Von Rollen- und Berechtigungen zu Trust Architectures…das neue Standardwerk

Bildschirmfoto 2026-10-02 um 19.22.04

Vor vielen Jahren entstand mit „Rollen und Berechtigungskonzepte“ ein Buch, das für viele Leser zu einem Standardwerk rund um Rollenmodelle, Berechtigungen und Identity Management wurde. Ich schrieb es damals mit meinem Co-Autor bei Springer Scientific.

Doch die digitale Welt, für die dieses Buch geschrieben wurde, existiert so nicht mehr.

Identity and Access Management ist heute weit mehr als Benutzerkonten, Rollen und Passwörter. Identitäten sind nicht mehr nur Menschen. Sie sind Mitarbeiter, Kunden, Partner, Geräte, Anwendungen, Services, Workloads – und zunehmend autonome AI Agents.

Zugriffsentscheidungen entstehen nicht mehr ausschließlich innerhalb eines Unternehmensnetzes. Sie entstehen in Cloud-Plattformen, APIs, Kubernetes-Clustern, SaaS-Umgebungen, Datenplattformen, OT-Systemen und föderierten digitalen Ökosystemen.

Deshalb entsteht jetzt nicht einfach eine weitere Auflage.

Es entsteht ein komplett neues Buch für eine neue Generation von Identity and Access Management.

IDENTITY, ACCESS & TRUST ARCHITECTURE

The Complete Guide to Identity Governance, Privileged Access, Authorization and Digital Trust

40 Kapitel. 2 Bände. Vollständig neu geschrieben.

Das Buch beginnt bei den Grundlagen: Identity, Accounts, Principals, Credentials, Sessions, Permissions, Entitlements und Effective Access.

Es behandelt klassische und moderne Access-Control-Modelle wie RBAC, ABAC und ReBAC, Identity Graphs, Joiner-Mover-Leaver-Prozesse, Role Engineering, Role Mining, Entitlement Engineering, Segregation of Duties und Identity Governance.

Es trennt konsequent die Disziplinen Privileged Identity Management, Privileged Access Management und Endpoint Privilege Management und verbindet sie mit Non-Human Identities, Secrets Management, Passkeys, MFA, Federation, PKI und kryptographischem Vertrauen.

Doch moderne IAM-Architektur endet dort längst nicht mehr.

Das Buch behandelt Fine-Grained Authorization, Delegation und Transaction Authorization, Identity-centric Zero Trust, Cloud Entitlements, SaaS, Kubernetes, APIs, Microservices und Workload Identities.

Es verbindet Identity Management mit Data Access Governance, OT, IoT und Edge, Identity Threat Detection and Response, Identity Exposure und Attack Path Analysis sowie Continuous Access Evaluation.

Ein eigenes Thema ist die Resilience des Identity Control Plane – denn Identitätssysteme sind heute selbst kritische Infrastruktur.

Und das Buch geht bereits in die nächste Generation digitaler Identitäten: autonome AI Agents und Delegated Authority, Verifiable Credentials, Digital Wallets und Privacy-Preserving Identity sowie Post-Quantum IAM und die Auswirkungen des kryptographischen Wandels.

DevSecOps, Software Supply Chain, Application Onboarding, Audit, Metrics, Migrationen, Mergers & Acquisitions, Legacy IAM, regulatorische Anforderungen und das organisatorische IAM Operating Model führen schließlich zu einer vollständigen Enterprise Identity and Access Reference Architecture.

Im Zentrum steht dabei eine scheinbar einfache Frage:

Why can this subject perform this action on this resource at this moment?

Genau diese Frage kann erstaunlich viele Unternehmen heute nicht vollständig beantworten. Ein Login beweist keine Berechtigung. Eine Rolle beweist keinen tatsächlichen Zugriff. Ein genehmigtes Entitlement beweist nicht, dass ein System genau diese Berechtigung umgesetzt hat. Und eine technisch gültige Identität bedeutet noch lange nicht, dass die dahinterstehende Autorität weiterhin gerechtfertigt ist.

Identity and Access Management ist deshalb nicht mehr lediglich Administration. Es ist die Architektur digitalen Vertrauens.

„Rollen und Berechtigungskonzepte“ war der Ausgangspunkt.

„Identity, Access & Trust Architecture“ führt diesen Gedanken in die Welt von Cloud, Zero Trust, Workload Identities und künstlicher Intelligenz sowie Quantum Computing.

Ich denke es wird Mitte-Ende Januar 2027 bis es zu kaufen ist, mit allem was dazugehört. PinnacleMediaWire wird der Verlag, das steht schon fest. Es hat weit über 700 Seiten DIN A-4 und ihr könnt euch auf ein gelungenes Kompendium freuen.

Es ist gut geworden. Ich denke damit habe ich wieder ein Standardwerk geschrieben. Es erscheint als erste Ausgabe in englischer Sprache und danach erst in deutscher Sprache.

Alexander Tsolkas