Active Directory
Nova provisioniert Benutzerkonten und Gruppenmitgliedschaften direkt im Active Directory: vom ersten Konto eines neuen Mitarbeiters bis zum Entzug aller Berechtigungen beim Austritt.
Das macht Nova mit Active Directory
- Legt Benutzerkonten mit konfigurierbaren Namensregeln für UPN und E-Mail-Adresse an, mit Live-Vorschau; auf Wunsch entsteht das Konto zunächst deaktiviert als vorbereitetes Staging-Konto
- Weist AD-Gruppen zu und entzieht sie wieder; Gruppen werden über die objectGUID stabil identifiziert, veraltete Referenzen repariert Nova selbstständig
- Löst verschachtelte Gruppen auf, damit bei der Rezertifizierung auch indirekt vererbte Berechtigungen sichtbar werden
- Sperrt und entsperrt Konten über das userAccountControl-Bit; Passwörter setzt Nova ausschließlich über LDAPS, auf Wunsch mit erzwungenem Passwortwechsel bei der ersten Anmeldung
- Journaliert jeden Schreibzugriff mit Vorher-Nachher-Stand und kann Änderungen kontrolliert zurücknehmen, inklusive Wiederherstellung gelöschter Konten; vor jeder Rücknahme prüft Nova den Live-Zustand im Verzeichnis
- Importiert bestehende Benutzer und Gruppen per Hintergrund-Job und liest den letzten Anmeldezeitpunkt für Inaktivitätsprüfungen aus
Technische Anbindung
Die Anbindung erfolgt über LDAP/LDAPS mit dem Active-Directory-Profil des LDAP-Connectors; Passwortoperationen (unicodePwd) erzwingen LDAPS. Objekte referenziert Nova über die objectGUID, damit Umbenennungen und Verschiebungen keine Zuordnungen brechen.
Im Identity-Lifecycle
Joiner erhalten ihr AD-Konto automatisch über die Lifecycle-Routinen, bei Movern passt Nova Attribute und Gruppen an, Leaver werden gesperrt. Genehmigte Anträge provisioniert Nova als Gruppenmitgliedschaften; die Rezertifizierung gleicht den Soll-Zustand direkt mit dem Verzeichnis ab.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.