SAP ERP & S/4HANA
Nova provisioniert SAP-Benutzer und Rollen direkt über die BAPI-Schnittstelle: Konten anlegen, sperren und löschen, Rollen mit nativen Gültigkeitsdaten zuweisen, ohne Agent oder Zwischenschicht im SAP-System.
Das macht Nova mit SAP ERP & S/4HANA
- Legt SAP-Benutzerkonten per BAPI an, auf Wunsch ohne Initialpasswort für reine SSO-Szenarien
- Weist Einzel- und Sammelrollen mit Gültigkeitsdaten zu: Befristungen landen als FROM_DAT/TO_DAT direkt in der SAP-Rollenzuordnung, nicht nur in Nova
- Liest den tatsächlichen Rollenbestand aus SAP zurück, inklusive der Kinder von Sammelrollen, und gleicht ihn mit dem Soll-Zustand in Nova ab
- Importiert den SAP-Rollenkatalog mit deutschen und englischen Rollentexten für den Antragsprozess
- Sperrt und entsperrt Konten, setzt Passwörter und aktualisiert Benutzerattribute; jede Änderung wird gegen die SAP-Rückmeldung geprüft und auditiert
- Erkennt inaktive SAP-Konten über das letzte Anmeldedatum aus USR02
Technische Anbindung
Anbindung per RFC über das SAP NetWeaver RFC SDK: Direktverbindung, Message-Server mit Logon-Gruppe oder SAProuter, authentifiziert mit einem technischen SAP-Benutzer. Jede Schreiboperation wird gegen die BAPI-Rückgabe geprüft und mit BAPI_TRANSACTION_COMMIT abgeschlossen.
Im Identity-Lifecycle
Im Joiner/Mover/Leaver-Prozess legt Nova SAP-Konten automatisch an, passt Rollen beim Wechsel an und sperrt Konten zum Austritt; genehmigte Anträge werden direkt nach SAP provisioniert, und die Rezertifizierung prüft den aus SAP zurückgelesenen Ist-Stand statt nur der Nova-Datenlage.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.