Versionshinweise
Nova wird laufend weiterentwickelt. Diese Seite fasst die sichtbaren Änderungen je Monat zusammen, die jüngsten zuerst. Funktionen aus Zusatzmodulen sind gekennzeichnet; Zusatzmodule sind nach der Installation ausgeschaltet und werden unter „Administration“ → „Plugins“ eingeschaltet. Grenzen, die für eine Einführung wichtig sind, stehen unter Bekannte Einschränkungen.
September 2026
- Handbuch: Die erste Ausgabe dieses Handbuchs erscheint, auf Deutsch und Englisch.
- Admin-Chat: Der Chat von Nova AI kann fast alle Funktionen der Oberfläche ausführen. Aktionen mit weitreichender Wirkung, etwa Löschen, zeigt er zuerst als Vorschau und führt sie erst nach einer Bestätigung in der nächsten Nachricht aus. Antworten lassen sich als PDF, Excel, CSV, Markdown oder Text herunterladen.
- Postausgang: Ein neuer Reiter im „Monitoring“ zeigt die ausgehenden Benachrichtigungen mit Status; der Versand lässt sich auf „Aktiv“, „Pausiert“ oder „Aus“ stellen.
- Mapping: Attribute von Quell- und Zielsystemen lassen sich auch über Ausdrücke zuordnen – Verkettung, Wenn-dann-Regeln, Textfunktionen –, mit KI-Vorschlag und Vorschau an einer Beispiel-Identität.
- HR-Import: Nova ordnet jede Person in allen Ansichten gleich ein: Eintritt, Wechsel, Aktualisierung, Austritt oder unverändert.
- SAP: Eine SAP-Rolle lässt sich vielen Konten auf einmal geben oder entziehen. Kennwörter, die Nova für neue SAP-Konten erzeugt, halten die festen SAP-Regeln zu Länge und Anfangszeichen ein. Korrigiert: SAP-Sammelrollen erscheinen nach einem Abgleich als direkte Zuweisung statt als Business-Rolle.
- Generisches LDAP: Sperren und Entsperren laufen über die Kennwortrichtlinie des Verzeichnisses; Kennwort und Gruppenmitgliedschaften bleiben erhalten.
- Änderungsjournal: Neben LDAP und Entra ID erfasst das Änderungsjournal jetzt auch Schreibvorgänge in SAP, SCIM und Keycloak.
- Role Mining und Migration Workbench: Alle Vorschläge einer Schicht lassen sich gemeinsam annehmen, angewendete Mining-Läufe löschen. Die Migration Workbench übernimmt auf Wunsch nur ausgewählte Objekttypen und nennt im Abschlussbericht die nicht übernommenen Datensätze.
August 2026
- Neue Oberfläche: Die neue Oberfläche ist Standard; die bisherige ist vorerst noch unter
/olduierreichbar. - Dashboard: Jede Person passt Größe, Reihenfolge und Sichtbarkeit der Kacheln an. Eine neue Kachel zeigt, welcher Anteil des Berechtigungskatalogs in Business-Rollen enthalten ist.
- Role Mining: Nova schlägt aus direkten Zuweisungen Business-Rollen vor, geordnet in Schichten von der Basisrolle bis zur Sonderfunktion. Vorschläge werden geprüft, im Probelauf durchgerechnet und erst dann angewendet. Siehe Role Mining.
- Attributhistorie: Im „Änderungsprotokoll“ einer Identität zeigt Nova je Attribut, welcher Wert von wann bis wann galt und woher er kam.
- Oberfläche: Verbindungsfehler von Zielsystemen sind direkt am System sichtbar; die Zuweisungsübersicht einer Identität ist nach Systemen gegliedert. Mehrere Designs stehen zur Wahl, und Nova lässt sich als Web-App installieren.
- KI-Einstellungen: Zeitlimit und Obergrenze für die Länge von KI-Antworten sind einstellbar.
- Zusatzmodul OIDC Identity Provider: Andere Anwendungen können die Anmeldung an Nova per OpenID Connect nutzen („Login with Nova“).
Juli 2026
- Keycloak: Neuer Connector; Gruppen dienen als Berechtigungen. Siehe Keycloak.
- Rezertifizierung: Kampagnen mit Arbeitsliste für die Prüfenden und einem Abschluss, bei dem Nova verneinte Berechtigungen auf Wunsch entzieht; das Ergebnis steht als CSV bereit. Siehe Rezertifizierung.
- Funktionstrennung: SoD-Regeln zwischen Rollen und Business-Rollen. Beim Antrag warnt Nova vor Konflikten; je nach Einstellung blockiert Nova den Antrag stattdessen oder verlangt einen zusätzlichen Prüfschritt. Als Zusatzmodul prüft Nova auch gegen das Regelwerk von SAP GRC Access Control. Siehe Funktionstrennung (SoD).
- Genehmigungen: Vertretungsregel für abwesende Genehmiger; der Job „Genehmigungs-Eskalation“ erinnert an überfällige Schritte und eskaliert an die Administratoren. Siehe Genehmigungsabläufe.
- Lebenszyklus: Ein täglicher Job führt bei überschrittenem Austrittsdatum die Austrittsroutine aus. Beim Wiedereintritt legen Administratoren fest, ob frühere Berechtigungen erhalten bleiben. Siehe Eintritt, Wechsel, Austritt.
- KI-Agenten: KI-Agenten sind eigene Identitäten mit verantwortlicher Person, Zweck und Prüftermin. Siehe KI-Agenten als Identitäten.
- Betrieb: Nova prüft die Zielsysteme regelmäßig auf Erreichbarkeit, wiederholt fehlgeschlagene Provisionierungsläufe automatisch und benachrichtigt die Administratoren, wenn ein Hintergrund-Job fehlschlägt. Siehe Überwachung und Jobs.
- Nachvollziehbarkeit: Schreibvorgänge in LDAP und Entra ID erscheinen im „Provisioning-Log“; Administratoren können sie einzeln rückgängig machen. Das gefilterte Audit-Log lässt sich als CSV oder JSON exportieren.
- Gültigkeiten: Für Zielsysteme ohne eigene Gültigkeitsdaten hält Nova vorausdatierte Zuweisungen zurück und überträgt sie zum Stichtag.
- Zusatzmodul Native MFA (TOTP): zweiter Faktor mit Einmal-Backup-Codes für die Anmeldung mit Kennwort.
Juni 2026
- Benachrichtigungen: Nova verschickt Nachrichten per E-Mail, etwa zu Anträgen und fehlgeschlagener Provisionierung. Mit dem Zusatzmodul für Microsoft Teams lassen sich Anträge auch in Teams genehmigen.
- Routinen für Eintritt, Wechsel und Austritt: Eigene Schritte entstehen in einem Editor – mit Bedingungen, berechneten Werten und einer Vorschau, was jeder Schritt in Nova und in den Zielsystemen bewirkt.
- Anmeldung an Nova: Kennwort-Historie, optionaler Kennwortablauf und eine Sperre nach wiederholten Fehlversuchen; Nova protokolliert Anmeldeereignisse wie Fehlversuche und Sperren.
- Governance Analyse: Nova bewertet einen Anforderungsfragebogen – teils durch Prüfung des aktuellen Datenbestands, teils mit KI – und zeigt das Ergebnis als Scorecard.
- Migration Workbench: Exporte aus Altsystemen lassen sich in beliebigem Format einlesen. Die KI schreibt dafür einen Parser, ein Probelauf zeigt vorab, was übernommen würde, und Übernahmen lassen sich zurückrollen.
- Korrigiert: Die HR-Übernahme legt für eine Person keine doppelten Identitäten mehr an.