Identitäten und ihr Status
Jede Person und jeder technische Akteur, dessen Zugänge Nova verwaltet, ist in Nova eine Identität. Ihr Status beschreibt, wo sie im Beschäftigungsverhältnis steht. Daraus folgt alles Weitere: ob sie sich anmelden darf, ob ihre Konten in den Zielsystemen aktiv sind und ob ihre Berechtigungen wirken.
Der Grundsatz
Nur aktive Identitäten dürfen etwas. Jeder andere Status sperrt die Anmeldung an Nova, die Konten in den Zielsystemen und die Mitwirkung an Genehmigungen und Rezertifizierungen.
Nova setzt diese Regel als Positivliste um: Maßgeblich ist, ob eine Identität aktiv ist – nicht, ob ihr Status auf einer Sperrliste steht. Ein neu hinzukommender Status ist damit zunächst immer gesperrt.
Die fünf Status
| Status | Anmelden, genehmigen, prüfen | Konten in Zielsystemen | Berechtigungen |
|---|---|---|---|
| Vor Eintritt Vertrag unterschrieben, Eintritt liegt in der Zukunft | nein | vorbereitet, gesperrt | vorbereitet, wirksam ab Eintritt |
| Aktiv beschäftigt | ja | aktiv | wirksam |
| Ruhend vorübergehend ausgesetzt, z. B. Elternzeit, Sabbatical oder nach einem Sicherheitsvorfall | nein – Genehmigungen übernimmt die Vertretung | gesperrt | bleiben erhalten |
| Ausgetreten Beschäftigung beendet | nein – Genehmigungen übernimmt die Vertretung | sofort gesperrt, nach der Aufbewahrungsfrist gelöscht | nach der Karenzzeit entzogen |
| Papierkorb ausgetreten und zur endgültigen Löschung vorgemerkt | nein | gelöscht | entzogen |
Die Kernregel
Ruhend heißt: Die Berechtigungen bleiben. Wer aus der Elternzeit zurückkommt, kann sofort weiterarbeiten.
Ausgetreten heißt: Die Berechtigungen gehen. Wer später wieder eintritt, beginnt ohne Altrechte.
Karenzzeit nach dem Austritt
Beim Austritt sperrt Nova alle Konten der Identität sofort. Ihre Berechtigungen bleiben während einer einstellbaren Karenzzeit zugeordnet, wirken aber nicht, weil die Konten gesperrt sind.
Die Karenzzeit hat zwei Zwecke:
- Übergaben: Solange die Berechtigungen zugeordnet sind, bleibt sichtbar, welche Aufgaben und Zugänge zu übergeben sind.
- Korrekturen: Ein versehentlich oder zu früh erfasster Austritt lässt sich zurücknehmen, ohne dass Berechtigungen neu beantragt werden müssen.
Nach Ablauf der Karenzzeit entzieht Nova die Berechtigungen – in Nova und in allen Zielsystemen.
Übergänge
Ein Status ändert sich nur über festgelegte Abläufe. Nova protokolliert jeden Wechsel mit Zeitpunkt, auslösender Person oder auslösendem Prozess, Grund sowie dem Zustand vorher und nachher.
| Von → nach | Auslöser | Was Nova tut |
|---|---|---|
| Vor Eintritt → Aktiv | Eintrittsdatum erreicht | Konten entsperren, Berechtigungen wirksam schalten |
| Vor Eintritt → Ausgetreten | Eintritt abgesagt | vorbereitete Konten und Berechtigungen verwerfen |
| Aktiv → Ruhend | ruhendes Beschäftigungsverhältnis laut HR oder manuelle Sperre | Konten sperren, laufende Sitzungen beenden, offene Genehmigungen an die Vertretung geben |
| Ruhend → Aktiv | Rückkehr | Konten entsperren; Berechtigungen unverändert |
| Aktiv oder Ruhend → Ausgetreten | Austrittsdatum erreicht, Austritt laut HR oder manueller Austritt | Konten sperren, laufende Sitzungen beenden, Eigentümerschaften übertragen, Karenzzeit starten |
| Ausgetreten → Aktiv, innerhalb der Karenzzeit | Austritt zurücknehmen | Konten entsperren; Berechtigungen bleiben erhalten |
| Ausgetreten → Aktiv, nach der Karenzzeit | Wiedereintritt | Neustart ohne Altrechte; Berechtigungen neu über Rollen und Anträge |
| Ausgetreten → Papierkorb | manuell | Identität ausblenden und zur endgültigen Löschung vormerken |
| Papierkorb → Ausgetreten | Wiederherstellen | nur den Datensatz zurückholen – ohne Zugriff |
| Papierkorb → endgültig gelöscht | Aufbewahrungsfrist abgelaufen | personenbezogene Daten entfernen; Protokolleinträge bleiben erhalten |
Zuordnung aus SAP HCM
Übernimmt Nova Personaldaten aus SAP HCM, bestimmt der Beschäftigungsstatus (Infotyp 0000, Feld STAT2) den Status der Identität:
| Beschäftigungsstatus (STAT2) | Status in Nova |
|---|---|
| 3 – aktiv | Aktiv |
| 1 – inaktiv (ruhend) | Ruhend |
| 0 – ausgetreten | Ausgetreten |
| 2 – Rentner | Ausgetreten |
Ein Eintritt mit Datum in der Zukunft führt zu Vor Eintritt. Andere Quellsysteme bildet Nova über die Feldzuordnung auf dieselben Status ab.