Vai al contenuto
SAP Customer Identity: soluzione Customer Identity (CIAM) di Spadoom
SAP Customer Identity

SAP Customer Identity

Ultima revisione:

Registrazione, login e gestione del consenso che funzionano e che i vostri team legali e di sicurezza non rifiuteranno. SAP Customer Identity, configurato per casi d'uso B2C e B2B.

Customer Identity SAP CX Il vostro ERP S/4HANA / ECC

Integrazione nativa: dal CRM all'ERP, un unico flusso dati

Cosa ottenete

Funzionalità chiave

Single Sign-On (SSO)

Un unico accesso su tutti i vostri touchpoint digitali: web, mobile, portale. I clienti non devono autenticarsi di nuovo. Voi non gestite più identity store separati.

Social Login

Accesso con Google, LinkedIn, Microsoft e Apple in pochi minuti. Riduce l'abbandono durante la registrazione e fornisce indirizzi email verificati dal primo giorno.

Progressive Profiling

Raccogliete i dati cliente gradualmente nel corso di più sessioni. Nessun muro di campi alla prima visita. Acquisite ciò che vi serve, quando è appropriato chiederlo.

Gestione consensi e preferenze

Consensi marketing acquisiti, archiviati e sincronizzati con Emarsys e SAP CDP. Conformità GDPR e CCPA integrata nel flusso di registrazione.

MFA e autenticazione basata sul rischio

Autenticazione step-up attivata da comportamenti di accesso insoliti. Sicurezza che non aggiunge attrito per gli utenti abituali.

Integrazione API-First

Layer di identità headless che si connette a qualsiasi piattaforma commerce, service o marketing tramite API REST.

Che cos’è SAP Customer Identity and Access Management (CIAM)?

SAP Customer Identity and Access Management (CIAM) è la piattaforma SAP per registrazione, autenticazione e consenso dei clienti: single sign-on, social login, MFA, progressive profiling e record di consenso verificabili per B2C e B2B. Costruita sulla precedente piattaforma Gigya, viene fornita come parte di SAP Customer Data Cloud; la pagina prodotto ufficiale SAP CIAM e la panoramica SAP sul CIAM sono i riferimenti canonici.

Spadoom implementa SAP Customer Identity per clienti in Svizzera, Germania, Austria e Italia, con un layer di consenso progettato fin dal primo giorno per il GDPR e la nLPD svizzera. Il resto di questa pagina illustra cosa consegniamo, in cosa il CIAM differisce da una CDP e da dove viene il valore di un progetto di identity ben condotto.

Progetto cliente · Medion
5
Mercati europei unificati
100%
Consenso conforme al GDPR
+30%
Completezza dei profili

Dal progetto Medion con SAP Customer Data Cloud. Leggete il caso di studio.

Cosa consegna Spadoom

La gestione delle identità è infrastruttura. Sbagliare costa il doppio: conversioni perse alla registrazione ed esposizione legale quando il consenso non viene acquisito correttamente.

Spadoom è un SAP Gold Partner con sedi a Zugo (sede principale) e Wädenswil, oltre a Cornate d’Adda vicino a Monza, Vienna e Tallinn. Implementiamo SAP Customer Identity per le aziende che necessitano di registrazione, login e gestione del consenso integrati con il loro stack SAP CX. Il nostro team opera in loco nell’area DACH e nel Nord Italia. Nessun trasferimento offshore.

Scenari comuni che gestiamo:

  • Un retailer che implementa SAP Commerce Cloud e ha bisogno di un sistema di login e consenso adeguato dal primo giorno
  • Un distributore B2B che sostituisce un flusso di registrazione sviluppato internamente diventato un peso di manutenzione
  • Un brand che opera su più proprietà web regionali e necessita di un’identità unificata tra i vari Paesi
  • Un’azienda che si prepara per gli audit nDSG svizzeri o GDPR dell’UE e scopre che i propri record di consenso sono incompleti

L’identità ha anche un lato ERP. Un login B2B è utile solo quando corrisponde al business partner, al committente e all’accordo di prezzo corretti nell’ERP; altrimenti l’acquirente accede e vede prezzi sbagliati, o nessun prezzo. Spadoom realizza SAP S/4HANA Public Cloud e lo stack CX con un unico team, quindi questa corrispondenza la progettano le persone che costruiscono entrambi i lati, invece di passarla oltre il confine tra due fornitori. Dove serve un’estensione, la costruiamo su SAP BTP.

La nostra delivery segue la metodologia SAP Activate, cinque fasi dalla discovery all’hyper-care, adattata per i progetti di identity. Ogni implementazione include configurazione degli screen set, progettazione dei flussi di consenso, setup delle integrazioni e test con gli utenti finali insieme ai vostri team legali e marketing.

Per una panoramica più ampia su come gli strumenti SAP per identità e dati si integrano tra loro, il nostro approfondimento su SAP Customer Data Cloud copre l’intero panorama CDC, incluso il ruolo del CIAM al suo interno.

Customer Identity vs CDP: qual è la differenza?

Customer Identity (CIAM) e la Customer Data Platform (CDP) vengono spesso citati nello stesso discorso, ma svolgono compiti molto diversi. La maggior parte delle aziende finisce per avere bisogno di entrambi, e confonderli è l’errore architetturale più comune che vediamo.

Customer Identity è la porta d’ingresso. Gestisce il momento in cui uno sconosciuto diventa cliente conosciuto, registrazione, login, social sign-in, reset password, MFA, e il momento in cui quella persona dichiara con cosa è d’accordo: consenso marketing, consenso al trattamento dei dati, flag di preferenza. Possiede identità, autenticazione e acquisizione del consenso.

La Customer Data Platform è la sala macchine. Prende i segnali di identità e consenso dal CIAM, li combina con tutto ciò che quella persona ha mai fatto con voi, ordini, ticket di servizio, comportamento di navigazione, engagement email, e costruisce un profilo unificato pronto per l’attivazione. La CDP possiede unificazione, segmentazione e attivazione in tempo reale.

Storicamente SAP raggruppava entrambe le capacità sotto l’ombrello di SAP Customer Data Cloud (SAP CDC). Da allora SAP ha suddiviso l’offerta in prodotti distinti, Customer Identity per il compito CIAM, Customer Data Platform per il compito di unificazione e attivazione, così che possiate acquistare, dimensionare e scalare ciascuno separatamente. In una tipica architettura SAP CX, CIAM alimenta CDP in tempo reale con eventi di registrazione e consenso, e CDP restituisce profili arricchiti e conformi al consenso a Sales, Service, Commerce e SAP Engagement Cloud (in precedenza Emarsys).

Da dove viene il valore

L’identity non è un centro di costo. Un deployment CIAM ben implementato si ripaga in tre aree, e ciascuna si misura rispetto alla vostra situazione di partenza.

Conversione alla registrazione. Social login e progressive profiling riducono l’attrito al momento della registrazione. Sostituire un modulo a 12 campi con social login più due o tre campi essenziali elimina la maggior parte dei motivi di abbandono. Ogni registrazione che conservate amplia la base clienti raggiungibile.

Tassi di conformità del consenso. Con SAP Customer Identity, l’acquisizione del consenso fa parte del flusso di registrazione, non è un pop-up aggiunto a posteriori. Una richiesta di consenso chiara e strutturata all’interno del flusso ottiene di norma più opt-in marketing di un banner cookie generico, e ogni opt-in è documentato. Un opt-in più elevato significa un pubblico più ampio per le campagne Emarsys e una migliore qualità dei dati nella vostra Customer Data Platform.

Riduzione dei ticket di supporto. Reset della password self-service, SSO e schermate di gestione account chiare eliminano le richieste di supporto più comuni legate all’identità. Contate i ticket “non riesco ad accedere” prima del go-live e tre mesi dopo: la differenza è tempo restituito al vostro team di supporto.

Il layer di compliance

La gestione del consenso è dove legale e ingegneria si incontrano. Servono record di consenso con timestamp, versionati e auditabili. Devono essere sincronizzati con ogni sistema che li utilizza. E l’opt-out deve propagarsi in modo affidabile, non al prossimo batch ma immediatamente.

Il vault dei consensi. SAP Customer Identity memorizza ogni evento di consenso con un timestamp, la formulazione esatta mostrata al cliente e la versione della vostra informativa sulla privacy vigente in quel momento. È ciò che gli auditor chiedono. Senza, si procede per supposizioni.

Tipologie di consenso granulari. Configuriamo categorie di consenso separate: email marketing, SMS, trattamento dei dati, condivisione con terze parti, profilazione. Ogni consenso è indipendente. Un cliente può acconsentire all’email ma rifiutare la profilazione. Il sistema applica questa distinzione a valle.

Propagazione downstream. Quando colleghiamo SAP Customer Identity a SAP Customer Data Platform e Emarsys, le modifiche al consenso si propagano in tempo reale. Un cliente revoca il consenso marketing alle 14:07. Entro le 14:07, Emarsys smette di inviare. Nessun ritardo di batch. Nessuna lista di soppressione manuale. Non è facoltativo per la conformità GDPR e nDSG. È il requisito.

Specificità della nDSG svizzera. La nuova Legge federale sulla protezione dei dati svizzera (nLPD/nDSG), in vigore da settembre 2023, richiede un consenso documentato per determinate attività di trattamento dei dati. Il vault dei consensi di SAP Customer Identity soddisfa questo standard. Lo configuriamo per acquisire e conservare la base giuridica specifica per ogni attività di trattamento, aspetto cruciale nel caso in cui il vostro DPO debba produrre documentazione.

I dati di profilo con consenso che confluiscono nella CDP alimentano poi la segmentazione e la personalizzazione. Il nostro approfondimento sulla SAP Customer Data Platform illustra come funziona nella pratica.

Progressive profiling nella pratica

Chiedere 15 campi in un modulo di registrazione è un killer delle conversioni. Il progressive profiling è l’alternativa: raccogliere dati gradualmente, nel corso di più sessioni, in base a ciò che è effettivamente necessario in ogni fase.

Come funziona. Alla prima visita, si acquisiscono email e password (o social login, senza alcuna password). Al secondo accesso, si chiede il nome dell’azienda e il ruolo. Dopo il terzo acquisto, si chiedono le preferenze di comunicazione. SAP Customer Identity gestisce questa logica tramite screen set configurabili. Ogni screen set definisce quali campi mostrare, quando mostrarli e cosa attiva il passaggio successivo.

L’impatto sulla conversione. Meno campi nella prima schermata significano più registrazioni completate. Confrontiamo il funnel di registrazione prima e dopo il go-live, così vedete l’effetto nei vostri numeri e non in un benchmark.

Anche la qualità dei dati migliora. Quando si chiede un’informazione al momento giusto, i clienti forniscono risposte accurate. Una qualifica professionale fornita durante una richiesta di demo è più affidabile di una compilata frettolosamente al checkout. Il progressive profiling fornisce dati migliori, non solo più dati.

Configurazione, non codice. L’editor di screen set di SAP Customer Identity consente di modificare i flussi di profilazione senza coinvolgere gli sviluppatori. Il marketing può aggiungere un campo. Il team legale può richiedere una nuova casella di consenso. Nessuno dei due ha bisogno di un ciclo di rilascio per farlo.

Specificità dell’identità B2B

L’identità B2B è più complessa di quella B2C. Ci sono account aziendali con più utenti, diversi livelli di autorizzazione e workflow di approvazione che variano da cliente a cliente.

Amministrazione delegata. SAP Customer Identity supporta una gerarchia: organizzazione, poi gruppi, poi singoli utenti. Un amministratore aziendale può invitare nuovi utenti, assegnare ruoli e disattivare ex dipendenti, senza contattare il vostro team di supporto. È il requisito minimo per portali B2B con oltre 50 account acquirente.

Accesso basato sui ruoli. Utenti diversi all’interno della stessa azienda necessitano di accessi diversi. Un responsabile acquisti vede i prezzi e può effettuare ordini. Un utente tecnico vede documentazione e ticket di supporto. Un dirigente vede le dashboard di reporting. Configuriamo questi ruoli in SAP Customer Identity e li applichiamo sui vostri portali commerce e service.

Workflow di approvazione degli account. Non ogni utente auto-registrato deve ottenere accesso immediato. Per il B2B, configuriamo workflow di approvazione in cui una nuova registrazione attiva una revisione da parte del titolare dell’account o del vostro team vendite interno. L’utente viene notificato quando l’accesso è concesso. Nessuna catena di email manuale.

L’integrazione SAP può utilizzare API supportate e contenuti di integrazione preconfigurati. Dati disponibili, latenza e necessità di middleware dipendono da prodotti, edizioni e scenario configurato. Valutate mappature, licenze, gestione degli errori e monitoraggio prima di confrontare i costi; il marchio SAP da solo non elimina il lavoro di integrazione né garantisce risparmi.

Se il vostro portale B2B richiede attualmente un ticket di supporto per aggiungere un nuovo acquirente, vale la pena valutarlo.

SSO e autenticazione passwordless

Le password sono l’anello debole nell’identità del cliente. Vengono dimenticate, riutilizzate e rubate. SAP Customer Identity offre alternative.

Single sign-on (SSO). Un singolo evento di autenticazione copre ogni proprietà connessa: web store, app mobile, portale di supporto, portale partner. I clienti si autenticano una sola volta. I vostri sistemi condividono la sessione. Smettete di gestire identity store multipli e i clienti smettono di reimpostare le password su cinque siti diversi.

Social login. Le integrazioni con Google, Apple, LinkedIn e Microsoft sono disponibili out of the box. Aggiungere un provider di social login richiede ore, non settimane. Il vantaggio: indirizzi email verificati dal primo giorno e meno registrazioni abbandonate rispetto a un modulo tradizionale con email e password.

FIDO2 e WebAuthn. Autenticazione passwordless tramite biometria del dispositivo (impronta digitale, riconoscimento facciale) o chiavi di sicurezza hardware. SAP Customer Identity supporta FIDO2/WebAuthn per i clienti che desiderano la massima sicurezza senza l’attrito di digitare password. L’adozione è in crescita, specialmente sui dispositivi mobili dove l’autenticazione biometrica è già la norma.

MFA basata sul rischio. Non ogni login necessita di un secondo fattore. SAP Customer Identity valuta il contesto di accesso, dispositivo, posizione, ora del giorno, reputazione dell’IP, e attiva l’autenticazione step-up solo quando compaiono indicatori di rischio. Un cliente abituale sul suo portatile consueto accede direttamente. Lo stesso account che effettua l’accesso da un nuovo Paese alle 3 di notte riceve una richiesta di codice di verifica. Sicurezza che si adatta alla situazione, non una policy rigida che frustra tutti.

Il vantaggio dell’integrazione

SAP Customer Identity è più prezioso quando si connette al resto del vostro stack. I dati di identità isolati sono una directory. I dati di identità connessi a commerce, marketing e service diventano un motore di crescita.

SAP Commerce Cloud. CIAM fornisce il layer di registrazione, login e consenso per il vostro storefront. L’identità del cliente confluisce nel modello cliente di Commerce Cloud. Un account, un login, un set di preferenze, sia che il cliente si trovi sul vostro webshop B2C o sul portale ordini B2B. Scoprite di più su SAP Commerce Cloud.

Emarsys. Il consenso acquisito nel CIAM determina cosa Emarsys può inviare e a chi. I dati di profilo raccolti tramite progressive profiling arricchiscono i segmenti Emarsys. Quando un cliente aggiorna le proprie preferenze nel CIAM, Emarsys riflette il cambiamento in tempo reale. Questa connessione è ciò che rende possibile una personalizzazione conforme. Scoprite di più su Emarsys.

SAP Customer Data Platform. CIAM alimenta la CDP con dati di identità first-party. La CDP li unisce ai dati comportamentali da web, app e fonti offline per costruire un profilo unificato. Senza CIAM come fonte di identità, la CDP lavora con frammenti anonimi. Scoprite di più su SAP CDP.

SAP Sales Cloud V2. Per i casi d’uso B2B, i dati di identità del cliente dal CIAM possono informare il CRM. Quando un acquirente si registra sul vostro portale, quell’evento può creare o aggiornare un contatto in Sales Cloud. Il vostro team vendite vede l’attività sul portale insieme ai dati della pipeline.

Sistemi non SAP. SAP Customer Identity espone REST API, SDK JavaScript ed eventi webhook. Salesforce, Shopify, portali personalizzati e piattaforme di analytics di terze parti si possono collegare. Se il vostro sistema accetta chiamate HTTP, può ricevere eventi di identità.

Come si riconosce un buon risultato

Un deployment SAP Customer Identity ben implementato produce risultati tracciabili nei primi 90 giorni, rispetto a una situazione di partenza che misuriamo con voi prima del go-live:

  • Tassi di completamento della registrazione superiori al punto di partenza, grazie a moduli con meno attrito
  • Consenso marketing acquisito direttamente nel flusso di registrazione, con ogni opt-in documentato
  • Meno ticket di supporto legati all’identità (reset password, problemi di accesso)
  • Prontezza per gli audit del consenso: ogni record con timestamp, versionato e recuperabile su richiesta
  • SSO in uso su tutte le proprietà connesse

Sei mesi dopo il go-live, riesaminiamo questi numeri insieme a voi. Se l’admin delegato B2B non sta riducendo il carico di supporto, modifichiamo la configurazione. Se il progressive profiling non sta migliorando la completezza dei dati, rielaboriamo gli screen set. L’implementazione non è conclusa al go-live. È conclusa quando le metriche dimostrano che funziona.

Avete un progetto di identity da discutere? Parlatene con noi. Nessuna presentazione commerciale, solo una conversazione.

Già collaudato sul campo

Lo abbiamo già fatto

Tutti i casi studio →
Domande frequenti

FAQ

Cos'è SAP Customer Identity (CIAM)?

SAP Customer Identity (CIAM) è la piattaforma di gestione delle identità e degli accessi per i clienti di SAP, costruita su SAP CDC (ex Gigya). Gestisce registrazione B2C e B2B, autenticazione (SSO, social login, passwordless), progressive profiling, consenso GDPR e MFA. Si integra con SAP Commerce Cloud, Emarsys e CDP per trasferire i dati di identità con consenso attraverso l'intero stack SAP CX.

Qual è la differenza tra SAP CIAM e IAM standard?

Lo IAM standard (come Okta o Azure AD) gestisce le identità dei dipendenti: login del personale, controllo degli accessi, on/off-boarding. Il CIAM gestisce le identità dei consumatori su larga scala: milioni di utenti esterni con registrazione self-service, social login, consenso marketing e controlli sulla privacy. SAP CIAM è specificamente costruito per il caso d'uso rivolto ai consumatori, con gestione del consenso e integrazione CX integrate.

Come gestisce SAP CIAM la conformità GDPR?

SAP CIAM fornisce un vault dei consensi che memorizza il consenso esplicito e con timestamp per ogni cliente. Le preferenze di consenso sono granulari (email marketing, trattamento dei dati, condivisione con terze parti) e vengono propagate ai sistemi connessi. Il consenso può essere revocato in qualsiasi momento, attivando aggiornamenti a valle in SAP Commerce, Emarsys e CDP. Questo copre i requisiti del GDPR dell'UE e della nDSG svizzera.

SAP CIAM funziona con storefront commerce headless?

Sì. SAP CIAM espone REST API e SDK JavaScript utilizzabili direttamente in React, Vue o altri framework frontend. SAP Commerce Cloud Composable Storefront ha un'implementazione di riferimento per CIAM. Spadoom implementa CIAM sia per storefront basati su accelerator sia per storefront composable; il [caso di studio Medion](/it/storie-di-successo/medion-unified-identity/) mostra un unico pool di identità per cinque storefront nazionali.

Quanto tempo richiede l'implementazione di SAP Customer Identity?

Le tempistiche di implementazione dipendono dall'ambito del progetto: un deployment CIAM standalone con SSO e gestione del consenso è l'ambito più contenuto, mentre un'integrazione completa con SAP Commerce Cloud, Emarsys e CDP con amministrazione delegata B2B richiede più tempo. A determinare le tempistiche sono il numero di fonti di identità, i requisiti di consenso e le integrazioni a valle coinvolte. Spadoom si impegna su una pianificazione dopo la fase di discovery, quando questi elementi sono noti.

Quanto costa SAP Customer Identity?

Il prezzo di SAP Customer Identity si basa sugli utenti attivi mensili (MAU), non su postazioni nominali. Il costo esatto dipende dal volume di MAU, dalla durata del contratto e dall'eventuale bundle con altri prodotti SAP CX come Commerce Cloud o CDP. SAP offre prezzi a scaglioni: volumi più elevati riducono il costo per utente. Spadoom fornisce una stima completa dei costi nell'ambito di ogni ingaggio di scoping, così conoscete l'investimento prima di impegnarsi.

SAP CIAM può integrarsi con sistemi non SAP?

Sì. SAP Customer Identity è costruito API-first. Espone REST API e SDK JavaScript per l'integrazione frontend e supporta webhook per workflow event-driven. È possibile collegarlo a Salesforce, Shopify, portali personalizzati, piattaforme marketing di terze parti o qualsiasi sistema che accetti chiamate HTTP. Mappatura, gestione degli errori e monitoraggio di queste connessioni fanno parte del perimetro di progetto.

Responsabilità personale

L’AI accelera il lavoro. Noi ne rispondiamo.

Parlate con le persone che realizzano il vostro sistema. Utilizziamo l’AI nei progetti; decisioni, qualità e responsabilità restano al nostro team.

Contatto diretto

Conoscete il responsabile del progetto e potete contattare gli ingegneri che realizzano la vostra soluzione. Discutiamo direttamente con voi le questioni aperte.

Chiarezza fin dall’inizio

Avete accesso al nostro Jira e alle previsioni di budget. Se ambito, costi o scadenze sono a rischio, ve lo segnaliamo tempestivamente e concordiamo il prossimo passo.

Responsabili finché funziona

Ciò che non funziona nel perimetro concordato lo correggiamo a nostre spese. Concordiamo in anticipo assistenza e reperibilità dopo il go-live.

Dario Pedol

Il vostro referente

Dario Pedol

Fondatore e CEO, SAP CX Architect

Parlate con la persona responsabile, non con una coda commerciale.

Prenotare 30 minuti con Dario Vedere il profilo
Ask Spadoom · assistente IA

Domande su SAP Customer Identity

Risposte basate su quanto Spadoom ha pubblicato su questo sito, con i link alle pagine di origine.

Provate una di queste

Invio per inviare · Maiusc+Invio per andare a capo 0 / 600
Proseguire con un esperto Apre il modulo di contatto con la vostra domanda.

Risposte generate dall'IA. Verificate prima di agire. Le domande vengono salvate in forma anonima, senza indirizzo IP, per migliorare i nostri contenuti. Non inserite dati personali.

Pronti a fare il passo successivo?

Diteci cosa usate oggi. Vi diremo onestamente cosa è realistico.

Parliamo del vostro progetto

Clienti con cui il nostro team ha lavorato