Nova IAM

Identitäten verwalten
über alle Systeme.
Ohne den Overhead.

Die modernste IAM-Plattform mit der stärksten KI-Integration am Markt, entwickelt von Branchenexperten mit jahrzehntelanger SAP-IDM-Praxis. Eine schlanke Plattform für Benutzerverwaltung, Rollen und Compliance. In Tagen deploybar. Läuft überall.

Das Problem

Enterprise-IAM wurde
für eine andere Zeit gebaut

Fragmentierte Kontrolle

Rollen verteilt über SAP, AD, Entra. Kein zentraler Überblick. Drift häuft sich still an — bis ihn der nächste Audit aufdeckt.

Aufwändige Einführung

Legacy-IGA-Tools brauchen Monate an Beratung, Middleware-Stacks und sechsstellige Lizenzkosten, bevor das erste Dashboard erscheint.

Compliance per Spreadsheet

Zugriffsreviews in Excel. SoD-Prüfungen manuell. Reports brauchen Wochen. Auditoren sind nicht beeindruckt.

Unsere These

IAM muss nicht schwer sein

Nova ist ein einziger Python-Prozess mit PostgreSQL. Kein App-Server-Cluster, kein Message-Bus, kein Kubernetes. Installieren, Systeme verbinden, loslegen.

Deployment

1 process
Flask + PostgreSQL. That's the stack.

Time-to-Value

Tage
Keine Quartale. Keine Monate. vs. 6–12 Mo. üblich

Pro-User-Lizenz

$0
Keine sitzbasierte Preisgestaltung. Keine Nutzerstufen.

Abhängigkeiten

Minimal
Python, Postgres, ein Browser. Kein Java, keine Middleware.
# Das ist das vollständige Deployment
docker-compose up -d
python app.py
# Läuft auf :8000 — erstes System verbinden
Plattform

Was Nova leistet

Verbinden

Native Konnektoren für SAP (RFC), LDAP / Active Directory, Microsoft Entra ID und jeden SCIM-Endpunkt. Modular — ein neues System per Konnektor-Paket hinzufügen.

Abgleichen

Drei-Wege-Abgleich: Nova-Sollzustand vs. Backend-Istzustand vs. Richtlinien. Erkennt Drift je Benutzer, je System, mit integrierter Konfliktlösung.

Provisionieren

Geschäftsrolle zuweisen → Nova provisioniert automatisch in allen verbundenen Systemen. SAP-Vollsync via BAPI, LDAP/Entra inkrementell. Gültigkeitsfenster werden intelligent zusammengeführt.

Steuern

Mehrstufige Genehmigungsworkflows, Self-Service-Zugriffsanfragen, org-basierte Rollenvererbung, vollständiger Audit-Trail. Risikobewertung für jede Rolle und Geschäftsrolle.

Konnektoren

Vier Systeme sofort einsatzbereit,
jedes weitere per Plugin

SAP RFC

  • Benutzersuche & Sync
  • Rollenimport mit Composite-Mapping
  • Provisionierening via BAPI
  • Konto- & Passwortverwaltung

LDAP / AD

  • Gruppen- & Benutzernavigation
  • Profilvorlagen (AD, OpenLDAP)
  • Inkrementelle Provisionierung
  • Passwortverwaltung

Entra ID

  • Graph-API-Integration
  • Gruppenmitgliedschafts-Sync
  • Konto-Lebenszyklus
  • Inkrementelle Provisionierung

SCIM 2.0

  • Generisches Protokoll
  • Basic / Bearer Auth
  • Benutzer- & Gruppenoperationen
  • Funktioniert mit jeder SCIM-App

Jeder Konnektor ist ein eigenständiges Paket: Verbindungslogik, Routen und Hintergrundaufgaben. Ein fünftes System hinzufügen bedeutet einen Ordner anlegen — kein Refactoring des Kerncodes.

KI-Funktionen

KI dort, wo sie wirklich hilft

Nova nutzt KI für drei spezifische Probleme, bei denen Mustererkennung manuelle Überprüfung schlägt. Kein Chatbot auf einem Dashboard — jede KI-Funktion liefert ein konkretes Governance-Ergebnis.

Risikoanalyse

Vergleicht die Berechtigungen jedes Benutzers mit Kollegen, Abteilungsbaselines und bekannten SoD-Matrizen. Markiert Anomalien mit Konfidenzwert, keine vagen Warnungen.

Rollenanalyse

Apriori-Frequent-Itemset-Algorithmus erkennt, welche Rollen immer gemeinsam vergeben werden. Schlägt Geschäftsrollen aus echter Nutzung vor — nicht aus Organigrammen.

Berichtsgenerierung

Den benötigten Bericht in natürlicher Sprache beschreiben. Nova generiert validierten SQL, führt ihn in einer Read-only-Sandbox aus und formatiert die Ausgabe. Per Chat iterieren.

Läuft nach Ihren Bedingungen

Lokalmodus via Ollama (air-gapped, keine Daten verlassen das Netzwerk) oder Cloud-Modus mit Claude / OpenAI. Wahl pro Deployment. Jederzeit wechselbar.

Marktvergleich

Nova im Vergleich

Nova Enterprise IGA SAP-näheres IAM Cloud-IAM
Nativer SAP RFC Yes Add-on Yes
LDAP + Entra + SCIM Yes Yes Yes
KI-Risikoanalyse & Chat Yes Eingeschränkt
KI-Rollenanalyse Yes Yes
Air-gapped / On-Prem KI Yes
Drei-Wege-Abgleich Yes Yes Teilweise
Plugin-Erweiterbarkeit Yes Yes Nur API
Deployment in einem Tag Yes SaaS
Keine Pro-User-Abrechnung Yes
Kein Middleware / App-Server Yes SaaS
Warum Nova

Das Wesentliche in 30 Sekunden

Sie brauchen kein Großprojekt,
um ein IAM-Tool zu betreiben.

  • Python + Postgres. Heute deployen, nicht nächstes Quartal.
  • Vier Konnektoren decken SAP, AD, Entra und SCIM sofort ab.
  • Drei-Wege-Abgleich catches drift other tools miss.
  • KI bleibt lokal wenn nötig — Ollama, air-gapped, Ihre Daten bleiben Ihre.
  • Keine Pro-User-Gebühr. Keine Beraterarmee. Keine Middleware-Steuer.

Schlank bedeutet
nicht eingeschränkt.

  • Mehrstufige Genehmigungsworkflows mit Self-Service-Anfragen.
  • Org-Hierarchie mit Rollenvererbung und Manager-Berechtigungen.
  • Automatische Provisionierung in allen verbundenen Systemen.
  • Rollenanalyse discovers business roles from actual usage patterns.
  • Vollständiger Audit-Trail, Risikobewertung und KI-generierte Compliance-Berichte.
Unter der Haube

Bewusst einfache Architektur

Browser
Flask API
Verbindenor Registry
SAP / LDAP / Entra / SCIM
PostgreSQL

Frontend

Vanilla-JavaScript-SPA. Kein React, kein Build-Schritt, keine node_modules. Läuft in jedem Browser, funktioniert offline.

Backend

Python / Flask with modular blueprints. Verbindenor packages for each system type. Plugin system for extensions. MCP tool bridge for AI integration.

Daten

PostgreSQL mit auto-migrierendem Schema. 19 Tabellen. JSONB für flexible Konfigurationen. Kein ORM — direkte Queries, volle Kontrolle.

4
Native connectors
30+
AI-callable tools
~0
Mandatory infrastructure
1
Process to operate
Preismodell

Drei Wege zum Einstieg

Keine Pro-User-Gebühren. Keine versteckten Kosten. Das passende Modell wählen.

Wartungspaket

Jährlich
Flatrate — keine Pro-User-, keine Pro-System-Gebühren
Ihr Leistungsumfang
  • Vollständige Plattform mit allen Konnektoren
  • Kontinuierliche Updates und neue Funktionen
  • KI-Funktionen (lokal und Cloud)
  • E-Mail- und Ticket-Support
  • Plugin-SDK und Konnektor-API-Zugang

Für Teams mit eigener Infrastruktur, die planbare Kosten wünschen.

Wartung & Consulting

Turnkey-Paket
Wartungspaket + praxisnahe Einführungsbegleitung
Alles im Wartungspaket, plus
  • Begleitetes Deployment und Systemintegration
  • Verbindenor setup for your SAP, AD, Entra
  • Workshop zur Geschäftsrollen-Modellierung
  • Daten migration and initial reconciliation
  • Admin-Schulung und Runbook-Übergabe

Für Organisationen, die vom ersten Tag an mit Expertenbegleitung produktiv sein wollen.

Identity Governance,
die passt.

Kein sechs-Monats-Rollout. Keine Middleware. Keine Pro-Seat-Gebühren.
Einfach das IAM-Tool, das Ihr Team wirklich nutzen wird.

Kontakt aufnehmen