Umstieg von SAP IdM
SAP hat angekündigt, die Standardwartung für SAP Identity Management Ende 2027 zu beenden. Für den Umstieg übernimmt Nova den Datenbestand aus einer Exportdatei, und zwar mit der „Migration Workbench“ (Nova System Migration Workbench, NSMW). Eine Verbindung zu SAP IdM braucht Nova dafür nicht, ein festes Exportformat auch nicht: Für jede Datei schreibt eine KI den passenden Parser. Die Workbench steht Administratoren unter „Administration › Migration Workbench“ zur Verfügung.
Was Nova übernimmt
| In Nova | Erkannt an | Übernommen |
|---|---|---|
| Identitäten | E-Mail-Adresse | Name, Abteilung, Telefon, Standort, Status, Eintrittsdatum, Anrede, Titel, Vorgesetzte; weitere Felder als Zusatzattribute |
| Berechtigungen | ID | Name, Beschreibung, Farbe, Risiko |
| Business-Rollen | ID | Name, Beschreibung, Farbe, enthaltene Berechtigungen |
| Zuweisungen | E-Mail und Rolle | je Zuweisung eine Berechtigung oder eine Business-Rolle, per ID oder Name |
Zusatzattribute zeigt Nova an, sobald sie unter „Administration › Identitätsmanagement › Benutzerdefinierte Felder“ angelegt sind.
Die Workbench schreibt nur in Nova. Sie legt keine Konten in Zielsystemen an und löst keine Provisionierung aus; neu angelegte Berechtigungen sind keinem Zielsystem zugeordnet. Konten, Org-Einheiten, Genehmigungsabläufe und Passwörter übernimmt sie nicht.
Ablauf
- Hochladen. Über „Neue Migration“ laden Administratoren die Exportdatei hoch: CSV, Excel, JSON, XML oder Text mit fester Spaltenbreite, höchstens 10 MB. Nova speichert sie mit der Migration.
- Parser erzeugen. Im Chat der Workbench beschreiben Administratoren die Datei oder übernehmen den Vorschlag „Lies die Datei ein, mappe automatisch alle Felder.“ Die KI erhält einen Auszug und schreibt einen Parser für die ganze Datei. Nova verlangt dazu eine Erläuterung der Zuordnung samt Tabelle aus Quellspalte und Nova-Feld und zeigt sie im Chat; den Code zeigt „Parser-Skript“. Mehrfachwerte, die SAP IdM mit „|“ getrennt exportiert, soll der Parser laut Auftrag je Wert aufteilen.
- Dry-Run. Sobald die KI einen Parser liefert, wendet Nova ihn auf die ganze Datei an und gleicht jeden Datensatz mit dem aktuellen Bestand ab, ohne Identitäten, Berechtigungen oder Zuweisungen zu ändern; „Dry-Run“ wiederholt das jederzeit. Scheitert der Parser, gibt Nova die Fehlermeldung bis zu zweimal an die KI zurück. Das Ergebnis des letzten Dry-Runs erhält die KI mit der nächsten Nachricht.
- Vorschau prüfen. Die „Dry-Run-Vorschau“ zählt je Objekttyp, was neu angelegt, aktualisiert oder übersprungen wird und was fehlerhaft ist. Ein Klick auf eine Zahl filtert die Liste. Übersprungene und fehlerhafte Zeilen nennen ihren Grund, etwa eine fehlende E-Mail-Adresse, ein ungültiges Datum oder eine unbekannte Rolle; bei zu aktualisierenden Identitäten zeigt die Vorschau die Änderungen je Feld. Korrekturen fordern Administratoren im Chat an oder stellen sie unter „Optionen“ ein.
- Ausführen. „Ausführen“ öffnet „Migration ausführen“ mit den Zahlen je Objekttyp; einzelne Objekttypen lassen sich abwählen. Nova schreibt im Hintergrund in einer einzigen Datenbanktransaktion: Scheitert sie, bleibt der Bestand unverändert.
- Abschlussbericht. „Import abgeschlossen“ zeigt die Zahlen je Objekttyp und unter „Nicht übernommen“ die fehlerhaften Datensätze mit Grund.
- Zurückrollen. Solange die Migration den Status „Aktiviert“ hat, bietet ihre Karte „Zurückrollen“ an. Nova nennt vorher, wie viele Einträge es löscht und wiederherstellt. Anhand eines Journals löscht Nova, was die Migration angelegt hat, samt der Zuweisungen an diesen Objekten, und stellt bei geänderten Datensätzen die gespeicherten Vorher-Werte wieder her. Berechtigungen, die die Migration bereits bestehenden Business-Rollen hinzugefügt hat, bleiben dort erhalten. Das wirkt nur in Nova. Danach lässt sich die Migration erneut ausführen.
Optionen
- „Modus“: Voreingestellt ist „Nur anlegen“ – was es in Nova schon gibt, überspringt Nova. „Anlegen & aktualisieren“ aktualisiert Bestehendes; bei Identitäten überschreiben leere Felder der Datei dabei keine vorhandenen Werte.
- „Bei Fehler“: Voreingestellt ist „Zeile überspringen“ – Nova schreibt die fehlerfreien Datensätze. Mit „Migration abbrechen“ schreibt Nova nichts, sobald ein Datensatz fehlerhaft ist.
- Weitere Schalter entfernen Leerzeichen am Anfang und Ende, werten leere Zellen als fehlend, schreiben Rollen-IDs groß und überspringen Duplikate in der Datei; alle sind voreingestellt an. Ein Hinweis zum Datumsformat geht an die KI.
KI und Daten
Nur das Erzeugen des Parsers braucht eine KI („Lokal“ oder „Cloud“); Dry-Run, Ausführen und Zurückrollen laufen ohne sie. Die KI erhält einen Auszug der Datei, die Chatnachrichten und das Ergebnis des letzten Dry-Runs – im Modus „Cloud“ also auch personenbezogene Daten aus den ersten Zeilen des Exports. Den Parser führt Nova in einem eigenen, eingeschränkten Prozess aus; in die Datenbank schreibt nur Nova selbst, nach seiner Prüfung. Siehe Überblick und Betriebsarten.
Protokoll und Aufbewahrung
- Audit-Log: Hochladen, Änderungen an Name und Optionen, Start und Abschluss der Ausführung mit den Zahlen je Objekttyp und den geschriebenen Datensätzen (bis zu 5.000 einzeln aufgeführt), Zurückrollen mit den zurückgenommenen Datensätzen, Löschen.
- Provisioning-Log: Einträge je betroffener Identität, bei der Ausführung wie beim Zurückrollen.
- Jeder Dry-Run und jede Ausführung bleibt als Lauf der Migration gespeichert, ebenso der Chat mit der KI.
- Eine ausgeführte Migration lässt sich erst löschen, wenn sie zurückgerollt ist. Bis zum Löschen bleibt auch die hochgeladene Datei in Nova gespeichert.
Die Schritte nach dem Hochladen lassen sich auch im Admin-Chat anstoßen; Ausführen, Zurückrollen und Löschen verlangen dort eine Bestätigung, siehe Leitplanken der KI.