Identity Fabric
Was ist eine Identity Fabric?
Eine Identity Fabric ordnet alles, was mit Identitäten und Zugriffen zu tun hat, zu einem zusammenhängenden Gewebe. Hier lesen Sie, was der Begriff meint, wie die Referenzarchitektur dahinter aufgebaut ist und wie Warpbeam seine Fähigkeiten danach gliedert.
StandDiese Seite erklärt einen Begriff und ein Modell. Sie zeigt die Gliederung des Zielbilds, nicht den Stand. Wie weit jede Fähigkeit ist, gemessen am Code, steht auf der Roadmap.
Der Begriff
Viele Werkzeuge, ein Gewebe.
In vielen Organisationen ist die Verwaltung von Identitäten über viele Werkzeuge verteilt: eines für Konten, eines für die Anmeldung, eines für Administratorrechte, eines für Prüfungen. Jedes hat eigene Daten und eigene Regeln. Den Überblick hat niemand.
Eine Identity Fabric ist ein Bauplan gegen diese Zersplitterung. Sie beschreibt, welche Fähigkeiten eine Organisation rund um Identitäten braucht, und ordnet sie so, dass sie zusammenarbeiten: mit gemeinsamen Daten, gemeinsamen Regeln und gemeinsamen Schnittstellen.
Sie gilt für jede Art von Identität. Gemeint sind Menschen, also Beschäftigte, Externe, Partner und Kunden, und ebenso Geräte, Dienste und KI‑Agenten.
Eine Identity Fabric beschreibt Fähigkeiten, keine Produkte. Sie sagt, was gebraucht wird, etwa eine starke Anmeldung oder Rechte auf Zeit, aber nicht, mit welchem Werkzeug. Darum taugt sie als gemeinsame Sprache: für die Planung, für den Blick auf das Bestehende und für die Frage, was als Nächstes kommt.
Das Bild hinter dem Namen Warpbeam passt dazu: Jede Identität ist ein Kettfaden, Anwendungen und Zugriffe sind die Schussfäden, das Gewebe ist die Identity Fabric. Warpbeam ist der Kettbaum, der alle Fäden an einer Stelle hält. Mehr dazu unter Warum Warpbeam?
Zehn Arten von Identitäten
So unterscheidet das Referenzmodell die Identitäten, für die eine Identity Fabric da ist.
Menschen
- Beschäftigte
- Externe Mitarbeitende
- Partner
- Geschäftskunden
- Verbraucher
Maschinen und Dienste
- Geräte und Internet der Dinge
- Maschinen in der Betriebstechnik
- Dienst- und Funktionskonten
- Cloud-Dienste
- KI‑Agenten und Bots
Heute führt Warpbeam Menschen und Dienstkonten. Maschinen und KI‑Agenten sollen folgen.
Referenzarchitektur
Vier A und ihre Ebenen.
Eine Referenzarchitektur macht den Bauplan konkret. Sie zerlegt die Identity Fabric in einzelne Fähigkeiten und ordnet sie in vier Bereiche, die vier A: Administration, Authentication, Authorization und Analytics. Um sie herum liegen Ebenen für besondere Aufgaben, für die Anbindung anderer Systeme, für eine gemeinsame Schnittstelle und für das Fundament.
Dazu kommen drei Zeitpunkte: vorab, wenn Konten angelegt und Rechte vergeben werden; im Moment, wenn jemand sich anmeldet und zugreift; danach, wenn geprüft, ausgewertet und nachgewiesen wird.
So bildet Warpbeam das Modell ab: 29 Fähigkeiten, davon 24 aus dem Modell und 5 eigene Festlegungen. Die eigenen Festlegungen sind markiert. Klein darunter steht jeweils der englische Name im Modell.
Die vier A
-
Verwaltung Administration
Wer gehört dazu? Identitäten aufnehmen, prüfen, pflegen und in die Zielsysteme bringen.
- IdentitätsbestandName im Modell: Identity Repositories
- Aufnahme und IdentitätsprüfungName im Modell: Onboarding & Proofing
- LebenszyklusName im Modell: User Lifecycle Management
- BereitstellungName im Modell: Identity Provisioning
- GeheimnisseName im Modell: Secrets Management
-
Anmeldung Authentication
Ist es wirklich diese Person oder dieser Dienst? Anmeldung und Sitzung.
- Anmeldung an AnwendungenName im Modell: Federation
- Risikobasierte AnmeldungName im Modell: Adaptive Authentication
- Starke und passwortlose AnmeldungName im Modell: Strong & Passwordless Authentication
- SitzungenName im Modell: Session Management
-
Berechtigung Authorization
Was darf diese Identität, gerade jetzt? Rollen, Richtlinien und Rechte auf Zeit.
- Rollen und RichtlinienName im Modell: Static Authorization
- Entscheidung im MomentName im Modell: Dynamic Authorization
- Rechte auf ZeitName im Modell: Just-in-Time Access
- RechteerhöhungName im Modell: Privilege Elevation
- WebzugriffName im Modell: Web Access Management
-
Analyse und Prüfung Analytics & Audit
Stimmt das noch? Rechte prüfen, Risiken und Auffälligkeiten erkennen.
- AnwendungsrisikoName im Modell: Application Risk Management
- RezertifizierungName im Modell: Access Governance
- RechteanalyseName im Modell: Access Analytics
- VerhaltensanalyseName im Modell: User Behaviour Analytics
Ebenen um die vier A
-
Erweitert Extended
Besondere Aufgaben: Schnittstellen schützen, Angriffe auf Identitäten erkennen, Zugriff auf Daten steuern.
- Schnittstellen-SicherheitName im Modell: API Security
- Angriffserkennung für IdentitätenName im Modell: ITDR
- DatenzugriffName im Modell: Data Access Governance
-
Anbindung Integration
Die Verbindung zu Sicherheitsbetrieb, IT-Service-Management und Netzzugang.
- SicherheitsereignisseName im Modell: SIEM/SOAR
- IT-Service-ManagementName im Modell: IT Service Management
- Zugriff im NetzpfadName im Modell: Secure Service Edge
-
Schnittstelle API
Eine gemeinsame Schnittstelle, über die Anwendungen und Partner die Identitätsdienste nutzen.
- Identitäts-SchnittstelleName im Modell: Identity API Layer eigene Festlegung
-
Fundament Foundation
Was alles trägt: Beziehungen, Abläufe, Leistung und Ausfallsicherheit.
- BeziehungenName im Modell: Identity Relationship Management eigene Festlegung
- Abläufe eigene Festlegung
- Leistung eigene Festlegung
- Ausfallsicherheit eigene Festlegung
Über das Modell hinaus
Fünf Themen legt Warpbeam quer durch alle Bereiche. Das Modell führt sie nicht als eigene Fähigkeit. Auch sie zeigt die Roadmap mit ihrem Stand.
- KI-Schaltzentrale
- Die KI soll erklären, empfehlen und handeln, in sechs Stufen und unter menschlicher Kontrolle. Das Sprachmodell soll in Warpbeam selbst laufen.
- Identitätssouveränität
- Betrieb ohne fremdes Verzeichnis und ohne fremden Anmeldedienst, mit geführtem Ausstieg, ist das Ziel.
- Geräte, auch mobil
- Geräte sollen eigene Identitäten werden, und Warpbeam soll sie selbst verwalten, Smartphones und Tablets eingeschlossen. Eine vorhandene Geräteverwaltung lässt sich zusätzlich anbinden.
- Governance-Abgleich
- Die IT-Landschaft soll laufend gegen Regelwerke und Ihre Richtlinien abgeglichen werden, jede Feststellung mit Quelle.
- Compliance und Nachweise
- Prüffähige Nachweise für gängige Regelwerke, Entscheidungen der KI eigens gekennzeichnet.
Warpbeam
Ein Modell, ein Produkt.
Das Modell selbst ist kein Produkt, sondern ein Bauplan. Jede Fähigkeit darin kann aus einem anderen Werkzeug kommen.
Warpbeam geht einen Schritt weiter: Alle Fähigkeiten sollen in einem Produkt liegen, mit einer Oberfläche und einem Bestand an Identitäten. Jede soll Warpbeam mit einer eigenen Engine erbringen. Vorhandene Systeme lassen sich anbinden, Voraussetzung sollen sie nicht sein.
Die Gliederung hilft auch, ehrlich zu bleiben. Jede Fähigkeit trägt einen Reifegrad von 0 bis 4, gemessen am Code. Wie weit jede ist, steht auf der Roadmap. Wie die Teile zusammenspielen und wie Warpbeam betrieben werden soll, zeigt die Architektur.
Quelle
Woher das Modell stammt.
Warpbeam gliedert seine Fähigkeiten nach dem Referenzmodell „Identity Fabric & IAM Reference Architecture“ von KuppingerCole. KuppingerCole ist ein Analystenhaus für Identitäts- und Zugriffsmanagement und veröffentlicht das Modell auf seiner Webseite.
Warpbeam ist kein Partner von KuppingerCole. KuppingerCole hat Warpbeam weder bewertet noch zertifiziert oder empfohlen. Die deutschen Namen, die Zuordnung zu Warpbeam und die eigenen Festlegungen stammen von uns.
Das Referenzmodell bei KuppingerCole (externe Seite, auf Englisch)
KuppingerCole ist eine Marke ihres Inhabers. Wir nennen den Namen nur, um die Quelle anzugeben.