Verzeichnisse & Identity Provider
ConnectorIm Standard
Active Directory
Nova provisioniert Benutzerkonten und Gruppenmitgliedschaften direkt im Active Directory: vom ersten Konto eines neuen Mitarbeiters bis zum Entzug aller Berechtigungen beim Austritt.
Funktionsumfang
Das macht Nova mit Active Directory
Konten mit Namensregeln
Legt Benutzerkonten mit konfigurierbaren Namensregeln für UPN und E-Mail-Adresse an, mit Live-Vorschau; auf Wunsch entsteht das Konto zunächst deaktiviert als vorbereitetes Staging-Konto.
Gruppen zuweisen
Weist AD-Gruppen zu und entzieht sie wieder; Gruppen werden über die objectGUID stabil identifiziert, veraltete Referenzen repariert Nova selbstständig.
Verschachtelte Gruppen
Löst verschachtelte Gruppen auf, damit bei der Rezertifizierung auch indirekt vererbte Berechtigungen sichtbar werden.
Sperren und Passwörter
Sperrt und entsperrt Konten über das userAccountControl-Bit; Passwörter setzt Nova ausschließlich über LDAPS, auf Wunsch mit erzwungenem Passwortwechsel bei der ersten Anmeldung.
Journal und Rücknahme
Journaliert jeden Schreibzugriff mit Vorher-Nachher-Stand und kann Änderungen kontrolliert zurücknehmen, inklusive Wiederherstellung gelöschter Konten; vor jeder Rücknahme prüft Nova den Live-Zustand im Verzeichnis.
Import und Inaktivität
Importiert bestehende Benutzer und Gruppen per Hintergrund-Job und liest den letzten Anmeldezeitpunkt für Inaktivitätsprüfungen aus.
Technik und Prozess
Anbindung und Identity-Lifecycle
Technische Anbindung
Die Anbindung erfolgt über LDAP/LDAPS mit dem Active-Directory-Profil des LDAP-Connectors; Passwortoperationen (unicodePwd) erzwingen LDAPS. Objekte referenziert Nova über die objectGUID, damit Umbenennungen und Verschiebungen keine Zuordnungen brechen.
Im Identity-Lifecycle
Joiner erhalten ihr AD-Konto automatisch über die Lifecycle-Routinen, bei Movern passt Nova Attribute und Gruppen an, Leaver werden gesperrt. Genehmigte Anträge provisioniert Nova als Gruppenmitgliedschaften; die Rezertifizierung gleicht den Soll-Zustand direkt mit dem Verzeichnis ab.
Weiter im Katalog
Verwandte Integrationen
OpenLDAP & generisches LDAPIm Standard
Microsoft Entra IDIm Standard
KeycloakIm Standard
SCIM 2.0Im Standard
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.
Nächster Schritt
Stellen Sie Ihre Fragen live am System.
30 Minuten per Video-Call am Demo-System: Sie nennen Ihre Anwendungsfälle, wir zeigen die passenden Funktionen.
Demo-Termin anfragenWas dann passiert
- RückmeldungWir melden uns in der Regel am selben Werktag und stimmen einen Termin mit Ihnen ab.
- VorbereitungWir bereiten die Demo auf die Themen vor, die Sie angeben.
- 30 Minuten per Video-CallLive am Demo-System mit fiktiven Daten: Sie fragen, wir zeigen die passenden Ansichten.