Begriffe
Dieses Handbuch verwendet die folgenden Begriffe durchgehend. In Klammern steht jeweils der englische Begriff.
Abgleich (Reconciliation)
Vergleich zwischen dem, was in Nova für eine Identität vorgesehen ist, und dem, was im Zielsystem tatsächlich vorhanden ist. Nova zeigt Abweichungen an und lässt sie in die eine oder die andere Richtung auflösen.
Antrag (Access request)
Anfrage auf eine Berechtigung oder Business-Rolle, über die ein Genehmigungsablauf entscheidet.
Aufbewahrungsfrist (Retention period)
Zeitraum, für den Nova eine Identität im Papierkorb aufbewahrt, bevor ihre Daten endgültig gelöscht werden.
Berechtigung (Entitlement)
Ein einzelnes Recht in einem Zielsystem, zum Beispiel eine SAP-Rolle oder eine Gruppe im Active Directory.
Business-Rolle (Business role)
Ein Bündel von Berechtigungen – oft über mehrere Zielsysteme hinweg –, das eine fachliche Tätigkeit beschreibt. Wer eine Business-Rolle erhält, erhält alle enthaltenen Berechtigungen.
Eintritt, Wechsel, Austritt (Joiner, mover, leaver)
Die drei Ereignisse im Lebenszyklus einer Identität. Für jedes führt Nova einen festgelegten Ablauf aus, etwa Konten anlegen, Berechtigungen anpassen oder Konten sperren.
Genehmiger (Approver)
Person, die einen Antrag freigibt oder ablehnt. Wer genehmigt, legt der Genehmigungsablauf fest.
Identität (Identity)
Eine Person oder ein technischer Akteur, dessen Zugänge Nova verwaltet. Eine Identität kann in mehreren Zielsystemen Konten besitzen. Siehe Identitäten und ihr Status.
Karenzzeit (Grace period) geplant
Frist nach einem Austritt, während der die Berechtigungen einer Identität zugeordnet bleiben, bevor Nova sie entzieht. Siehe Karenzzeit nach dem Austritt.
Konto (Account)
Der Zugang einer Identität zu einem Zielsystem, zum Beispiel ein SAP-Benutzer oder ein Konto im Active Directory. Ein Konto gehört immer genau einer Identität.
Papierkorb (Trash)
Ablage für gelöschte Identitäten. Von dort lassen sich Identitäten wiederherstellen oder endgültig löschen.
Protokoll (Audit log)
Chronologischer Nachweis sicherheitsrelevanter Aktionen: wer hat wann was getan.
Provisionierung (Provisioning)
Das Übertragen von Konten und Berechtigungen aus Nova in die Zielsysteme.
Quellsystem (Source system)
System, aus dem Nova Daten über Identitäten übernimmt – typischerweise das Personalsystem, zum Beispiel SAP HCM.
Rezertifizierung (Recertification)
Regelmäßige Überprüfung, ob bestehende Berechtigungen noch benötigt werden. Berechtigungen, deren Bedarf verneint wird, entzieht Nova.
Wiedereintritt (Rehire)
Rückkehr einer ausgetretenen Identität. Nova führt dafür einen eigenen, festgelegten Ablauf aus.
Zielsystem (Target system)
System, in dem Nova Konten und Berechtigungen verwaltet – zum Beispiel SAP, Active Directory und LDAP, Microsoft Entra ID, Keycloak oder SCIM-fähige Anwendungen.