Nova verwaltet Benutzer und Gruppenmitgliedschaften in Keycloak über die Admin-REST-API und provisioniert zusätzlich KI-Agenten als eigene Service-Account-Clients mit Secret-Rotation.
Die Anbindung erfolgt über die Keycloak Admin-REST-API mit einem Realm pro Zielsystem; Nova authentifiziert sich als Confidential Client mit Service-Account (Client Credentials), die benötigten realm-management-Rollen sind dokumentiert. Der Verbindungscheck prüft die tatsächlichen Admin-Rechte, nicht nur ein erfolgreiches Login.
Joiner erhalten ihr Keycloak-Konto über die Lifecycle-Routinen, Leaver werden gesperrt; verlässt ein Mitarbeiter das Unternehmen, kann Nova dessen KI-Agenten automatisch an Vertretung oder Führungskraft übertragen. Genehmigte Anträge werden als Gruppenmitgliedschaften provisioniert und bei der Rezertifizierung gegen den Realm abgeglichen.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.