Überwachung und Jobs
Den Betrieb von Nova verfolgen Administratoren im Bereich „Monitoring“. Dort laufen auch die Hintergrund-Jobs zusammen: Aufgaben wie Importe, Fristen und Wiederholungen, die Nova nach Zeitplan oder auf Knopfdruck ausführt.
Der Bereich „Monitoring“
| Reiter | Inhalt |
|---|---|
| „Hintergrund-Jobs“ | alle Jobs mit Zeitplan und letztem Lauf; die jüngsten Läufe mit Status, Fortschritt, Dauer und Auslöser; Kennzahlen wie die fehlgeschlagenen Läufe der letzten 24 Stunden |
| „Systemzustand“ | Auslastung von CPU, Arbeitsspeicher und Festplatte; Zustand von Anwendung und Datenbank; Erreichbarkeit des lokalen KI-Servers; Ergebnis der letzten Prüfung je Zielsystem |
| „Anwendungs-Log“ | Warnungen und Fehler der Anwendung, filterbar nach Stufe, Zeitraum und Text |
| „Audit-Log“ | protokollierte Aktionen in Nova |
| „Provisioning-Log“ | Provisionierungsläufe, einzelne Provisionierungsereignisse und Änderungen in den Zielsystemen in einer Liste, filterbar nach Typ und System |
| „Postausgang“ | ausgehende Benachrichtigungen mit Status; hier stellen Administratoren den Versand auf „Aktiv“, „Pausiert“ oder „Aus“ |
„Systemzustand“, „Anwendungs-Log“, „Audit-Log“ und „Postausgang“ sind Administratoren vorbehalten. „Hintergrund-Jobs“, „Systemzustand“ und „Provisioning-Log“ aktualisieren sich alle fünf Sekunden.
Jobs verwalten
Jobs anlegen, bearbeiten, einplanen, starten, abbrechen und löschen dürfen nur Administratoren; neue Jobs entstehen über „Neuer Job“. Ein Zeitplan legt Wochentage und Uhrzeit fest oder einen einmaligen Termin. „Jetzt starten“ führt einen Job sofort aus. „Abbrechen“ markiert einen laufenden Lauf als abgebrochen; was er bis dahin geschrieben hat, bleibt bestehen. Die Läufe eines Jobs bleiben in der Historie, auch wenn der Job gelöscht wird.
Nova wertet alle Zeitpläne in der Zeitzone Europe/Berlin aus. Diese Zeitzone ist fest eingestellt und hängt nicht von NOVA_TIMEZONE ab. Beim Start schreibt Nova die eingeplanten Jobs mit ihrem nächsten Termin in das Protokoll des Containers.
Voreingestellte Jobs
Nach der Installation sind vier Jobs angelegt, eingeschaltet und eingeplant. Auf der Jobkarte steht der englische Name, darunter der Typ:
| Job | Zeitplan | Aufgabe |
|---|---|---|
| Retry Failed Provisioning „Fehlgeschlagene Provisionierung wiederholen“ | alle 15 Minuten | wiederholt fehlgeschlagene Provisionierungsläufe der letzten 24 Stunden mit wachsendem Abstand (10, 20, 40 Minuten), höchstens dreimal |
| Leave-Date Scan „Austrittsdatum-Scan“ | täglich 02:00 Uhr | führt für aktive Identitäten mit überschrittenem Austrittsdatum die Austrittsroutine aus |
| Activate Pending Assignments „Vorausdatierte Zuweisungen aktivieren“ | täglich 02:30 Uhr | überträgt vorausdatierte Zuweisungen zum Stichtag an Zielsysteme ohne eigene Gültigkeitsdaten |
| Target System Health Poll „Zielsystem-Health-Poll“ | alle 10 Minuten | prüft die Erreichbarkeit der Zielsysteme; fällt ein System neu aus, vermerkt Nova das im „Audit-Log“ |
Gelöschte Standardjobs legt Nova beim nächsten Start wieder an. Wer einen dieser Jobs nicht nutzen will, schaltet ihn aus.
Daneben laufen interne Aufgaben, die nicht in der Jobliste erscheinen: Nova versendet wartende Benachrichtigungen etwa alle 20 Sekunden und räumt täglich auf – im Postausgang abgeschlossene Einträge, die älter als 90 Tage sind (Voreinstellung), dazu abgelaufene Exporte.
Weitere Jobtypen
Weitere Jobs legen Administratoren bei Bedarf an, unter anderem:
- Lebenszyklus und HR: „HR-Nutzer importieren“, „Zukünftige Änderungen anwenden“, „Gelöschte Users bereinigen“ – löscht Identitäten aus dem Papierkorb nach Ablauf der Aufbewahrungsfrist endgültig
- Berechtigungen: „Abgelaufene Zuweisungen bereinigen“, „Massen-Rollenzuweisung“, „System-Roles prüfen“
- Governance: „SoD-Verstoß-Scan“, „Genehmigungs-Eskalation“, „Rezertifizierungs-Fristerinnerung“, „Agent Review Scan“
- Zielsysteme: Importe je Connector, etwa „SAP-Users synchronisieren“, „SAP-Roles importieren“, „LDAP-Gruppen importieren“, „Entra-Gruppen importieren“, „Keycloak-Gruppen importieren“, „SCIM-Gruppen importieren“ und „SAP-OM synchronisieren“
Abgelaufene Zuweisungen
„Abgelaufene Zuweisungen bereinigen“ ist nach der Installation nicht angelegt. Der Job entfernt Zuweisungen, deren Gültigkeit abgelaufen ist. Ist „Zielsysteme automatisch provisionieren“ eingeschaltet („Administration“ → „Provisionierung“ → „Mapping“), stößt er auch den Entzug in den Zielsystemen an. Wer mit Enddaten arbeitet, legt den Job an und plant ihn ein, zum Beispiel täglich.
Benachrichtigung bei Fehlschlägen
Schlägt ein Joblauf fehl, benachrichtigt Nova die Administratoren per E-Mail und – ist das Zusatzmodul für Microsoft Teams eingeschaltet und eingerichtet – auch in Teams. Je Job, Fehler und Stunde erhält jeder Empfänger höchstens eine Nachricht. Scheitert ein Provisionierungslauf ganz oder teilweise, gehen ebenfalls Nachrichten an die Administratoren, bei Läufen aus einem genehmigten Antrag auch an die antragstellende Person.
Den Ausfall eines Zielsystems meldet Nova nicht per Nachricht; er erscheint im „Audit-Log“ und im „Systemzustand“. Für Nachrichten per E-Mail muss der Versand eingerichtet sein, siehe Voraussetzungen. Was verschickt wurde, zeigt der „Postausgang“.