Von SAP bis Entra ID: Konten und Rollen in einem Lifecycle
Nova provisioniert Konten, Rollen und Gruppen direkt in Ihren Systemen, über native Connectoren und offene Protokolle. 13 Integrationen im Standard, SAP BTP als Beta, weitere als Projektanbindung auf dem Connector-SDK. Richtwert je neuer Anbindung: 1–2 Wochen, abhängig von API und Testsystem.
Alle Anbindungen mit Protokoll und Status
25 Systeme
| System | Protokoll | Status | Umfang | Detailseite |
|---|---|---|---|---|
| SAP | ||||
| SAP ERP und S/4HANA bindet Nova direkt per RFC/BAPI an, ohne Middleware dazwischen; die Organisationsstruktur aus SAP HCM liest Nova ebenfalls per RFC. SAP BTP bindet Nova als Beta über SCIM an, SuccessFactors als Projektanbindung. | ||||
| SAP ERP & S/4HANA | RFC/BAPI (SAP NetWeaver RFC SDK) | Im Standard | User-Lifecycle direkt via RFC/BAPI: Konten anlegen und sperren, Kennwörter, Einzel- und Sammelrollen mit nativen Gültigkeitsdaten. Rollenimport samt Hierarchie aus dem System. | Details zu SAP ERP & S/4HANA |
| SAP BTP | SCIM 2.0 über SAP Cloud Identity Services; WebSocket-RFC in Erprobung | Beta | SAP-Systeme auf der Business Technology Platform über SCIM gegen die SAP Cloud Identity Services. Die direkte RFC-Anbindung per WebSocket-RFC ist in Erprobung. | Details zu SAP BTP |
| SAP HCM & Organisationsmanagement HR-Quelle | RFC (Organisationsmanagement, nur lesend); Personaldaten über LDAP oder Staging-Tabelle | Im Standard | SAP-Personalstamm und Orgbaum als Quelle: Infotypen mit Gültigkeitsperioden, Organisationseinheiten, Planstellen. Treibt Joiner-, Mover- und Leaver-Prozesse. | Details zu SAP HCM & Organisationsmanagement |
| SAP SuccessFactors HR-Quelle | OData | Projektanbindung | Employee Central als HR-Quelle über OData: Ein-, Um- und Austritte fließen mit ihren Gültigkeitsdaten in den Identitäts-Lifecycle. | Details zu SAP SuccessFactors |
| Verzeichnisse & Identity Provider | ||||
| Active Directory | LDAP/LDAPS | Im Standard | Konten, Gruppen und Passwörter im AD: Anlage mit Naming-Regeln, Sperren, verschachtelte Gruppen, LDAPS-Passwortverwaltung. Änderungen sind journaliert und einzeln rücknehmbar. | Details zu Active Directory |
| OpenLDAP & generisches LDAP | LDAP/LDAPS | Im Standard | Eigene Verzeichnis-Profile für OpenLDAP (posixGroups, ppolicy) und generische LDAP-Server (groupOfNames). Active Directory nutzt denselben Connector mit eigenem Profil. | Details zu OpenLDAP & generisches LDAP |
| Microsoft Entra ID | Microsoft Graph API, OAuth2 | Im Standard | Cloud-Identitäten über die Graph API: Konten, Gruppenmitgliedschaften inklusive verschachtelter Gruppen, Aktiv-Status und Anmeldeaktivität. | Details zu Microsoft Entra ID |
| Keycloak | Keycloak Admin-REST-API | Im Standard | Nutzer, Gruppen und Rollen über die Admin-API, aktuelle Keycloak-Versionen inklusive. Keycloak ist das einzige Zielsystem, in dem Nova zusätzlich KI-Agenten als eigene Service-Accounts provisioniert. | Details zu Keycloak |
| SCIM 2.0 | SCIM 2.0 | Im Standard | Beliebige SCIM-fähige Systeme als Ziel: Konten anlegen, Gruppen zuweisen, Aktiv-Status steuern. Ein eigener Connector je Anwendung ist nicht nötig. | Details zu SCIM 2.0 |
| HR-Quellen & Datenimport | ||||
| Personio HR-Quelle | Personio-REST-API | Projektanbindung | Personio als HR-Quelle: Stammdaten, Eintritte und Austritte über die Personio-API speisen den Lifecycle-Sync. Umsetzung als Projektanbindung. | Details zu Personio |
| CSV- & Datei-Import (KI-gestützt) | Datei-Upload: CSV, Excel, XML, JSON | Im Standard | HR- und Bestandsdaten aus CSV, Excel, XML oder JSON: Die Migration Workbench erzeugt die Parser-Funktion KI-gestützt; jeder Import wird protokolliert und lässt sich zurücknehmen. | Details zu CSV- & Datei-Import (KI-gestützt) |
| User-Import aus Zielsystemen | Native Connectoren: LDAP, Graph API, Keycloak, RFC | Im Standard | Bestehende Konten aus AD, LDAP, Entra, SAP oder Keycloak einsammeln und mit Nova-Identitäten abgleichen: per Job, mit Matching über E-Mail oder Kennung. | Details zu User-Import aus Zielsystemen |
| Microsoft 365 & Collaboration | ||||
| Microsoft Teams | Microsoft Graph API über den Entra-ID-Connector | Im Standard | Team-Mitgliedschaften über Rollen steuern: Mit der Rolle kommt die Mitgliedschaft, mit dem Entzug der Rolle endet sie. Läuft über die Entra-Gruppen dahinter. | Details zu Microsoft Teams |
| Microsoft OneDrive | Microsoft Graph API, OAuth2 | Projektanbindung | Zugriff über Entra-Gruppen und Kontostatus, die der Entra-Connector heute schon steuert. OneDrive-spezifische Umfänge wie die Lizenzzuweisung ergänzen wir im Projekt. | Details zu Microsoft OneDrive |
| Webex | SCIM oder REST-API, Festlegung im Projekt | Projektanbindung | Konten-Lifecycle für Cisco Webex über die Identity-API: Anlage, Deaktivierung und Gruppenzuordnung im Takt des zentralen Lifecycles. | Details zu Webex |
| ITSM & Helpdesk | ||||
| Mit einer Projektanbindung erzeugen Provisionierungen und Genehmigungen Tickets in Ihrem ITSM-System. Änderungen sind dann dort nachvollziehbar, wo Ihr Betrieb arbeitet. | ||||
| Jira | Jira-REST-API, als Plugin | Projektanbindung | Ticket-Brücke zu Atlassian Jira: Anträge, Genehmigungen und Provisionierungs-Ergebnisse als Vorgänge im Projekt Ihrer Wahl. | Details zu Jira |
| TOPdesk | TOPdesk-REST-API, als Plugin | Projektanbindung | Incident- und Change-Integration für TOPdesk: IAM-Vorgänge laufen in Ihre bestehenden Melde- und Änderungsprozesse ein. | Details zu TOPdesk |
| ServiceDesk Plus | REST-API, als Plugin | Projektanbindung | Anbindung an ManageEngine ServiceDesk Plus über die REST-API: Tickets aus Nova-Workflows, Status zurück in die Historie. | Details zu ServiceDesk Plus |
| Infrastruktur & Datenbanken | ||||
| Microsoft SQL Server | T-SQL über die Standard-Datenbankschnittstelle | Projektanbindung | Logins, Datenbank-Benutzer und Rollen auf dem SQL Server: Datenbankzugriff wird Teil desselben Antrags- und Rezertifizierungsprozesses wie alles andere. | Details zu Microsoft SQL Server |
| Linux & Unix (SSH) | SSH, meist mit Schlüsselpaar | Projektanbindung | Lokale Konten und Gruppen auf Servern per SSH verwalten: Anlage, Sperrung und Gruppenzuordnung, auditierbar wie jede andere Provisionierung. | Details zu Linux & Unix (SSH) |
| Windows (PowerShell) | PowerShell-Remoting über WinRM | Projektanbindung | PowerShell-Remoting als Provisionierungs-Pfad für Windows-Umgebungen und alles, was sich per Cmdlet verwalten lässt. | Details zu Windows (PowerShell) |
| macmon NAC | macmon-REST-API | Projektanbindung | Identitäts-Synchronisation mit macmon Network Access Control über die REST-API: Netzzugang folgt dem Identitätsstatus. | Details zu macmon NAC |
| Plattform-Schnittstellen | ||||
| REST-API | HTTP mit JSON | Im Standard | Die gesamte Funktionsfläche von Nova ist eine JSON-API: Systeme, Identitäten, Anträge, Provisionierung, Jobs. Die Oberfläche nutzt dieselben Endpunkte. | Details zu REST-API |
| E-Mail-Benachrichtigungen | SMTP mit STARTTLS oder SSL | Im Standard | Eingebauter SMTP-Kanal für Genehmigungen, Eskalationen und Lifecycle-Ereignisse: verschlüsselt hinterlegte Zugangsdaten, TLS, ohne Zusatzdienst. | Details zu E-Mail-Benachrichtigungen |
| Datei- & Datenexport | Export-Jobs, Abruf per API | Im Standard | Identitäts- und Berechtigungsdaten als Datei exportieren, etwa als CSV, Excel oder PDF, per API-Abruf. Wiederkehrende Übergaben an nachgelagerte Systeme richten wir im Projekt ein. | Details zu Datei- & Datenexport |
Kein System gefunden. Ihr System fehlt? Sprechen Sie uns an.
Erweiterbar über Connector-SDK und Plugins
Fehlt ein System im Katalog, entsteht die Anbindung auf demselben SDK, auf dem auch die Standard-Connectoren aufbauen.
Connector-SDK
Jeder Connector implementiert dieselbe schlanke Basisschnittstelle: Konten, Rollen, Passwörter, Status, Jobs. Ein neuer Connector ist ein Python-Modul und erbt Änderungsjournal und Audit automatisch.
Plugin-System
Funktionsmodule mit eigenen Oberflächen und Hooks: So sind MFA, SoD-Prüfung, Teams-Steuerung und GRC-Analysen gebaut. Derselbe Mechanismus steht für Kundenanforderungen offen.
Offene Standards zuerst
Wo ein Standard existiert, nutzen wir ihn: LDAP, SCIM 2.0, OAuth2, REST. Das hält Anbindungen wartbar und macht Sie unabhängig von proprietären Gateways.
Ihr System ist nicht dabei?
Neue Connectoren entstehen im Projekt auf dem Connector-SDK. Richtwert je neuer Anbindung: 1–2 Wochen, abhängig von API und Testsystem. Nennen Sie uns das System, dann klären wir Schnittstelle und Aufwand mit Ihnen.
Demo-Termin anfragenAlle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.