Produkt-Roadmap

Was heute läuft.
Was als Nächstes kommt.

Für jeden Baustein sehen Sie, ob er im aktuellen Release verfügbar, in Erprobung oder eingeplant ist. Was für Q3 2026 geplant war und nicht fertig wurde, ist als verschoben markiert. Außerdem zeigt die Seite, was Nova bewusst nicht abdeckt. Stand: 04.10.2026, Release 2026.08.2.

Capability-Map · Stand: 04.10.2026

Was Nova heute enthält und was geplant ist

Alle Bausteine sortiert nach Reife. Jede Kachel nennt ihren Status, dahinter Release, Quartal oder Schnittstelle.

User Management
Verfügbar
Joiner-Mover-Leaver
Verfügbar
Rehire-Lifecycle
Verfügbar v0.9.3
Business Roles
Verfügbar
Org-Vererbung
Verfügbar
Approval Workflows
Verfügbar
Vertreterregelung & Eskalation
Verfügbar v0.9.3
Self-Service-Anträge
Verfügbar
SoD-Prüfung im Antrag
Verfügbar v0.9.2
Rezertifizierungs-Kampagnen
Verfügbar v0.9.2
SAP Connector
Verfügbar RFC · BAPI
LDAP / Active Directory
Verfügbar LDAPv3
Microsoft Entra ID
Verfügbar Graph API
SCIM 2.0 Connector
Verfügbar generisch
Keycloak
Verfügbar v0.9.2
SAP BTP über SCIM (Cloud Identity Services)
Beta
HR- & OM-Integration SAP
Verfügbar führendes System
3-Wege-Reconciliation
Verfügbar
Audit-Log (Wer, Wann, Woher)
Verfügbar
Provisionierungs-Journal & Rollback
Verfügbar
Background-Jobs & Auto-Retry
Verfügbar v0.9.3
Ops-Alerting
Verfügbar v0.9.3
Monitoring & Health-Checks
Verfügbar
Plugin-System
Verfügbar
Migration Workbench
Verfügbar lauffähig
Konfig-Export/-Import (JSON)
Verfügbar
MFA (TOTP)
Verfügbar v0.9.2
Härtung entlang OWASP ASVS L2
Verfügbar v0.9.3 · externe Prüfung ausstehend
Anomaly Detection
Verfügbar AI
AI- & Chat-Reporting
Verfügbar AI
User-Risk-Analyse & Peer-Vergleich
Verfügbar v0.9.3 · AI
Role Mining
Verfügbar v0.9.3 · AI
Admin-Chat mit Werkzeugen
Verfügbar v0.9.3 · AI
KI-Healthcheck pro Nutzer
Verfügbar 2026.08.2 · AI
NL Access Requests
Beta AI
Governance-Analyse (Fragebogen)
Beta AI
AI Reconciliation Agent
Verschoben aus Q3 · AI
Multi-Tenant
Verschoben aus Q3
ISO 27001
Verschoben aus Q3: Zertifizierungsaudit, Termin offen
Massenänderungs-UI (Admin)
Verschoben aus Q3
OIDC-SSO
Verschoben aus Q3
SIEM-Ausleitung & DORA-Aufbewahrung
Verschoben aus Q3
Wiederkehrende Rezertifizierung
Verschoben aus Q3
Granulare Admin-Funktionsrollen
Verschoben aus Q3
Nova on BTP
Verschoben aus Q3, Termin offen
SAP-Risikoanalyse · IAG-Connector
Geplant Q4 2026
SoD-Regelwerk-Editor
Geplant Q4 2026
Externer Penetrationstest
Geplant Termin folgt
SCIM-Profil SAP IPS/IAS
Geplant Q4 2026
SOC 2 Type 1
Geplant nach ISO 27001
S/4HANA Cloud Connector
Geplant Q1 2027
Connector-Bibliothek (Workday, ServiceNow)
Geplant 2027
Nova Online
Geplant 2027
Privileged-Access-Governance
Geplant 2027
SAP Lizenzvermessung
Geplant 2027

Roadmap nach Quartal · Stand: 04.10.2026

Geliefert, geplant und verschoben

Die erste Spalte zeigt das abgelaufene Quartal: was im Release geliefert ist und was im Entwicklungsstand auf das nächste Release wartet. Darunter steht, was daraus verschoben ist. Ist ein Punkt für Sie kritisch, sprechen Sie uns an: Rückmeldungen von Pilotkunden fließen in die Priorisierung ein.

Q3 2026 · abgeschlossen

Geliefert

  • Juli 2026, v0.9.3: Security-Härtung, Vertreterregelung und Rehire-Lifecycle
  • August 2026, v0.9.4: KI-Agenten als eigener Identitätstyp
  • August 2026, v0.9.5: neue Oberfläche auf Vue 3
  • August 2026, Release 2026.08.2: KI-Healthcheck pro Nutzer
  • August 2026: Zusatzmodul OIDC Identity Provider, andere Anwendungen nutzen die Anmeldung an Nova per OpenID Connect

Im Entwicklungsstand

Seit September 2026 entwickelt, aber noch nicht in Release 2026.08.2. Kommt mit dem nächsten Release.

  • Änderungsjournal auch für SAP, SCIM und Keycloak
  • Der Admin-Chat führt weitreichende Aktionen wie Löschen erst nach Vorschau und Bestätigung aus

Q4 2026 · aktuell

Härtung & Sichtbarkeit

  • Externer Penetrationstest: Termin folgt
  • SAP-Risikoanalyse: IAG-Connector
  • SoD-Regelwerk-Editor
  • SCIM-Profil für SAP IPS/IAS
  • Nova IAM 1.0 & Long-Term-Support-Modell

Q1 2027

Enterprise-Reife

  • SOC 2 Type 1: nach ISO 27001, ohne festen Termin
  • S/4HANA-Cloud-Connector (SAP Cloud Identity Services)
  • Hochverfügbarkeits-Deployment-Patterns dokumentiert
  • Nova Online: gehostete Edition in Vorbereitung

2027+

Cloud-SAP & Governance-Ausbau

  • Privileged-Access-Governance (1. Iteration): privilegierte Rollen, Owner-Pflichten, Break-Glass-Dokumentation, bewusst ohne Passwort-Vault/Session-Recording
  • SAP Lizenzvermessung
  • SuccessFactors-Integration (OData); projektweise früher möglich
  • Connector-Bibliothek: Workday, ServiceNow; Nova Online Launch

Aus Q3 2026 verschoben, neuer Termin offen

Diese Punkte standen ursprünglich für Q3 2026 auf der Roadmap und sind nicht fertig geworden. Für drei gibt es erste Teilstücke, im Release oder im Entwicklungsstand. Einen neuen Termin tragen wir hier ein, sobald er feststeht.

  • KI-Reconciliation-Agent
  • Multi-Tenant-Modell für Konzernstrukturen
  • Nova on BTP: Edition für die SAP Business Technology Platform; das Kyma-Deployment ist in Erprobung
  • Plugin-Marketplace (Beta)
  • ISO 27001 (ISMS): Zertifizierungsaudit
  • OIDC-SSO
  • SIEM-Ausleitung und DORA-Aufbewahrung
  • Wiederkehrende Rezertifizierung: Kampagnen sind verfügbar, die automatische Wiederholung fehlt noch
  • Massenänderungen: Im Entwicklungsstand lassen sich SAP-Rollen seit September 2026 über den Admin-Chat vielen Konten auf einmal geben oder entziehen (kommt mit dem nächsten Release); eine eigene Oberfläche fehlt noch
  • Granulare Admin-Funktionsrollen: als erste Stufe gibt es im Entwicklungsstand seit September 2026 die Berechtigung „Rollen-Admin“ für die Rollenverwaltung (kommt mit dem nächsten Release)

„Im Entwicklungsstand“ heißt: entwickelt, aber noch nicht in Release 2026.08.2.

Wie wir das Versprechen halten

Rutscht ein Quartal, sehen Sie es hier und im Changelog. Pilotkunden erhalten monatlich einen Reifegrad-Brief mit Soll-/Ist-Abweichungen und quartalsweise einen Review-Call.

Nicht-Roadmap · bewusste Entscheidungen

Was Nova nicht sein will.

Diese Liste ist genauso wichtig wie die Roadmap: Sie zeigt, wo wir bewusst Nein sagen. Ist einer dieser Punkte für Sie kritisch, sind wir möglicherweise nicht das richtige Tool.

Ersatz für Ihren Unternehmens-IdP

Nova ersetzt nicht Ihren Unternehmens-IdP. Ein optionales Plugin macht Nova zum OIDC-Provider für interne Anwendungen.

Passwort-Vault & Session-Recording

Privilegierte Rechte laufen über dieselben kontrollierten Wege wie alle Rechte. Dediziertes PAM (Vault, Session-Management) ersetzen wir bewusst nicht; Koexistenz ist vorgesehen.

Mobile-App für End-User

Das Self-Service-Portal ist web-responsiv. Eine separate App kostet Monate, deren Wert marginal ist; wir investieren stattdessen in Reconciliation-Tiefe.

CIAM / Customer Identity

Nova ist gebaut für interne Mitarbeiter, Service-Accounts und Partner. Kunden-Logins für Webshops und Apps sind eine andere Disziplin.

Etwas Kritisches fehlt? Sprechen Sie uns an.

Pilotkunden bringen ihre Anforderungen in die Priorisierung ein. Was zuletzt geliefert wurde, zeigt das Changelog.