Echtzeit-Funktionen zur bidirektionalen Synchronisierung?

Die bidirektionale Datensynchronisierung in Echtzeit ermöglicht es Ihnen, disparate Identitätssilos zu konsolidieren und ein einheitliches Profil zu erstellen. Außerdem reduziert sie Risiken bei der Schadensbegrenzung und verhindert Ausfallzeiten.

Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.

Identity Relationship Management
Wie unterstützt die CIAM-Lösung individuelle IAM-Konfigurationen für unterschiedliche Hierarchien oder Geschäftsbereiche (LOBs)?

Die meisten Unternehmen erstellen eine Hierarchie von Abteilungen oder Geschäftsbereichen (LOB), die ihrer Organisationsstruktur entspricht. Diese Hierarchien bestimmen, wie sie die Administration sowie Zugriffsrechte an Benutzer innerhalb dieser Organisationen delegieren. Die hierarchische, markenübergreifende und komplexe Organisationsdesign-Funktion gibt Unternehmen die Flexibilität, individuelle Identity- und Access-Management-Konfigurationen, wie Passwort-Richtlinien und Zugriffsberechtigungen, für unterschiedliche Zielgruppen einzurichten.

Diese Funktion stärkt die Sicherheit und das Kundenerlebnis und senkt die Kosten.

Identity Relationship Management
Bietet der Anbieter eine granulare Modellierung von Identitätsbeziehungen für das Identity Management zwischen diesen Beziehungen?

Um sichere, personalisierte Omnichannel-Erlebnisse zu schaffen, müssen CIAM-Anbieter es Unternehmen ermöglichen, relationale Daten zwischen Personen und ihren IoT-Geräten zu aggregieren, um eine umfassende, einheitliche Kundensicht zu erstellen. Dies wird durch die Einrichtung eines gemeinsamen Kundendatenmodells, die Anbindung einer Vielzahl von Datenquellen, die Implementierung einfacher Synchronisierungs- und Abgleichslogiken sowie den Zugriff auf Kundendaten in einem geeigneten Format erreicht.

Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.

Single View of Identity
Ermöglicht der Anbieter die Integration mit Drittsystemen, um Identitätsdatensilos zu konsolidieren und eine unternehmensweite einheitliche Kundensicht zu schaffen?

Eine unternehmensweite einheitliche Kundensicht (eine Identität) verbessert Sicherheit, Kundenservice, Marketinginitiativen und vieles mehr. Damit CIAM-Plattformen eine einheitliche Sicht auf Identitäten unterstützen können, müssen sie in der Lage sein, sich in andere Systeme zu integrieren und mehrere Kundendatensilos zu konsolidieren, um eine unternehmensweite einheitliche Identitätssicht zu schaffen.

Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.

MFA/Software Development Kit (SDK)
Integriert der Anbieter MFA in Ihre eigene mobile App?

Erhöhen Sie die Sicherheit für Ihre Kunden, indem Sie Ihre mobile App mithilfe sicherer Push-Benachrichtigungen in einen zweiten Faktor verwandeln. Diese sind komfortabler und sicherer als viele andere Formen von MFA.

Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.

Personalization
Beinhaltet die CIAM-Plattform flexible Hosted-UI-Optionen?

Jeder Benutzer ist einzigartig und sollte auch so behandelt werden. Unternehmen mit mehreren Marken oder Kanälen müssen jeden Benutzer erkennen und ein personalisiertes Erlebnis bieten, indem sie ihn zum passend gebrandeten Zugriffspunkt führen. In Multi-Party-Ökosystemen müssen Organisationen unterschiedliche Geschäftsbereiche oder Benutzergruppen innerhalb ihrer Identitätshierarchie separat verwalten und manchmal bestimmte Berechtigungen auf Partner ausweiten, um deren Endkunden besser zu betreuen (B2B2C). Eine leistungsstarke CIAM-Lösung sollte Multi-Brand-UI-Theming bieten, sodass Unternehmen maßgeschneiderte User Journeys erstellen können, die zur jeweiligen Marke oder zum jeweiligen Kanal passen. Zudem sollte sie hierarchische Benutzerebenen und delegierte Administration für ein effektiveres Management unterstützen.

Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.

Impersonation
Unterstützt der Anbieter den OAuth 2.0 Token-Austausch einschließlich eines CIBA (client-initiated backchannel authentication) Grant?

Organisationsvertreter, wie beispielsweise Callcenter-Mitarbeiter, müssen gelegentlich einen Benutzer „imitieren“, um in seinem Namen definierte Aktionen durchzuführen. Eine sichere Imitationsfunktion ermöglicht es Benutzern, einer anderen Partei für einen festgelegten Zeitraum vorübergehend die Kontrolle über ihr Konto zu gewähren. Die Erweiterung digitaler Verbraucherdienste auf Dritte erfordert die Unterstützung des OAuth 2.0 Token-Austauschs.

Diese Funktion stärkt die Sicherheit und das Kundenerlebnis.

Self-service
Bietet der Anbieter eine Kontowiederherstellung und benutzerfreundliche Passwort-Richtlinien?

Die meisten Kunden vergessen irgendwann ihr Passwort. Die Bereitstellung eines sicheren und einfachen Prozesses zur Kontowiederherstellung unter Anwendung von Best Practices für das Zurücksetzen von Passwörtern und zentralisierten Passwort-Richtlinien verbessert das Kundenerlebnis und reduziert die Kosten im Callcenter.

Diese Funktion stärkt die Sicherheit und das Kundenerlebnis.

Privacy
Ermöglicht der Anbieter Benutzern Transparenz sowie Kontrolle über ihre Einwilligungs- und Datenschutzeinstellungen?

Indem Unternehmen ihren Kunden die Möglichkeit geben zu kontrollieren, wer ihre Daten wann mit Dritten teilt, können sie regulatorische Anforderungen aus Datenschutzgesetzen (wie der GDPR) erfüllen und gleichzeitig das langfristige Vertrauen und die Loyalität aufbauen, die erforderlich sind, um den Customer Lifetime Value zu maximieren.

Diese Funktion stärkt Sicherheit, Kundenerlebnis und Compliance.

Icon
payment icon
Heading
30 Millionen US-Dollar Umsatzsteigerung
Description
Ein Multi-Brand-Modehändler verzeichnete eine Umsatzsteigerung von 30 Millionen US-Dollar sowie eine um 30 % höhere Kaufwahrscheinlichkeit, nachdem er die Lösungen von Ping implementiert hatte, um ein reibungsloseres und sichereres Kundenerlebnis zu schaffen.

Betrugsprävention und Sicherheit

E-Commerce-Betrug endet möglicherweise mit einer Transaktion, beginnt jedoch in der Regel mit einem Identitätsverbrechen. Dinge wie Kontoübernahme (ATO), Neuanlagenbetrug (NAF), synthetische Identitäten, Deepfakes und die bösartigen Bots, die häufig bei der Durchführung von Betrug helfen, können in der Regel von Identitätssystemen erkannt und verhindert werden – vorausgesetzt, sie verfügen über moderne Sicherheitsfunktionen. Diese Funktionen sorgen dafür, dass Betrüger den „Kaufen“-Button gar nicht erst zu Gesicht bekommen. Die folgenden Kriterien helfen bei der Bewertung von Lösungen zur Betrugsprävention und Sicherheit, indem sie Funktionen zur Risikoerkennung, Entscheidungsfindung und Eindämmung sowie die Auswirkungen dieser Lösungen auf das Kundenerlebnis berücksichtigen.

CIAM Capability
Bewertungskriterien
Warum es wichtig ist
Fraud Detection
Bietet der Anbieter Online-Betrugserkennung?
Mit der Verlagerung von Geschäftsaktivitäten ins Internet ist auch der Betrug dorthin gewandert. Fragen Sie Ihren Anbieter, ob er Identitätsbetrugsbedrohungen in Echtzeit erkennen kann, einschließlich Versuchen der Kontoübernahme, Session-Hijacking, Neuanlagenbetrug, synthetischem Identitätsbetrug, automatisierten Angriffen und mehr. Stellen Sie sicher, dass Ihr Anbieter in der Lage ist, die Bedrohungsarten zu erkennen, die für Ihr Unternehmen die größten Auswirkungen haben.
Fraud Detection – ATO
Erkennt die Lösung Kontoübernahmen?
Eine Kontoübernahme (ATO) liegt vor, wenn ein Angreifer unbefugten Zugriff auf das digitale Identitätskonto eines Nutzers erlangt. Sie ist häufig die Ursache für Datenschutzverletzungen, Diebstahl und andere betrügerische Aktivitäten, die zu Umsatzeinbußen, einer geschädigten Markenreputation und erheblichen Kosten für Gegenmaßnahmen führen.
Fraud Detection – NAF
Erkennt die Lösung Neuanlagenbetrug?
Neuanlagenbetrug (NAF) liegt vor, wenn ein Angreifer ein neues Konto mit böswilliger Absicht erstellt. Diese neuen Konten können genutzt werden, um Werbe- oder Treueboni zu missbrauchen, gestohlene Zahlungsinformationen zu testen, betrügerische Kreditanträge zu stellen und andere betrügerische Aktivitäten durchzuführen, die zu Umsatzeinbußen, einer geschädigten Markenreputation und erheblichen Kosten für Gegenmaßnahmen führen.
Fraud Detection – Malicious Bots
Erkennt die Lösung bösartige Bots und andere automatisierte Angriffe?
47 % des heutigen Internetverkehrs besteht aus Bots, die zur Durchführung von Betrug im großen Maßstab eingesetzt werden können. Um Dinge wie Password Spraying, Brute-Force-Angriffe, Sniping, massenhafte betrügerische Kontoerstellungen, Kartentests und mehr zu stoppen, benötigen Sie eine Lösung, die zuverlässig zwischen menschlichen und nicht-menschlichen Nutzern unterscheiden kann.
Fraud Prevention – Synthetic Identity & Deepfakes
Schützt die Lösung vor synthetischem und gestohlenem Identitätsbetrug sowie Deepfakes?
Unternehmen sehen sich zunehmend mit Fällen konfrontiert, in denen synthetische und gestohlene Identitäten für Betrug genutzt werden – verschärft durch Fortschritte bei KI- und Deepfake-Technologien. Ihre Organisation benötigt eine KI-gestützte Lösung, die Nutzer zuverlässig identifizieren und diese Identitätsverbrechen stoppen kann – in einer Zeit, in der menschliche Augen und Ohren im digitalen Raum nicht mehr zuverlässig zwischen echt und unecht unterscheiden können.
Fraud Prevention – Composite Risk Scoring
Führt die Lösung Betrugs- und Risikosignale aus mehreren Quellen und Tools zusammen und bietet eine kombinierte Risikobewertung?
Die durchschnittliche Organisation verfügt über 5–8 Quellen für Risikosignale und -daten, die zur Bewertung des Risikos eines Nutzers oder einer Sitzung herangezogen werden können. Diese Tools kommunizieren jedoch selten miteinander. Sie benötigen eine Lösung, die all diese Kontextquellen in einer einzigen Echtzeitentscheidung zusammenführt und eine kombinierte Risikobewertung basierend auf den individuellen Anforderungen Ihrer Organisation liefert, damit Sie angemessen auf Art und Umfang der Bedrohung reagieren können.
Fraud Prevention – Authentication
Unterstützt der Anbieter risikobasierte Authentifizierungsrichtlinien?
Ganz gleich, wie komfortabel Sie MFA gestalten – sie verursacht dennoch Reibung. Intelligente Richtlinien, die das Risiko in Echtzeit berücksichtigen, ermöglichen es Ihnen, die Authentifizierungsanforderungen je nach Risikoniveau zu erhöhen oder zu senken. So entsteht nur dann zusätzliche Reibung, wenn es die Anfrage erfordert, während vertrauenswürdige Nutzer länger angemeldet bleiben können.
Fraud Prevention – User Journey
Überwacht und schützt die Lösung die gesamte User Journey und aktiviert bei hohem Risiko an jedem Punkt der Benutzersitzung zusätzliche Sicherheitsmaßnahmen?
Die meisten Identitätslösungen schützen nur beim initialen Authentifizierungsvorgang. Dieser Ansatz bedeutet jedoch, dass der im weiteren Verlauf der User Journey gesammelte Kontext bei der Risikobewertung nicht berücksichtigt wird. Unternehmen benötigen Lösungen zur Betrugsprävention, die Risiken kontinuierlich messen, sodass Cyberkriminelle auch dann gestoppt werden können, wenn sie nach der Authentifizierung weitere Aktivitäten durchführen. So haben Sie mehrere Möglichkeiten, böswillige Nutzer zu identifizieren und zu stoppen, und verfügen über ein Maximum an Kontext für fundierte Entscheidungen.
Fraud Mitigation
Unterstützt der Anbieter eine Vielzahl von Methoden zur Betrugseindämmung, die je nach Art und Umfang des Risikos eingesetzt werden können?
Viele Betrugsanbieter hören bei der Erkennung auf. Sie benötigen eine Lösung, die eingehende Bedrohungssignale aus Betrugserkennungstools bewerten, in Echtzeit eine Entscheidung treffen und Maßnahmen zur Betrugseindämmung einleiten kann. Es ist wichtig, über verschiedene Eindämmungsmethoden zu verfügen – abhängig von Art und Umfang der Bedrohung. Von unterschiedlichen Formen der MFA über die Identitätsprüfung anhand eines staatlich ausgestellten Dokuments bis hin zu Workflows, die Nutzer je nach Risikoniveau und -art auf unterschiedliche Pfade führen, benötigen Sie die Flexibilität, auf vielfältige Weise zu reagieren.
Authorization
Unterstützt der Anbieter eine fein granular gesteuerte dynamische Autorisierung?
Feingranulare Autorisierung ermöglicht das Prinzip des „Least Privileged Access“. Das bedeutet, dass nur der Zugriff gewährt wird, der zur Erfüllung eines bestimmten Zwecks unbedingt erforderlich ist. Beispielsweise erhalten Kunden nur Zugriff auf genau die Informationen und Ressourcen, die für einen bestimmten und legitimen Zweck notwendig sind. Darüber hinaus ermöglichen feingranulare Richtlinienkontrollen den Aufbau eines Entscheidungsrahmens, der eine Reaktion in Echtzeit auf erkannte Bedrohungen erlaubt.
Data Protection
Verschlüsselt der Anbieter Daten in jedem Zustand und setzt weitere Best Practices für die Sicherheit der Datenschicht um?
Um sicherzustellen, dass Ihre Kundendaten jederzeit geschützt sind, müssen sie in jedem Zustand verschlüsselt werden – im Ruhezustand, im Speicher und während der Übertragung.
API Protection
Kann der Anbieter Zugriffskontrolle für Anwendungen und APIs bereitstellen?
Hinter jeder App stehen APIs, die ausgenutzt werden können, um eine Sicherheitsverletzung zu verursachen. Sie benötigen eine CIAM-Lösung, die sicherstellt, dass Ihre APIs vor Angreifern geschützt bleiben.
Icon
umbrella icon
Heading
20 Millionen US-Dollar Umsatzsteigerung + 5 Millionen US-Dollar Betrugsreduktion
Description
Ein führender Modehändler erzielte eine Umsatzsteigerung von 20 Millionen US-Dollar sowie eine Reduzierung von Betrugsverlusten um 5 Millionen US-Dollar durch die Implementierung der Betrugspräventionslösung von Ping. Dabei wurden passive Betrugsprüfungen eingesetzt, um die Reibung für echte Kunden zu verringern und gleichzeitig Betrüger fernzuhalten.

Regulatorische Compliance

CIAM-Systeme und die von ihnen verarbeiteten Identitätsdaten werden direkt von Datenschutzvorschriften und anderen Compliance-Faktoren beeinflusst, wie etwa Anforderungen an Datenresidenz und Datensouveränität. Dies sind wichtige Überlegungen für jede CIAM-Lösung – insbesondere für Unternehmen, die bereits global tätig sind oder eine Expansion in neue Regionen planen.

CIAM Capability
Bewertungskriterien
Warum es wichtig ist
Open Standards
Unterstützt der Anbieter sowohl grundlegende als auch erweiterte offene Standards, einschließlich OAuth2, OpenID Connect, SAML, UMA 2.0, Device Flow und OAuth 2.0 Proof-of-Possession, FIDO2, WebAuthN sowie Client-Initiated Backchannel Authentication (CIBA)?

Offene Standards sind etablierte technische Normen, die Entwickler nutzen, um konsistente Funktionen und Fähigkeiten über Systeme hinweg sicherzustellen. Identitätssicherheit basiert grundlegend auf Standards wie OAuth2, OpenID Connect und SAML. Führende Anbieter digitaler Identitäten gehen jedoch über diese Kernstandards hinaus, um neue Trends durch die Integration fortschrittlicher Protokolle zu unterstützen. So ermöglicht beispielsweise UMA 2.0 Nutzern, den Zugriff auf personenbezogene Daten sicher mit Dritten zu teilen. Weitere fortschrittliche Standards sind OAuth 2.0 Proof-of-Possession, das sicherstellt, dass der Inhaber eines Tokens dessen rechtmäßiger Eigentümer ist, sowie OAuth2 Device Flow, der für Client-Geräte mit eingeschränkten Benutzeroberflächen konzipiert ist.

Diese Funktion stärkt Sicherheit und Compliance.

Data Sovereignty
Wie stellt die Lösung des Anbieters eine granulare Datensouveränität sicher?

Sicherheitsbedenken, wie Datenweitergabe und Datensouveränität, haben viele große Organisationen dazu veranlasst, bei der Einführung vollständig cloudbasierter CIAM-Plattformen zu zögern. Traditionelle SaaS-Anbieter verwenden häufig Multi-Tenant-Architekturen, bei denen mehrere Kunden (Mandanten) in einer einzigen Instanz zusammengeführt werden, was das Risiko erhöht, dass die Aktivitäten einer Organisation andere beeinflussen könnten. Um diese Bedenken auszuräumen, sollte die ideale CIAM-SaaS-Plattform eine vollständige Mandantenisolierung bieten und sicherstellen, dass Daten und Workloads vollständig getrennt sind. Diese Isolation reduziert nicht nur Risiken, sondern vereinfacht auch die Skalierung und Speicherung sensibler Identitätsdaten in der Cloud.

Diese Funktion stärkt Sicherheit und Compliance.

Scale and Performance
Bewältigt der Anbieter extreme Skalierung und Performance und verfügt er über eine nachweisliche Erfolgsbilanz zur Unterstützung dieser Anforderungen?

Wenn Ihr einheitliches Profil nicht skalieren kann, besteht das Risiko eines Ausfalls, sodass sich Kunden nicht anmelden oder auf ihre Daten zugreifen können. Anbieter sollten in der Lage sein, Hunderte Millionen gespeicherter Identitäten und Milliarden von Attributen zu unterstützen – selbst bei Spitzenlasten mit Hunderttausenden gleichzeitigen Nutzern. Um sicherzustellen, dass sie Kundenanforderungen erfüllen können, sollten sie zudem Referenzen vorweisen, die hohe Verfügbarkeit und geringe Latenzzeiten während Spitzenlastzeiten bestätigen.

Diese Fähigkeit stärkt Performance und Sicherheit.

Scale and Performance
Kann der Anbieter seine Services für Identitätsregistrierung, Authentifizierung und Autorisierung um mehrere Größenordnungen skalieren, um sowohl erwartete Spitzen – etwa bei Großereignissen – als auch unerwartete Lastspitzen zu bewältigen?

Skalierung, Performance und Verfügbarkeit sind in einer CIAM-Plattform entscheidend, denn wenn die Identitätsplattform ausfällt, steht auch das Geschäft still. CIAM-Anbieter sollten sowohl „Service Availability“ als auch „Session Availability“ unterstützen. Service Availability stellt sicher, dass Nutzer auf eine Website zugreifen können, wenn ein Server ausfällt. Session Availability sorgt dafür, dass eine Sitzung erhalten bleibt und weiterläuft, wenn ein Server ausfällt. CIAM-Anbieter sollten zudem eine Vielzahl von Skalierungsszenarien unterstützen. Dazu gehören eine schwankende Anzahl (oft in Millionenhöhe) von Nutzern, Geräten und Dingen, die in einer Datenbank gespeichert werden müssen, sowie sich ändernde Häufigkeiten und Dauern gleichzeitiger und paralleler Sitzungen.

Diese Fähigkeit stärkt Kundenerlebnis, Performance und Sicherheit.

Data Residency
Bietet der Anbieter flexible Datenresidenz an?

Datenresidenz und Datensouveränität sind zentrale Konzepte, die regeln, wo Nutzerdaten gespeichert werden und welcher rechtlichen Zuständigkeit sie unterliegen – unabhängig vom Standort. Datenresidenz erfordert in der Regel, dass die Daten eines Nutzers innerhalb der Landesgrenzen erhoben, gespeichert und verarbeitet werden. Um Vorschriften wie die DSGVO einzuhalten, sollten CIAM-Anbieter flexible Optionen zur Datenresidenz bieten, die eine datenschutzkonforme Speicherung und eine partielle Replikation personenbezogener Daten über Rechenzentren in mehreren Rechtsräumen hinweg ermöglichen. So wird sichergestellt, dass Nutzerdaten unter Berücksichtigung der rechtlichen und regulatorischen Anforderungen bestimmter Regionen verarbeitet werden können.

Diese Fähigkeit stärkt Sicherheit, Performance und Compliance.

Privacy
Kann der Anbieter prüffähige Einwilligungsnachweise erfassen und speichern?

Bei der Einholung der Kundeneinwilligung müssen die Daten in prüffähiger Form erfasst werden. Ihr CIAM-Anbieter sollte in der Lage sein, den Zeitpunkt der Datenerhebung, Nachweise der Erhebung (z. B. eine IP-Adresse) sowie weitere für Datenschutzprüfungen erforderliche Informationen zu speichern.

Diese Fähigkeit stärkt die Compliance.

Privacy
Unterstützt der Anbieter ein Datenschutz- und Einwilligungs-Framework auf Basis des UMA 2.0-Standards?

Datenschutzvorschriften wie die DSGVO verlangen, dass Nutzer die Kontrolle über ihre personenbezogenen Daten haben, einschließlich Datenschutz-, Sicherheits- und Nutzungseinstellungen. Um globale und regionale Compliance sicherzustellen, müssen CIAM-Plattformen Privacy-by-Design-Prinzipien und Einwilligungsmechanismen auf Basis des UMA 2.0-Standards integrieren. Sie sollten außerdem mit anderen Tools integriert werden können, die bei der Erfüllung regulatorischer Anforderungen unterstützen. Diese Mechanismen sollten Nutzern eine granulare Kontrolle ermöglichen, um Daten zu verwalten und zu prüfen, die sie selbst, ihre Geräte und ihre Dinge betreffen. Ebenso wichtig ist, dass die Benutzeroberfläche für diese Datenschutz- und Kontrollfunktionen intuitiv und benutzerfreundlich ist.

Diese Fähigkeit stärkt die Compliance und fördert das Vertrauen der Kunden.

Privacy
Unterstützt der Anbieter granulare, dynamische Autorisierung zur Erfüllung von Datenschutzvorschriften?

Datenschutzvorschriften sind vielfältig und können je nach Organisation, Branche, Region und weiteren Faktoren variieren. CIAM-Lösungen sollten zentral verwaltete Datenschutzrichtlinien enthalten, mit denen Sie Kundeneinwilligungen durchsetzen und die Datenweitergabe auf Attributebene für jede Anwendung steuern können.

Diese Fähigkeit stärkt die Compliance und fördert das Vertrauen der Kunden.

Federation Standards
Bietet der Anbieter föderiertes Single Sign-On auf Basis offener Standards wie OAuth, WS-Federation, WS-Trust, OIDC und SAML an?

Föderiertes Single Sign-On (SSO) ermöglicht es Nutzern, etwa Partnern, mit einem einzigen Konto sicher auf die Webangebote und Anwendungen mehrerer Organisationen zuzugreifen. Dieses vertrauensbasierte System beruht auf föderierten Beziehungen zwischen Organisationen und ermöglicht SSO durch die Weitergabe von Authentifizierungstoken zwischen ihren Identity Providern. Föderiertes SSO basiert auf offenen Standards wie OAuth, WS-Federation, WS-Trust, OpenID Connect und SAML, um eine sichere Authentifizierung über verschiedene Organisationen hinweg zu ermöglichen.

Diese Fähigkeit stärkt die Compliance.

IAM Auditing
Ermöglicht der Anbieter Auditing für Systemsicherheit, Fehlerbehebung, Nutzungsanalysen und regulatorische Compliance?

System-Auditing- und Analysefunktionen sind geschäftskritisch. CIAM-Plattformen müssen in der Lage sein, Audits für Systemsicherheit, Fehlerbehebung, Nutzungsanalysen und regulatorische Compliance durchzuführen. Audit-Logs sollten operative Informationen über Ereignisse innerhalb einer Implementierung erfassen, um Prozesse und Sicherheitsdaten nachzuverfolgen, einschließlich Authentifizierungsmechanismen, Systemzugriff, Aktivitäten von Nutzern und Administratoren, Fehlermeldungen sowie Konfigurationsänderungen.

Diese Fähigkeit stärkt die Compliance.

KYC, AML, and Open Banking
Unterstützt der Anbieter die durch PSD2-Vorschriften, Open-Banking-Spezifikationen und KYC/AML-Anforderungen vorgeschriebenen Anforderungen an Identität, Authentifizierung, Einwilligung und granulare Autorisierung?

PSD2 (und künftig PSR1/PSD3), Datenschutz- und Open-Banking-Anforderungen entwickeln sich weltweit in den meisten Regionen weiterhin rasant weiter. Um Organisationen die Einhaltung regulatorischer Anforderungen zu ermöglichen und den ROI von Open-Banking- und Open-Finance-Investitionen zu maximieren, sind moderne Customer Identity and Access Management (CIAM)-Lösungen erforderlich, die umfassende granulare Autorisierungsfunktionen beinhalten.

Diese Fähigkeit stärkt die Compliance, beschleunigt den Umsatz und senkt Kosten.

FAPI Conformance
Entspricht der Anbieter der Zertifizierung der Open ID Foundation Financial Grade API (FAPI) 2.0?

Finanzdienstleistungsunternehmen, die ihre Open-Banking-Angebote ausbauen möchten, müssen sicherstellen, dass die externen APIs, die Anwendungen den Zugriff auf die Finanzkonten von Kunden, die dort gespeicherten Daten und Datenschutzeinstellungen ermöglichen, abgesichert sind und den Branchenstandards entsprechen. Die FAPI 2.0-Spezifikationen bilden hierfür die Grundlage.

Diese Fähigkeit stärkt die Compliance, beschleunigt den Umsatz und senkt Kosten.

Strong Customer Authentication
Wie unterstützt der Anbieter Authentifizierung, Autorisierung, starke Kundenauthentifizierung (SCA) im Open Banking und granulare Autorisierung (Transaktionsabläufe)?

Open-Banking-Anbieter müssen Kunden eine breite Palette an SCA-Optionen bereitstellen, um das angemessene Maß an Reibung bzw. Sicherheit zum Schutz von Kundendaten zu gewährleisten. Für hochwertige Transaktionen kann zudem ein höheres Verifizierungsniveau erforderlich sein.

Diese Fähigkeit stärkt Sicherheit, Kundenerlebnis und Compliance.

Implementierungs- und Betriebsaspekte

Implementierungs- und Betriebsaspekte können über Erfolg oder Misserfolg eines CIAM-Programms entscheiden. Die Wahl der Bereitstellungsoptionen, wie Multi-Tenant-Cloud, Private Cloud, Softwarebereitstellung oder eine hybride Kombination, ist dabei nur die Spitze des Eisbergs. Bei der Bewertung einer CIAM-Lösung ist es entscheidend, Aspekte zu berücksichtigen wie: Wie können Sie von Altsystemen migrieren, ohne Kunden zu beeinträchtigen? Wie einfach ist es für die IT-Administratoren und Entwickler Ihrer Organisation, Anwendungen zu verwalten und zu integrieren? Auch wenn einige der Bewertungskriterien in diesem Abschnitt nicht-funktionale Anforderungen betreffen, sollten Sie ihnen ebenso viel Aufmerksamkeit schenken wie jeder anderen Gruppe in diesem Dokument.

CIAM Capability
Bewertungskriterien
Warum es wichtig ist
API-first Model
Verwendet der Anbieter ein API-First-Entwicklungsmodell, um ein einheitliches REST-API-Framework über die gesamte Plattform hinweg zu schaffen?

Das API-First-Modell ist eine entwicklerzentrierte Methode zur Erstellung einer Lösung. In diesem Modell erstellt ein Anbieter zunächst die API und baut anschließend die Plattform darum herum auf. Dies führt zu geringerer Komplexität für externe Entwickler und Organisationen. Im Sinne von Benutzerfreundlichkeit, Skalierbarkeit und Flexibilität sollten Anbieter digitaler Identitäten dieses API-First-Entwicklungsmodell anwenden, um ein einheitliches REST-API-Framework über die gesamte Plattform hinweg zu schaffen und so eine gemeinsame Methode zur Nutzung sämtlicher Identitätsservices bereitzustellen. Das Ergebnis sollte ein einfacher und sicherer Weg sein, Identität auf alle Bereiche auszuweiten, einschließlich Social, Mobile, Cloud und IoT.

Diese Fähigkeit steigert den Umsatz.

Non-standard App Support
Kann der Anbieter kundenspezifische Anwendungen anbinden, die nicht standardbasiert sind?

Auch wenn Ihre Plattform Standards unterstützen muss, gilt dies möglicherweise nicht für viele Ihrer kundenorientierten Anwendungen. Ihr Anbieter sollte in der Lage sein, diese Anwendungen anzubinden und einen einfachen Zugriff auf sämtliche digitalen Assets in Ihrem Portfolio bereitzustellen.

Diese Fähigkeit beschleunigt die Agilität und senkt die Kosten.

Partner Ecosystem
Verfügt der Anbieter über ein starkes Ökosystem aus renommierten Beratungs-, Technologie- und Integrationspartnern?

Die leistungsfähigsten CIAM-Lösungen sind diejenigen, die reibungslos mit einer Vielzahl anderer Technologien, Softwarelösungen und Branchenführern zusammenarbeiten, um die individuellen Ziele jeder Organisation zu erfüllen. Daher müssen CIAM-Anbieter über ein starkes Ökosystem aus renommierten Beratungs-, Technologie- und Integrationspartnern verfügen. Dieses Ökosystem sollte vorgefertigte, getestete und kontinuierlich aktualisierte Integrationen umfassen, die sofort und einfach genutzt werden können.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.

Administrator Experience
Stellt der Anbieter Best Practices, Beispielanwendungen und sofort einsatzbereite Benutzeroberflächen bereit?

Sie müssen sichere und nahtlose Erlebnisse für Ihre Kunden bereitstellen. CIAM-Anbieter sollten dies erleichtern, indem sie Tools und Ressourcen für Ihren Erfolg bereitstellen, darunter umfassende API-Dokumentationen, Beispielanwendungen und sofort einsatzbereite Integrationskits, damit Sie schnell starten können.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.

Administrator Experience
Ermöglicht der Anbieter Anwendungen den Zugriff auf das Kundenprofil über REST APIs?

Legacy-Protokolle wie LDAP sind für die Kommunikation mit Legacy-Verzeichnissen zur Erstellung eines einheitlichen Profils erforderlich, doch moderne Anwendungen bevorzugen APIs beim Zugriff auf Kundendaten. Ein einheitliches Profil sollte diese APIs bereitstellen.

Diese Fähigkeit beschleunigt die Agilität.

Deployment Flexibility
Unterstützt der Anbieter mehrere Bereitstellungsoptionen?

Sie sollten wählen können, wo Sie Customer Identity bereitstellen, um Ihre spezifischen Geschäftsanforderungen zu erfüllen. Ein CIAM-Anbieter sollte Ihnen verschiedene Bereitstellungsoptionen bieten, darunter die Einfachheit einer mandantenfähigen SaaS-Lösung, die Konfigurierbarkeit einer Single-Tenant-Managed-Lösung oder die Anpassbarkeit einer On-Premises-Lösung.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.

Deployment Flexibility
Bietet der Anbieter sowohl Multi-Tenant- als auch Single-Tenant-Identity-as-a-Service (IDaaS)-Bereitstellungsoptionen an?

Viele Organisationen priorisieren Bereitstellungen in Clouds, die für sie verwaltet werden. Wenn dies auch auf Sie zutrifft, benötigen Sie einen Anbieter, der IDaaS-Bereitstellungsoptionen anbietet, die Ihren Anforderungen entsprechen – sei es Multi-Tenant oder Private-Tenant-IDaaS, um Ihnen die erforderliche Kontrolle über Ihre Umgebung zu geben.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.

Deployment Flexibility
Unterstützt der Anbieter Containerisierung und Orchestrierung für DevOps?

Einige Organisationen möchten die vollständige Kontrolle über ihre Identitätslösung behalten, indem sie Identität in einer Umgebung verwalten, die sie vollständig kontrollieren (sei es eine Private Cloud oder eine selbstverwaltete Umgebung). Wenn eines davon auf Sie zutrifft, stellen Sie sicher, dass Ihr Anbieter Ihre Präferenzen unterstützen kann.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.

Deployment Flexibility
Wie unterstützt der Anbieter moderne DevOps-Bereitstellungsansätze mit Containerisierungs- und Orchestrierungstechnologien wie Docker und Kubernetes?

DevOps ermöglicht es, Softwareentwicklung und -bereitstellung in einem kontinuierlichen Zyklus durchzuführen, sodass Organisationen neue Funktionen schneller bereitstellen können, indem sie die Zeit bis zur Produktion verkürzen. CIAM-Anbieter sollten eine DevOps-freundliche Architektur mit der Möglichkeit bereitstellen, DevOps-Tools zu nutzen, etwa zur Automatisierung und Orchestrierung von Push-Button-Deployments und Continuous Delivery. Sie sollten außerdem containerisierte Images für eine schnelle Automatisierung mit Docker-Unterstützung verwenden sowie über eine intelligente Architektur verfügen, die Konfiguration von Binärdateien trennt, um Versionskontrolle für DevOps-Artefakte einfach zu nutzen.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.

Deployment Flexibility
Kann die Lösung in jeder Cloud-Umgebung bereitgestellt werden, einschließlich Multi-Cloud-, Bring-Your-Own-Cloud- oder Hybrid-Cloud-Umgebungen?

CIAM-Plattformen sollten flexible Nutzungsoptionen umfassen, darunter Multi-Cloud- und Hybrid-Cloud-Bereitstellungen. Multi-Cloud-Umgebungen sind aufgrund ihrer höheren Flexibilität, Verfügbarkeit und Skalierbarkeit populär geworden. Diese Umgebungen ermöglichen es Organisationen, Vendor Lock-in zu vermeiden und die Time-to-Market zu verkürzen, während sie gleichzeitig Komplexität reduzieren sowie Zeit und Kosten sparen. Hybrid-Umgebungen umfassen sowohl On-Premises- als auch Cloud-Umgebungen. Cloud-Umgebungen unterstützen Anforderungen in großem Maßstab, während On-Premises-Umgebungen empfohlen werden, um sensible Daten für erhöhte Sicherheit zu speichern.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.

Migration
Unterstützt der Anbieter das parallele Bestehen mit Legacy-Systemen, um eine schrittweise Migration zu einer modernen CIAM-Lösung zu ermöglichen?

Für die meisten Organisationen ist es in der Regel nicht praktikabel, beim Übergang von einem Legacy-System zu einer modernen CIAM-Lösung einen vollständigen Austausch („Rip-and-Replace“) vorzunehmen. Wenn Ihr Anbieter einen schrittweisen Migrationsansatz unterstützt, indem Legacy- und moderne Systeme parallel bestehen können, minimieren Sie das Risiko von Ausfallzeiten und anderen Risiken erheblich.

Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.

Icon
decorative icon
Heading
98 Millionen Identitäten über Omnichannel hinweg vereinheitlicht
Description
Ein führender US-Einzelhändler verwaltet mehr als 98 Millionen Identitäten über mehrere Omnichannel-Touchpoints hinweg und vereinheitlicht das Datenmanagement über sieben Datenquellen.

Bewertung von Anbietern und Lösungen

Nachdem Sie Ihre Bewertungskriterien definiert haben, sollten Sie diese so strukturieren, dass Sie leicht beurteilen können, wie Ihre engere Auswahl an Anbietern im Vergleich abschneidet. Sie können dafür ein Google Sheet oder eine Excel-Tabelle verwenden. Wir empfehlen, zunächst für jedes Ihrer Bewertungskriterien eine Zeile anzulegen. Fügen Sie anschließend für jeden Anbieter, den Sie bewerten möchten, eine Spalte hinzu. Danach können Sie jeden Anbieter anhand eines punktbasierten Bewertungssystems wie diesem danach bewerten, wie gut er Ihre Kriterien erfüllt:

Wie es weitergeht

Die Auswahl einer Customer-Identity-Lösung ist eine wichtige Entscheidung. Der erste Schritt besteht darin, die zentralen Ziele und Erfolgskennzahlen Ihres Unternehmens zu definieren. Anschließend können Sie Ihr Verständnis der Customer-Identity-Funktionen, wie in diesem Leitfaden ausführlich beschrieben, nutzen, um sicherzustellen, dass Sie Anbieter priorisieren, deren Lösungen Ihre spezifischen Anforderungen erfüllen.

title
Erfahren Sie, wie Ping Identity Retail-CIAM unterstützt
body
Erfahren Sie, wie eine moderne Customer-Identity-Lösung Ihnen helfen kann, die Neukundengewinnung zu steigern, die Kundenbindung zu erhöhen, Betrug zu verhindern und Compliance-Anforderungen zu erfüllen – und das alles ohne zusätzliche Reibung im Einkaufserlebnis.
Supporting text
primary-link
https://hub.pingidentity.com/retail/4086-retail-solution-guide
primary-link-text
Lösungsleitfaden herunterladen
primary-link-title
Lösungsleitfaden herunterladen
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2