Integrationen

Von SAP bis Entra ID: Konten und Rollen in einem Lifecycle

Nova provisioniert Konten, Rollen und Gruppen direkt in Ihren Systemen, über native Connectoren und offene Protokolle. 13 Integrationen im Standard, SAP BTP als Beta, weitere als Projektanbindung auf dem Connector-SDK. Richtwert je neuer Anbindung: 1–2 Wochen, abhängig von API und Testsystem.

Alle Anbindungen mit Protokoll und Status

25 Systeme

Integrationskatalog: System, Protokoll, Status, Umfang und Detailseite, gruppiert nach Kategorie
System Protokoll Status Umfang Detailseite
SAP
SAP ERP und S/4HANA bindet Nova direkt per RFC/BAPI an, ohne Middleware dazwischen; die Organisationsstruktur aus SAP HCM liest Nova ebenfalls per RFC. SAP BTP bindet Nova als Beta über SCIM an, SuccessFactors als Projektanbindung.
SAP ERP & S/4HANA RFC/BAPI (SAP NetWeaver RFC SDK) Im Standard User-Lifecycle direkt via RFC/BAPI: Konten anlegen und sperren, Kennwörter, Einzel- und Sammelrollen mit nativen Gültigkeitsdaten. Rollenimport samt Hierarchie aus dem System. Details zu SAP ERP & S/4HANA
SAP BTP SCIM 2.0 über SAP Cloud Identity Services; WebSocket-RFC in Erprobung Beta SAP-Systeme auf der Business Technology Platform über SCIM gegen die SAP Cloud Identity Services. Die direkte RFC-Anbindung per WebSocket-RFC ist in Erprobung. Details zu SAP BTP
SAP HCM & Organisations­management HR-Quelle RFC (Organisations­management, nur lesend); Personaldaten über LDAP oder Staging-Tabelle Im Standard SAP-Personalstamm und Orgbaum als Quelle: Infotypen mit Gültigkeitsperioden, Organisationseinheiten, Planstellen. Treibt Joiner-, Mover- und Leaver-Prozesse. Details zu SAP HCM & Organisationsmanagement
SAP SuccessFactors HR-Quelle OData Projektanbindung Employee Central als HR-Quelle über OData: Ein-, Um- und Austritte fließen mit ihren Gültigkeitsdaten in den Identitäts-Lifecycle. Details zu SAP SuccessFactors
Verzeichnisse & Identity Provider
Active Directory LDAP/LDAPS Im Standard Konten, Gruppen und Passwörter im AD: Anlage mit Naming-Regeln, Sperren, verschachtelte Gruppen, LDAPS-Passwortverwaltung. Änderungen sind journaliert und einzeln rücknehmbar. Details zu Active Directory
OpenLDAP & generisches LDAP LDAP/LDAPS Im Standard Eigene Verzeichnis-Profile für OpenLDAP (posixGroups, ppolicy) und generische LDAP-Server (groupOfNames). Active Directory nutzt denselben Connector mit eigenem Profil. Details zu OpenLDAP & generisches LDAP
Microsoft Entra ID Microsoft Graph API, OAuth2 Im Standard Cloud-Identitäten über die Graph API: Konten, Gruppenmitgliedschaften inklusive verschachtelter Gruppen, Aktiv-Status und Anmeldeaktivität. Details zu Microsoft Entra ID
Keycloak Keycloak Admin-REST-API Im Standard Nutzer, Gruppen und Rollen über die Admin-API, aktuelle Keycloak-Versionen inklusive. Keycloak ist das einzige Zielsystem, in dem Nova zusätzlich KI-Agenten als eigene Service-Accounts provisioniert. Details zu Keycloak
SCIM 2.0 SCIM 2.0 Im Standard Beliebige SCIM-fähige Systeme als Ziel: Konten anlegen, Gruppen zuweisen, Aktiv-Status steuern. Ein eigener Connector je Anwendung ist nicht nötig. Details zu SCIM 2.0
HR-Quellen & Datenimport
Personio HR-Quelle Personio-REST-API Projektanbindung Personio als HR-Quelle: Stammdaten, Eintritte und Austritte über die Personio-API speisen den Lifecycle-Sync. Umsetzung als Projektanbindung. Details zu Personio
CSV- & Datei-Import (KI-gestützt) Datei-Upload: CSV, Excel, XML, JSON Im Standard HR- und Bestandsdaten aus CSV, Excel, XML oder JSON: Die Migration Workbench erzeugt die Parser-Funktion KI-gestützt; jeder Import wird protokolliert und lässt sich zurücknehmen. Details zu CSV- & Datei-Import (KI-gestützt)
User-Import aus Zielsystemen Native Connectoren: LDAP, Graph API, Keycloak, RFC Im Standard Bestehende Konten aus AD, LDAP, Entra, SAP oder Keycloak einsammeln und mit Nova-Identitäten abgleichen: per Job, mit Matching über E-Mail oder Kennung. Details zu User-Import aus Zielsystemen
Microsoft 365 & Collaboration
Microsoft Teams Microsoft Graph API über den Entra-ID-Connector Im Standard Team-Mitgliedschaften über Rollen steuern: Mit der Rolle kommt die Mitgliedschaft, mit dem Entzug der Rolle endet sie. Läuft über die Entra-Gruppen dahinter. Details zu Microsoft Teams
Microsoft OneDrive Microsoft Graph API, OAuth2 Projektanbindung Zugriff über Entra-Gruppen und Kontostatus, die der Entra-Connector heute schon steuert. OneDrive-spezifische Umfänge wie die Lizenzzuweisung ergänzen wir im Projekt. Details zu Microsoft OneDrive
Webex SCIM oder REST-API, Festlegung im Projekt Projektanbindung Konten-Lifecycle für Cisco Webex über die Identity-API: Anlage, Deaktivierung und Gruppenzuordnung im Takt des zentralen Lifecycles. Details zu Webex
ITSM & Helpdesk
Mit einer Projektanbindung erzeugen Provisionierungen und Genehmigungen Tickets in Ihrem ITSM-System. Änderungen sind dann dort nachvollziehbar, wo Ihr Betrieb arbeitet.
Jira Jira-REST-API, als Plugin Projektanbindung Ticket-Brücke zu Atlassian Jira: Anträge, Genehmigungen und Provisionierungs-Ergebnisse als Vorgänge im Projekt Ihrer Wahl. Details zu Jira
TOPdesk TOPdesk-REST-API, als Plugin Projektanbindung Incident- und Change-Integration für TOPdesk: IAM-Vorgänge laufen in Ihre bestehenden Melde- und Änderungsprozesse ein. Details zu TOPdesk
ServiceDesk Plus REST-API, als Plugin Projektanbindung Anbindung an ManageEngine ServiceDesk Plus über die REST-API: Tickets aus Nova-Workflows, Status zurück in die Historie. Details zu ServiceDesk Plus
Infrastruktur & Datenbanken
Microsoft SQL Server T-SQL über die Standard-Datenbankschnittstelle Projektanbindung Logins, Datenbank-Benutzer und Rollen auf dem SQL Server: Datenbankzugriff wird Teil desselben Antrags- und Rezertifizierungsprozesses wie alles andere. Details zu Microsoft SQL Server
Linux & Unix (SSH) SSH, meist mit Schlüsselpaar Projektanbindung Lokale Konten und Gruppen auf Servern per SSH verwalten: Anlage, Sperrung und Gruppenzuordnung, auditierbar wie jede andere Provisionierung. Details zu Linux & Unix (SSH)
Windows (PowerShell) PowerShell-Remoting über WinRM Projektanbindung PowerShell-Remoting als Provisionierungs-Pfad für Windows-Umgebungen und alles, was sich per Cmdlet verwalten lässt. Details zu Windows (PowerShell)
macmon NAC macmon-REST-API Projektanbindung Identitäts-Synchronisation mit macmon Network Access Control über die REST-API: Netzzugang folgt dem Identitätsstatus. Details zu macmon NAC
Plattform-Schnittstellen
REST-API HTTP mit JSON Im Standard Die gesamte Funktionsfläche von Nova ist eine JSON-API: Systeme, Identitäten, Anträge, Provisionierung, Jobs. Die Oberfläche nutzt dieselben Endpunkte. Details zu REST-API
E-Mail-Benachrichtigungen SMTP mit STARTTLS oder SSL Im Standard Eingebauter SMTP-Kanal für Genehmigungen, Eskalationen und Lifecycle-Ereignisse: verschlüsselt hinterlegte Zugangsdaten, TLS, ohne Zusatzdienst. Details zu E-Mail-Benachrichtigungen
Datei- & Datenexport Export-Jobs, Abruf per API Im Standard Identitäts- und Berechtigungsdaten als Datei exportieren, etwa als CSV, Excel oder PDF, per API-Abruf. Wiederkehrende Übergaben an nachgelagerte Systeme richten wir im Projekt ein. Details zu Datei- & Datenexport

Erweiterbar über Connector-SDK und Plugins

Fehlt ein System im Katalog, entsteht die Anbindung auf demselben SDK, auf dem auch die Standard-Connectoren aufbauen.

Connector-SDK

Jeder Connector implementiert dieselbe schlanke Basisschnittstelle: Konten, Rollen, Passwörter, Status, Jobs. Ein neuer Connector ist ein Python-Modul und erbt Änderungsjournal und Audit automatisch.

Plugin-System

Funktionsmodule mit eigenen Oberflächen und Hooks: So sind MFA, SoD-Prüfung, Teams-Steuerung und GRC-Analysen gebaut. Derselbe Mechanismus steht für Kundenanforderungen offen.

Offene Standards zuerst

Wo ein Standard existiert, nutzen wir ihn: LDAP, SCIM 2.0, OAuth2, REST. Das hält Anbindungen wartbar und macht Sie unabhängig von proprietären Gateways.

Ihr System ist nicht dabei?

Neue Connectoren entstehen im Projekt auf dem Connector-SDK. Richtwert je neuer Anbindung: 1–2 Wochen, abhängig von API und Testsystem. Nennen Sie uns das System, dann klären wir Schnittstelle und Aufwand mit Ihnen.

Demo-Termin anfragen

Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.