User-Import aus Zielsystemen
Nova importiert bestehende Benutzerkonten direkt aus Ihren Zielsystemen: Active Directory und andere LDAP-Verzeichnisse, Microsoft Entra ID, SAP und Keycloak. Die Einführung beginnt so mit dem vorhandenen Kontenbestand.
Das leistet der User-Import aus Zielsystemen
- Import-Jobs legen fehlende Nova-Benutzer aus dem Systembestand an und verknüpfen vorhandene Benutzer mit ihren Konten.
- Der Abgleich mit vorhandenen Nova-Benutzern läuft über konfigurierbare Merkmale: E-Mail-Adresse, Benutzername (uid) oder cn.
- Der LDAP-Import kann Gruppenmitgliedschaften mitlesen und noch nicht erfasste Gruppen direkt in Nova anlegen.
- Der SAP-Import legt fehlende Benutzer an, aktualisiert vorhandene, lässt sich per Benutzernamen-Filter eingrenzen und liest auf Wunsch Rollenzuweisungen mit.
- Der Keycloak-Import unterscheidet natürliche Benutzer und KI-Agenten-Identitäten und lässt sich auf aktive Konten einschränken.
- Alle Importe laufen als Hintergrund-Jobs im zentralen Jobsystem, mit nachvollziehbarem Ergebnisprotokoll je Lauf.
Technische Anbindung
Die Importe nutzen die nativen Connectoren der jeweiligen Systeme: LDAP/LDAPS mit Bind-Authentifizierung, Microsoft Graph API mit OAuth2-Client-Credentials, Keycloak Admin REST API mit Service-Account und SAP via RFC/BAPI. In den Zielsystemen wird keine Agent-Software installiert; alle Zugriffe laufen über die Standardschnittstellen.
Im Identity-Lifecycle
Der User-Import holt den vorhandenen Kontenbestand ins System und ist damit der Startpunkt für Rezertifizierung, Reconciliation und Antragswesen über die angebundenen Systeme. Den laufenden Joiner/Mover/Leaver-Prozess steuert anschließend die angebundene HR-Quelle.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.