Verzeichnisse & Identity Provider
ConnectorIm Standard
Keycloak
Nova verwaltet Benutzer und Gruppenmitgliedschaften in Keycloak über die Admin-REST-API und provisioniert zusätzlich KI-Agenten als eigene Service-Account-Clients mit Secret-Rotation.
Funktionsumfang
Das macht Nova mit Keycloak
Benutzer und Passwörter
Legt Benutzer an, setzt Passwörter zurück und entfernt Konten beim Austritt; schlägt das Setzen des Passworts fehl, wird das sichtbar gemeldet statt still ignoriert.
Realm-Gruppen
Weist Realm-Gruppen zu und entzieht sie wieder; vor jedem Schreibzugriff prüft Nova den tatsächlichen Mitgliedschaftsstand und journaliert nur wirksame Änderungen.
KI-Agenten als Clients
Provisioniert KI-Agenten als Confidential Clients mit Service-Account: anlegen, sperren, löschen, Secret-Rotation mit einmaliger Anzeige und konfigurierbarer Token-Laufzeit pro Client.
Gleicher Gruppenweg
Berechtigungen für KI-Agenten laufen über denselben Gruppenweg wie für menschliche Nutzer; Anträge und Rezertifizierung gelten damit unverändert auch für Agenten.
Import mit Hierarchien
Importiert bestehende Gruppen inklusive verschachtelter Hierarchien sowie Benutzer und Agenten-Clients per Hintergrund-Job.
Letzte Anmeldung
Ermittelt den letzten Anmeldezeitpunkt aus Login-Events und aktiven Sessions, bei Agenten aus Client-Logins.
Technik und Prozess
Anbindung und Identity-Lifecycle
Technische Anbindung
Die Anbindung erfolgt über die Keycloak Admin-REST-API mit einem Realm pro Zielsystem; Nova authentifiziert sich als Confidential Client mit Service-Account (Client Credentials), die benötigten realm-management-Rollen sind dokumentiert. Der Verbindungscheck prüft die tatsächlichen Admin-Rechte, nicht nur ein erfolgreiches Login.
Im Identity-Lifecycle
Joiner erhalten ihr Keycloak-Konto über die Lifecycle-Routinen, Leaver werden gesperrt; verlässt ein Mitarbeiter das Unternehmen, kann Nova dessen KI-Agenten automatisch an Vertretung oder Führungskraft übertragen. Genehmigte Anträge werden als Gruppenmitgliedschaften provisioniert und bei der Rezertifizierung gegen den Realm abgeglichen.
Weiter im Katalog
Verwandte Integrationen
Active DirectoryIm Standard
OpenLDAP & generisches LDAPIm Standard
Microsoft Entra IDIm Standard
SCIM 2.0Im Standard
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.
Nächster Schritt
Stellen Sie Ihre Fragen live am System.
30 Minuten per Video-Call am Demo-System: Sie nennen Ihre Anwendungsfälle, wir zeigen die passenden Funktionen.
Demo-Termin anfragenWas dann passiert
- RückmeldungWir melden uns in der Regel am selben Werktag und stimmen einen Termin mit Ihnen ab.
- VorbereitungWir bereiten die Demo auf die Themen vor, die Sie angeben.
- 30 Minuten per Video-CallLive am Demo-System mit fiktiven Daten: Sie fragen, wir zeigen die passenden Ansichten.