Einführung
Einzelhändler haben rasch auf die veränderten Verbraucherpräferenzen hin zu Online- und Hybrid-Shopping mit Initiativen zur digitalen Transformation reagiert, die darauf abzielen, reibungslose und sichere Omnichannel-Erlebnisse zu schaffen. Doch Sicherheit aufrechtzuerhalten und gleichzeitig ein reibungsarmes Einkaufserlebnis zu bieten, ist eine Herausforderung, die die meisten Einzelhändler meistern müssen, um Kundinnen und Kunden zum Kauf zu bewegen und gleichzeitig kostspielige betrügerische Aktivitäten zu verhindern. Glücklicherweise müssen Einzelhändler Sicherheit und Komfort beim Einkaufen nicht gegeneinander ausspielen: Beides ist möglich.
Da digitale Trends weiterhin geschäftliche und gesellschaftliche Interaktionen neu definieren, kann die Bedeutung eines robusten Customer Identity and Access Management (CIAM) nicht hoch genug eingeschätzt werden. CIAM dient als Tor zu sicheren, komfortablen und personalisierten Kundenerlebnissen und ermöglicht es Ihrem Unternehmen, in einem hyperkompetitiven Umfeld erfolgreich zu sein. Es geht nicht nur um die Verwaltung von Identitäten, sondern darum, Vertrauen zu schaffen, Kundenloyalität zu stärken und Geschäftswachstum auf sichere Weise voranzutreiben.
Dieser Leitfaden soll Ihrem Unternehmen helfen, die Komplexität bei der Auswahl und Implementierung einer CIAM-Lösung zu bewältigen. Durch das Verständnis der entscheidenden Elemente von CIAM kann Ihr Team fundierte Entscheidungen treffen, die mit Ihren strategischen Zielen und Ihren Zielen der digitalen Transformation im Einklang stehen.
der Verbraucherinnen und Verbraucher haben aufgrund von Frustration beim Login die Nutzung eines Kontos oder eines Onlinedienstes eingestellt.
– 2024 Ping Identity Consumer Survey
Die entscheidende Rolle von modernem CIAM
Während Ihre Teams bestrebt sind, außergewöhnliche Einkaufserlebnisse zu bieten, werden sie häufig durch Legacy-Identitätslösungen und selbst entwickelte Systeme behindert, die zu kostspielig geworden sind und nicht mehr mithalten können. Diese veralteten Systeme sind nicht dafür ausgelegt, die Anforderungen der heutigen digitalen Verbraucherinnen und Verbraucher zu erfüllen, die an jedem Touchpoint Komfort, Sicherheit und Personalisierung erwarten.
Sowohl selbst entwickelte als auch traditionelle IAM-Systeme wurden für das interne Mitarbeitermanagement konzipiert, nicht für die Komplexität von Kundeninteraktionen. Häufig fehlt ihnen die Skalierbarkeit, Flexibilität und Sicherheit, die erforderlich sind, um Kundenidentitäten effektiv zu verwalten. Zudem können disparate und veraltete Systeme erhebliche Sicherheitslücken schaffen, die Betriebskosten erhöhen und zu fragmentierten Kundenerlebnissen über verschiedene Kanäle hinweg führen.
Moderne CIAM-Lösungen hingegen sind speziell darauf ausgelegt, diese Herausforderungen zu bewältigen. Sie ermöglichen es Einzelhändlern, das Identitätsmanagement über alle digitalen Kanäle hinweg zu vereinheitlichen, eine einheitliche Kundensicht zu schaffen und die Grundlage für erfolgreiche Personalisierung zu legen. Durch die Integration fortschrittlicher Sicherheitsmaßnahmen wie risikobasierter Authentifizierung und Betrugsprävention stellen CIAM-Lösungen sicher, dass Unternehmen ihre Kundinnen und Kunden schützen können, ohne das Benutzererlebnis zu beeinträchtigen.
Der Weg nach vorn ist klar: Um wettbewerbsfähig und sicher zu bleiben, müssen Einzelhändler einen CIAM-Ansatz verfolgen, der flexibel, skalierbar und in der Lage ist, personalisierte Erlebnisse zu liefern. CIAM hilft nicht nur beim Schutz vor Bedrohungen, sondern spielt auch eine entscheidende Rolle beim Aufbau und der Pflege von Kundenvertrauen und -loyalität.
Starten Sie Ihre CIAM-Reise
Der Beginn Ihrer CIAM-Reise erfordert einen strategischen Ansatz. Er beginnt mit dem Verständnis der spezifischen Anforderungen und Herausforderungen Ihres Unternehmens. Möchten Sie die Kundengewinnung und -bindung verbessern? Müssen Sie die Sicherheit erhöhen, um Betrug zu verhindern? Liegt Ihr Fokus darauf, ein nahtloses, passwortloses Erlebnis über alle digitalen Kanäle hinweg zu bieten? Vielleicht ist es alles zusammen!
Sobald Ihre Ziele klar definiert sind, besteht der nächste Schritt darin, den richtigen CIAM-Ansatz zu wählen. Dazu gehört die Bewertung Ihrer aktuellen Identitätsinfrastruktur und die Entscheidung, wie eine CIAM-Lösung integriert werden oder bestehende Systeme ersetzen kann. Es ist entscheidend, sowohl funktionale als auch nicht-funktionale Faktoren wie Sicherheitsfunktionen und die Fähigkeit zur Bereitstellung personalisierter Erlebnisse sowie Skalierbarkeit und Bereitstellungsoptionen zu berücksichtigen.
Eine erfolgreiche CIAM-Strategie bedeutet in erster Linie, Ihre Identitätsmanagement-Praktiken mit Ihren übergeordneten Geschäftszielen in Einklang zu bringen – und anschließend die Technologie zu finden, die diese Ziele umsetzen kann. Ob Sie die Kundenloyalität stärken, um Bindung und Umsatzwachstum zu fördern, oder die Einhaltung regulatorischer Anforderungen sicherstellen möchten – Ihre CIAM-Lösung sollte ein zentraler Enabler dieser Ziele sein.
Die nahtlose Integration von Customer Identity in Ihre Online-Einkaufserlebnisse kann Ihnen einen Wettbewerbsvorteil verschaffen: Sie hinterlassen einen guten ersten Eindruck, wenn Kundinnen und Kunden mit dem Einkaufen beginnen, und sorgen mit Personalisierung dafür, dass sie wiederkommen, um Loyalität aufzubauen und den Customer Lifetime Value zu steigern.
Mit den Grundlagen beginnen
Der erste Schritt im Prozess besteht darin, mit einigen übergeordneten Fragen zu beginnen, um die Liste der Anbieter zu straffen, auf die Sie im nächsten Abschnitt die detaillierteren Bewertungskriterien anwenden werden. Prüfen Sie diese übergeordneten Fragen als Ausgangspunkt.
Selbstverständlich müssen Sie auch die Fähigkeiten der Anbieter bewerten, um Ihre spezifischen Ziele und Anforderungen zu erfüllen. Um Sie dabei zu unterstützen, haben wir einen Überblick über CIAM-Funktionen, Bewertungskriterien und Details dazu zusammengestellt, warum diese jeweils wichtig sind.
Die Kriterien sind so organisiert, dass sie die Ausrichtung zwischen gängigen Geschäftsinitiativen und Customer-Identity-Funktionen fortführen und gleichzeitig weitere wichtige Aspekte wie Compliance, Implementierung und Betrieb berücksichtigen. Wenn Sie Ihre Bewertungskriterien aus dieser Perspektive festlegen, können Sie die Funktionen priorisieren, die den größten Einfluss auf die spezifischen Ziele Ihres Unternehmens haben.
Zentrale strategische Initiativen im Einzelhandel
Eine für den Erfolg im Einzelhandel entwickelte CIAM-Lösung unterstützt Unternehmen dabei, ihre wichtigsten Geschäftsprioritäten zu erreichen.
Kundengewinnung verbessern
Erhöhen Sie die Anzahl neuer Kundinnen und Kunden sowie die Anzahl derjenigen, die sich für Konten registrieren, um effektivere Marketing- und Personalisierungsmaßnahmen zu ermöglichen. Falls zutreffend, schaffen Sie ein reibungsloses und sicheres Gast-Einkaufserlebnis, das Kaufabbrüche minimiert und gleichzeitig die Kontoerstellung nach dem Kauf fördert.
Kundenloyalität und Customer Lifetime Value steigern
Erhöhen Sie die Wahrscheinlichkeit, dass Kunden wiederholt bei Ihnen einkaufen und im Laufe der Zeit Loyalität entwickeln, um den Umsatz zu steigern.
E-Commerce-Betrug reduzieren
Verhindern Sie, dass Betrüger über Ihre digitalen Einkaufskanäle Straftaten begehen, und gewährleisten Sie gleichzeitig reibungslose, benutzerfreundliche Erlebnisse mit geringer Reibung für legitime Käufer.
Regulatorische Compliance aufrechterhalten
Erfüllen Sie Datenschutzvorschriften in allen Regionen und stärken Sie gleichzeitig das Vertrauen Ihrer Kunden.
Evaluation Deep Dive: Die umfassenden Kriterien
Kundengewinnung
Die Kriterien in diesem Abschnitt konzentrieren sich auf die Konvertierung neuer Kunden und die entscheidenden Faktoren, die den Unterschied ausmachen können, ob ein unbekannter Interessent ein neues Konto bei Ihnen erstellt oder den Prozess frustriert abbricht und zu einem Ihrer Wettbewerber wechselt.
Social Registration ermöglicht es Benutzern, sich schnell und einfach mit ihren bestehenden Informationen aus einem sozialen Netzwerk wie Google oder Facebook zu registrieren und zu authentifizieren. Diese Funktion kann die Konversionsrate erhöhen, da Benutzer nur wenige – oder sogar keine – Informationen eingeben müssen, um die Registrierung abzuschließen, da die Daten aus dem Social-Media-Konto des Kunden übernommen werden. Zusätzliche Daten können später erfasst werden (siehe Progressive Profiling unten).
Diese Funktion vereinfacht die Registrierung und reduziert Abbrüche.
Um sichere und mühelose User Journeys bereitzustellen, sollte eine CIAM-Lösung Unternehmen No-Code-/Low-Code-Funktionen zur Identity-Orchestrierung bieten. Mit einer Drag-and-Drop-Workflow-Oberfläche können Administratoren Workflows für Schritte wie Registrierung, Authentifizierung, Autorisierung und mehr einfach zusammenstellen und anpassen. Diese Funktion stellt sicher, dass Benutzer über Kanäle und Marken hinweg hochgradig maßgeschneiderte und personalisierte Erlebnisse erhalten.
Diese Funktion beschleunigt die digitale Agilität und senkt die Kosten.
No-Code-/Low-Code-Identity-Orchestrierung gibt Administratoren zudem die Möglichkeit, Authentifizierungs-Workflows zu erstellen, mit denen sich Benutzer-Login-Prozesse anhand einer Vielzahl kontextbezogener Signale einfach konfigurieren, messen und anpassen lassen. Administratoren können außerdem schnell sofort einsatzbereite Authenticatoren nutzen, bestehende Authenticatoren einbinden und Integrationen mit Cybersecurity-Lösungen vornehmen.
Diese Funktion stärkt die Sicherheit.
Egal wie komfortabel Sie MFA gestalten, es fügt dennoch Reibung hinzu. Intelligente Richtlinien, mit denen Sie MFA-Anforderungen je nach Risiko erhöhen oder reduzieren können, sorgen dafür, dass zusätzliche Schritte nur dann eingeführt werden, wenn die Anfrage dies rechtfertigt.
Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.
Sie müssen Ihren Kunden komfortable Optionen bieten, die die Nutzung von MFA einfach machen, damit alle von den Sicherheitsvorteilen profitieren. Anbieter sollten Methoden wie SMS- und E-Mail-OTPs, Soft-Token, FIDO und mehr unterstützen.
Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.
Ihre Kunden erwarten Zugriff auf alle Ihre Anwendungen, ohne sich für jede einzelne unterschiedliche Zugangsdaten merken zu müssen. Erfüllen Sie diese Erwartung mit einem konsistenten und komfortablen Anmeldeerlebnis durch föderiertes SSO.
Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.
FIDO ermöglicht es Kunden, auf Anmeldeinformationen zuzugreifen, die auf einem vertrauenswürdigen Gerät gespeichert sind. Es handelt sich um einen sehr komfortablen und sicheren Standard, dessen Nutzung stetig zunimmt und der Passwörter letztlich vollständig ersetzen kann.
Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.
Die meisten Kunden werden irgendwann ihr Passwort vergessen. Stellen Sie einen sicheren und einfachen Prozess zur Kontowiederherstellung bereit, indem Sie Best Practices für das Zurücksetzen von Passwörtern und zentrale Passwort-Richtlinien einsetzen.
Diese Funktion stärkt die Sicherheit und verbessert das Kundenerlebnis.
Zur Erstellung eines Kontos gezwungen zu werden, ist eine der häufigsten Ursachen für Kaufabbrüche. Ein sicherer Gast-Checkout, der nahtlos in eine Ein-Klick-Kontoerstellung übergeht, nachdem der Kunde seinen Kauf bereits abgeschlossen hat, kann sowohl Abbrüche deutlich reduzieren als auch die Kundengewinnung verbessern.
Diese Funktion reduziert Abbrüche von Interessenten.
Umsatz und Kundenbindung
Die folgenden Kriterien beziehen sich auf Funktionen, die eine CIAM-Lösung bereitstellen kann, um die Kundenabwanderung zu reduzieren und die Kundenbindung zu erhöhen, indem sie einfache Anmeldeverfahren, personalisierte Erlebnisse und intuitive Self-Service-Optionen bietet.
Um sichere und mühelose User Journeys bereitzustellen, sollte eine CIAM-Lösung Unternehmen No-Code-/Low-Code-Funktionen zur Identity-Orchestrierung bieten. Mit einer Drag-and-Drop-Workflow-Oberfläche können Administratoren Workflows für alle Zugriffspfade einfach zusammenstellen und anpassen. Dadurch erhalten Benutzer hochgradig maßgeschneiderte und personalisierte Erlebnisse über alle Kanäle und Marken hinweg.
Diese Funktion beschleunigt die digitale Agilität und senkt die Kosten.
Um die Customer Journey kontinuierlich zu verbessern und zu sichern, sind datenbasierte Erkenntnisse unerlässlich. Im Rahmen der Identity-Orchestrierung liefern Login-Analysen Kennzahlen und Zeitmessungen zur Analyse von Endbenutzerinteraktionen und deren Geräten über alle Kanäle und Geschäftsbereiche hinweg. Diese Plattformen sollten Administratoren in die Lage versetzen, die Customer Journey zu optimieren, indem sie kontextbezogene und verhaltensbasierte Analysen nutzen, um Faktoren wie verwendete Geräte und Browser, Anmeldeorte und die Dauer von Login-Prozessen über die gesamte Benutzerbasis hinweg zu untersuchen.
Diese Funktion stärkt die Sicherheit und das Kundenerlebnis und senkt die Kosten.
Die bidirektionale Datensynchronisierung in Echtzeit ermöglicht es Ihnen, disparate Identitätssilos zu konsolidieren und ein einheitliches Profil zu erstellen. Außerdem reduziert sie Risiken bei der Schadensbegrenzung und verhindert Ausfallzeiten.
Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.
Die meisten Unternehmen erstellen eine Hierarchie von Abteilungen oder Geschäftsbereichen (LOB), die ihrer Organisationsstruktur entspricht. Diese Hierarchien bestimmen, wie sie die Administration sowie Zugriffsrechte an Benutzer innerhalb dieser Organisationen delegieren. Die hierarchische, markenübergreifende und komplexe Organisationsdesign-Funktion gibt Unternehmen die Flexibilität, individuelle Identity- und Access-Management-Konfigurationen, wie Passwort-Richtlinien und Zugriffsberechtigungen, für unterschiedliche Zielgruppen einzurichten.
Diese Funktion stärkt die Sicherheit und das Kundenerlebnis und senkt die Kosten.
Um sichere, personalisierte Omnichannel-Erlebnisse zu schaffen, müssen CIAM-Anbieter es Unternehmen ermöglichen, relationale Daten zwischen Personen und ihren IoT-Geräten zu aggregieren, um eine umfassende, einheitliche Kundensicht zu erstellen. Dies wird durch die Einrichtung eines gemeinsamen Kundendatenmodells, die Anbindung einer Vielzahl von Datenquellen, die Implementierung einfacher Synchronisierungs- und Abgleichslogiken sowie den Zugriff auf Kundendaten in einem geeigneten Format erreicht.
Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.
Eine unternehmensweite einheitliche Kundensicht (eine Identität) verbessert Sicherheit, Kundenservice, Marketinginitiativen und vieles mehr. Damit CIAM-Plattformen eine einheitliche Sicht auf Identitäten unterstützen können, müssen sie in der Lage sein, sich in andere Systeme zu integrieren und mehrere Kundendatensilos zu konsolidieren, um eine unternehmensweite einheitliche Identitätssicht zu schaffen.
Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.
Erhöhen Sie die Sicherheit für Ihre Kunden, indem Sie Ihre mobile App mithilfe sicherer Push-Benachrichtigungen in einen zweiten Faktor verwandeln. Diese sind komfortabler und sicherer als viele andere Formen von MFA.
Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.
Jeder Benutzer ist einzigartig und sollte auch so behandelt werden. Unternehmen mit mehreren Marken oder Kanälen müssen jeden Benutzer erkennen und ein personalisiertes Erlebnis bieten, indem sie ihn zum passend gebrandeten Zugriffspunkt führen. In Multi-Party-Ökosystemen müssen Organisationen unterschiedliche Geschäftsbereiche oder Benutzergruppen innerhalb ihrer Identitätshierarchie separat verwalten und manchmal bestimmte Berechtigungen auf Partner ausweiten, um deren Endkunden besser zu betreuen (B2B2C). Eine leistungsstarke CIAM-Lösung sollte Multi-Brand-UI-Theming bieten, sodass Unternehmen maßgeschneiderte User Journeys erstellen können, die zur jeweiligen Marke oder zum jeweiligen Kanal passen. Zudem sollte sie hierarchische Benutzerebenen und delegierte Administration für ein effektiveres Management unterstützen.
Diese Funktion stärkt das Kundenerlebnis und steigert den Umsatz.
Organisationsvertreter, wie beispielsweise Callcenter-Mitarbeiter, müssen gelegentlich einen Benutzer „imitieren“, um in seinem Namen definierte Aktionen durchzuführen. Eine sichere Imitationsfunktion ermöglicht es Benutzern, einer anderen Partei für einen festgelegten Zeitraum vorübergehend die Kontrolle über ihr Konto zu gewähren. Die Erweiterung digitaler Verbraucherdienste auf Dritte erfordert die Unterstützung des OAuth 2.0 Token-Austauschs.
Diese Funktion stärkt die Sicherheit und das Kundenerlebnis.
Die meisten Kunden vergessen irgendwann ihr Passwort. Die Bereitstellung eines sicheren und einfachen Prozesses zur Kontowiederherstellung unter Anwendung von Best Practices für das Zurücksetzen von Passwörtern und zentralisierten Passwort-Richtlinien verbessert das Kundenerlebnis und reduziert die Kosten im Callcenter.
Diese Funktion stärkt die Sicherheit und das Kundenerlebnis.
Indem Unternehmen ihren Kunden die Möglichkeit geben zu kontrollieren, wer ihre Daten wann mit Dritten teilt, können sie regulatorische Anforderungen aus Datenschutzgesetzen (wie der GDPR) erfüllen und gleichzeitig das langfristige Vertrauen und die Loyalität aufbauen, die erforderlich sind, um den Customer Lifetime Value zu maximieren.
Diese Funktion stärkt Sicherheit, Kundenerlebnis und Compliance.
Betrugsprävention und Sicherheit
E-Commerce-Betrug endet möglicherweise mit einer Transaktion, beginnt jedoch in der Regel mit einem Identitätsverbrechen. Dinge wie Kontoübernahme (ATO), Neuanlagenbetrug (NAF), synthetische Identitäten, Deepfakes und die bösartigen Bots, die häufig bei der Durchführung von Betrug helfen, können in der Regel von Identitätssystemen erkannt und verhindert werden – vorausgesetzt, sie verfügen über moderne Sicherheitsfunktionen. Diese Funktionen sorgen dafür, dass Betrüger den „Kaufen“-Button gar nicht erst zu Gesicht bekommen. Die folgenden Kriterien helfen bei der Bewertung von Lösungen zur Betrugsprävention und Sicherheit, indem sie Funktionen zur Risikoerkennung, Entscheidungsfindung und Eindämmung sowie die Auswirkungen dieser Lösungen auf das Kundenerlebnis berücksichtigen.
Regulatorische Compliance
CIAM-Systeme und die von ihnen verarbeiteten Identitätsdaten werden direkt von Datenschutzvorschriften und anderen Compliance-Faktoren beeinflusst, wie etwa Anforderungen an Datenresidenz und Datensouveränität. Dies sind wichtige Überlegungen für jede CIAM-Lösung – insbesondere für Unternehmen, die bereits global tätig sind oder eine Expansion in neue Regionen planen.
Offene Standards sind etablierte technische Normen, die Entwickler nutzen, um konsistente Funktionen und Fähigkeiten über Systeme hinweg sicherzustellen. Identitätssicherheit basiert grundlegend auf Standards wie OAuth2, OpenID Connect und SAML. Führende Anbieter digitaler Identitäten gehen jedoch über diese Kernstandards hinaus, um neue Trends durch die Integration fortschrittlicher Protokolle zu unterstützen. So ermöglicht beispielsweise UMA 2.0 Nutzern, den Zugriff auf personenbezogene Daten sicher mit Dritten zu teilen. Weitere fortschrittliche Standards sind OAuth 2.0 Proof-of-Possession, das sicherstellt, dass der Inhaber eines Tokens dessen rechtmäßiger Eigentümer ist, sowie OAuth2 Device Flow, der für Client-Geräte mit eingeschränkten Benutzeroberflächen konzipiert ist.
Diese Funktion stärkt Sicherheit und Compliance.
Sicherheitsbedenken, wie Datenweitergabe und Datensouveränität, haben viele große Organisationen dazu veranlasst, bei der Einführung vollständig cloudbasierter CIAM-Plattformen zu zögern. Traditionelle SaaS-Anbieter verwenden häufig Multi-Tenant-Architekturen, bei denen mehrere Kunden (Mandanten) in einer einzigen Instanz zusammengeführt werden, was das Risiko erhöht, dass die Aktivitäten einer Organisation andere beeinflussen könnten. Um diese Bedenken auszuräumen, sollte die ideale CIAM-SaaS-Plattform eine vollständige Mandantenisolierung bieten und sicherstellen, dass Daten und Workloads vollständig getrennt sind. Diese Isolation reduziert nicht nur Risiken, sondern vereinfacht auch die Skalierung und Speicherung sensibler Identitätsdaten in der Cloud.
Diese Funktion stärkt Sicherheit und Compliance.
Wenn Ihr einheitliches Profil nicht skalieren kann, besteht das Risiko eines Ausfalls, sodass sich Kunden nicht anmelden oder auf ihre Daten zugreifen können. Anbieter sollten in der Lage sein, Hunderte Millionen gespeicherter Identitäten und Milliarden von Attributen zu unterstützen – selbst bei Spitzenlasten mit Hunderttausenden gleichzeitigen Nutzern. Um sicherzustellen, dass sie Kundenanforderungen erfüllen können, sollten sie zudem Referenzen vorweisen, die hohe Verfügbarkeit und geringe Latenzzeiten während Spitzenlastzeiten bestätigen.
Diese Fähigkeit stärkt Performance und Sicherheit.
Skalierung, Performance und Verfügbarkeit sind in einer CIAM-Plattform entscheidend, denn wenn die Identitätsplattform ausfällt, steht auch das Geschäft still. CIAM-Anbieter sollten sowohl „Service Availability“ als auch „Session Availability“ unterstützen. Service Availability stellt sicher, dass Nutzer auf eine Website zugreifen können, wenn ein Server ausfällt. Session Availability sorgt dafür, dass eine Sitzung erhalten bleibt und weiterläuft, wenn ein Server ausfällt. CIAM-Anbieter sollten zudem eine Vielzahl von Skalierungsszenarien unterstützen. Dazu gehören eine schwankende Anzahl (oft in Millionenhöhe) von Nutzern, Geräten und Dingen, die in einer Datenbank gespeichert werden müssen, sowie sich ändernde Häufigkeiten und Dauern gleichzeitiger und paralleler Sitzungen.
Diese Fähigkeit stärkt Kundenerlebnis, Performance und Sicherheit.
Datenresidenz und Datensouveränität sind zentrale Konzepte, die regeln, wo Nutzerdaten gespeichert werden und welcher rechtlichen Zuständigkeit sie unterliegen – unabhängig vom Standort. Datenresidenz erfordert in der Regel, dass die Daten eines Nutzers innerhalb der Landesgrenzen erhoben, gespeichert und verarbeitet werden. Um Vorschriften wie die DSGVO einzuhalten, sollten CIAM-Anbieter flexible Optionen zur Datenresidenz bieten, die eine datenschutzkonforme Speicherung und eine partielle Replikation personenbezogener Daten über Rechenzentren in mehreren Rechtsräumen hinweg ermöglichen. So wird sichergestellt, dass Nutzerdaten unter Berücksichtigung der rechtlichen und regulatorischen Anforderungen bestimmter Regionen verarbeitet werden können.
Diese Fähigkeit stärkt Sicherheit, Performance und Compliance.
Bei der Einholung der Kundeneinwilligung müssen die Daten in prüffähiger Form erfasst werden. Ihr CIAM-Anbieter sollte in der Lage sein, den Zeitpunkt der Datenerhebung, Nachweise der Erhebung (z. B. eine IP-Adresse) sowie weitere für Datenschutzprüfungen erforderliche Informationen zu speichern.
Diese Fähigkeit stärkt die Compliance.
Datenschutzvorschriften wie die DSGVO verlangen, dass Nutzer die Kontrolle über ihre personenbezogenen Daten haben, einschließlich Datenschutz-, Sicherheits- und Nutzungseinstellungen. Um globale und regionale Compliance sicherzustellen, müssen CIAM-Plattformen Privacy-by-Design-Prinzipien und Einwilligungsmechanismen auf Basis des UMA 2.0-Standards integrieren. Sie sollten außerdem mit anderen Tools integriert werden können, die bei der Erfüllung regulatorischer Anforderungen unterstützen. Diese Mechanismen sollten Nutzern eine granulare Kontrolle ermöglichen, um Daten zu verwalten und zu prüfen, die sie selbst, ihre Geräte und ihre Dinge betreffen. Ebenso wichtig ist, dass die Benutzeroberfläche für diese Datenschutz- und Kontrollfunktionen intuitiv und benutzerfreundlich ist.
Diese Fähigkeit stärkt die Compliance und fördert das Vertrauen der Kunden.
Datenschutzvorschriften sind vielfältig und können je nach Organisation, Branche, Region und weiteren Faktoren variieren. CIAM-Lösungen sollten zentral verwaltete Datenschutzrichtlinien enthalten, mit denen Sie Kundeneinwilligungen durchsetzen und die Datenweitergabe auf Attributebene für jede Anwendung steuern können.
Diese Fähigkeit stärkt die Compliance und fördert das Vertrauen der Kunden.
Föderiertes Single Sign-On (SSO) ermöglicht es Nutzern, etwa Partnern, mit einem einzigen Konto sicher auf die Webangebote und Anwendungen mehrerer Organisationen zuzugreifen. Dieses vertrauensbasierte System beruht auf föderierten Beziehungen zwischen Organisationen und ermöglicht SSO durch die Weitergabe von Authentifizierungstoken zwischen ihren Identity Providern. Föderiertes SSO basiert auf offenen Standards wie OAuth, WS-Federation, WS-Trust, OpenID Connect und SAML, um eine sichere Authentifizierung über verschiedene Organisationen hinweg zu ermöglichen.
Diese Fähigkeit stärkt die Compliance.
System-Auditing- und Analysefunktionen sind geschäftskritisch. CIAM-Plattformen müssen in der Lage sein, Audits für Systemsicherheit, Fehlerbehebung, Nutzungsanalysen und regulatorische Compliance durchzuführen. Audit-Logs sollten operative Informationen über Ereignisse innerhalb einer Implementierung erfassen, um Prozesse und Sicherheitsdaten nachzuverfolgen, einschließlich Authentifizierungsmechanismen, Systemzugriff, Aktivitäten von Nutzern und Administratoren, Fehlermeldungen sowie Konfigurationsänderungen.
Diese Fähigkeit stärkt die Compliance.
PSD2 (und künftig PSR1/PSD3), Datenschutz- und Open-Banking-Anforderungen entwickeln sich weltweit in den meisten Regionen weiterhin rasant weiter. Um Organisationen die Einhaltung regulatorischer Anforderungen zu ermöglichen und den ROI von Open-Banking- und Open-Finance-Investitionen zu maximieren, sind moderne Customer Identity and Access Management (CIAM)-Lösungen erforderlich, die umfassende granulare Autorisierungsfunktionen beinhalten.
Diese Fähigkeit stärkt die Compliance, beschleunigt den Umsatz und senkt Kosten.
Finanzdienstleistungsunternehmen, die ihre Open-Banking-Angebote ausbauen möchten, müssen sicherstellen, dass die externen APIs, die Anwendungen den Zugriff auf die Finanzkonten von Kunden, die dort gespeicherten Daten und Datenschutzeinstellungen ermöglichen, abgesichert sind und den Branchenstandards entsprechen. Die FAPI 2.0-Spezifikationen bilden hierfür die Grundlage.
Diese Fähigkeit stärkt die Compliance, beschleunigt den Umsatz und senkt Kosten.
Open-Banking-Anbieter müssen Kunden eine breite Palette an SCA-Optionen bereitstellen, um das angemessene Maß an Reibung bzw. Sicherheit zum Schutz von Kundendaten zu gewährleisten. Für hochwertige Transaktionen kann zudem ein höheres Verifizierungsniveau erforderlich sein.
Diese Fähigkeit stärkt Sicherheit, Kundenerlebnis und Compliance.
Implementierungs- und Betriebsaspekte
Implementierungs- und Betriebsaspekte können über Erfolg oder Misserfolg eines CIAM-Programms entscheiden. Die Wahl der Bereitstellungsoptionen, wie Multi-Tenant-Cloud, Private Cloud, Softwarebereitstellung oder eine hybride Kombination, ist dabei nur die Spitze des Eisbergs. Bei der Bewertung einer CIAM-Lösung ist es entscheidend, Aspekte zu berücksichtigen wie: Wie können Sie von Altsystemen migrieren, ohne Kunden zu beeinträchtigen? Wie einfach ist es für die IT-Administratoren und Entwickler Ihrer Organisation, Anwendungen zu verwalten und zu integrieren? Auch wenn einige der Bewertungskriterien in diesem Abschnitt nicht-funktionale Anforderungen betreffen, sollten Sie ihnen ebenso viel Aufmerksamkeit schenken wie jeder anderen Gruppe in diesem Dokument.
Das API-First-Modell ist eine entwicklerzentrierte Methode zur Erstellung einer Lösung. In diesem Modell erstellt ein Anbieter zunächst die API und baut anschließend die Plattform darum herum auf. Dies führt zu geringerer Komplexität für externe Entwickler und Organisationen. Im Sinne von Benutzerfreundlichkeit, Skalierbarkeit und Flexibilität sollten Anbieter digitaler Identitäten dieses API-First-Entwicklungsmodell anwenden, um ein einheitliches REST-API-Framework über die gesamte Plattform hinweg zu schaffen und so eine gemeinsame Methode zur Nutzung sämtlicher Identitätsservices bereitzustellen. Das Ergebnis sollte ein einfacher und sicherer Weg sein, Identität auf alle Bereiche auszuweiten, einschließlich Social, Mobile, Cloud und IoT.
Diese Fähigkeit steigert den Umsatz.
Auch wenn Ihre Plattform Standards unterstützen muss, gilt dies möglicherweise nicht für viele Ihrer kundenorientierten Anwendungen. Ihr Anbieter sollte in der Lage sein, diese Anwendungen anzubinden und einen einfachen Zugriff auf sämtliche digitalen Assets in Ihrem Portfolio bereitzustellen.
Diese Fähigkeit beschleunigt die Agilität und senkt die Kosten.
Die leistungsfähigsten CIAM-Lösungen sind diejenigen, die reibungslos mit einer Vielzahl anderer Technologien, Softwarelösungen und Branchenführern zusammenarbeiten, um die individuellen Ziele jeder Organisation zu erfüllen. Daher müssen CIAM-Anbieter über ein starkes Ökosystem aus renommierten Beratungs-, Technologie- und Integrationspartnern verfügen. Dieses Ökosystem sollte vorgefertigte, getestete und kontinuierlich aktualisierte Integrationen umfassen, die sofort und einfach genutzt werden können.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.
Sie müssen sichere und nahtlose Erlebnisse für Ihre Kunden bereitstellen. CIAM-Anbieter sollten dies erleichtern, indem sie Tools und Ressourcen für Ihren Erfolg bereitstellen, darunter umfassende API-Dokumentationen, Beispielanwendungen und sofort einsatzbereite Integrationskits, damit Sie schnell starten können.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.
Legacy-Protokolle wie LDAP sind für die Kommunikation mit Legacy-Verzeichnissen zur Erstellung eines einheitlichen Profils erforderlich, doch moderne Anwendungen bevorzugen APIs beim Zugriff auf Kundendaten. Ein einheitliches Profil sollte diese APIs bereitstellen.
Diese Fähigkeit beschleunigt die Agilität.
Sie sollten wählen können, wo Sie Customer Identity bereitstellen, um Ihre spezifischen Geschäftsanforderungen zu erfüllen. Ein CIAM-Anbieter sollte Ihnen verschiedene Bereitstellungsoptionen bieten, darunter die Einfachheit einer mandantenfähigen SaaS-Lösung, die Konfigurierbarkeit einer Single-Tenant-Managed-Lösung oder die Anpassbarkeit einer On-Premises-Lösung.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und steigert den Umsatz.
Viele Organisationen priorisieren Bereitstellungen in Clouds, die für sie verwaltet werden. Wenn dies auch auf Sie zutrifft, benötigen Sie einen Anbieter, der IDaaS-Bereitstellungsoptionen anbietet, die Ihren Anforderungen entsprechen – sei es Multi-Tenant oder Private-Tenant-IDaaS, um Ihnen die erforderliche Kontrolle über Ihre Umgebung zu geben.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.
Einige Organisationen möchten die vollständige Kontrolle über ihre Identitätslösung behalten, indem sie Identität in einer Umgebung verwalten, die sie vollständig kontrollieren (sei es eine Private Cloud oder eine selbstverwaltete Umgebung). Wenn eines davon auf Sie zutrifft, stellen Sie sicher, dass Ihr Anbieter Ihre Präferenzen unterstützen kann.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.
DevOps ermöglicht es, Softwareentwicklung und -bereitstellung in einem kontinuierlichen Zyklus durchzuführen, sodass Organisationen neue Funktionen schneller bereitstellen können, indem sie die Zeit bis zur Produktion verkürzen. CIAM-Anbieter sollten eine DevOps-freundliche Architektur mit der Möglichkeit bereitstellen, DevOps-Tools zu nutzen, etwa zur Automatisierung und Orchestrierung von Push-Button-Deployments und Continuous Delivery. Sie sollten außerdem containerisierte Images für eine schnelle Automatisierung mit Docker-Unterstützung verwenden sowie über eine intelligente Architektur verfügen, die Konfiguration von Binärdateien trennt, um Versionskontrolle für DevOps-Artefakte einfach zu nutzen.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.
CIAM-Plattformen sollten flexible Nutzungsoptionen umfassen, darunter Multi-Cloud- und Hybrid-Cloud-Bereitstellungen. Multi-Cloud-Umgebungen sind aufgrund ihrer höheren Flexibilität, Verfügbarkeit und Skalierbarkeit populär geworden. Diese Umgebungen ermöglichen es Organisationen, Vendor Lock-in zu vermeiden und die Time-to-Market zu verkürzen, während sie gleichzeitig Komplexität reduzieren sowie Zeit und Kosten sparen. Hybrid-Umgebungen umfassen sowohl On-Premises- als auch Cloud-Umgebungen. Cloud-Umgebungen unterstützen Anforderungen in großem Maßstab, während On-Premises-Umgebungen empfohlen werden, um sensible Daten für erhöhte Sicherheit zu speichern.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.
Für die meisten Organisationen ist es in der Regel nicht praktikabel, beim Übergang von einem Legacy-System zu einer modernen CIAM-Lösung einen vollständigen Austausch („Rip-and-Replace“) vorzunehmen. Wenn Ihr Anbieter einen schrittweisen Migrationsansatz unterstützt, indem Legacy- und moderne Systeme parallel bestehen können, minimieren Sie das Risiko von Ausfallzeiten und anderen Risiken erheblich.
Diese Fähigkeit beschleunigt die Agilität, senkt die Kosten und stärkt die Sicherheit.
Bewertung von Anbietern und Lösungen
Nachdem Sie Ihre Bewertungskriterien definiert haben, sollten Sie diese so strukturieren, dass Sie leicht beurteilen können, wie Ihre engere Auswahl an Anbietern im Vergleich abschneidet. Sie können dafür ein Google Sheet oder eine Excel-Tabelle verwenden. Wir empfehlen, zunächst für jedes Ihrer Bewertungskriterien eine Zeile anzulegen. Fügen Sie anschließend für jeden Anbieter, den Sie bewerten möchten, eine Spalte hinzu. Danach können Sie jeden Anbieter anhand eines punktbasierten Bewertungssystems wie diesem danach bewerten, wie gut er Ihre Kriterien erfüllt:
- 0 = Erfüllt die Anforderung nicht
- 1 = Sehr eingeschränkte Unterstützung der Anforderung
- 2 = Erfüllt die Anforderung teilweise
- 3 = Erfüllt oder übertrifft die Anforderung
Wie es weitergeht
Die Auswahl einer Customer-Identity-Lösung ist eine wichtige Entscheidung. Der erste Schritt besteht darin, die zentralen Ziele und Erfolgskennzahlen Ihres Unternehmens zu definieren. Anschließend können Sie Ihr Verständnis der Customer-Identity-Funktionen, wie in diesem Leitfaden ausführlich beschrieben, nutzen, um sicherzustellen, dass Sie Anbieter priorisieren, deren Lösungen Ihre spezifischen Anforderungen erfüllen.