Integrationen

Spricht mit den Systemen, die Sie schon betreiben

ip·Solis verbindet Ihre Systeme, statt sie zu ersetzen. Bringen Sie Ihr AD, Ihr SCCM, Ihren Hypervisor und Ihren IdP mit — ip·Solis bindet sie zu einem Workflow zusammen.

Active Directory

Der PowerShell-7-Worker verbindet sich mit AD über LDAP/LDAPS mit NTLM-Signierung, sodass bestehende Domain-Credentials ohne zusätzliche Konfiguration funktionieren. Runbook-Schritte können Nutzer zu Sicherheitsgruppen hinzufügen oder daraus entfernen und das Verzeichnis abfragen. Die Vorgesetztenbeziehung wird zum Zeitpunkt der Auftragserfassung live für das Genehmigungs-Routing aufgelöst — nicht gespeichert — sodass Änderungen in der Berichtslinie sofort berücksichtigt werden.

Entra ID (Microsoft Graph)

Für Cloud-only- und Hybrid-Umgebungen provisioniert ip·Solis die Entra-ID-/Microsoft-365-Gruppenmitgliedschaft direkt über die Microsoft-Graph-API mit einer App-only-Registrierung (Client Credentials) — getrennt von der OIDC-Login-App. Grants und Revokes sind idempotent, ein erneuter Auftragslauf ist stets sicher. Das schließt die Lücke zwischen OIDC-Login und der tatsächlichen Provisionierung von Cloud-Gruppenzugriff.

SCCM

Die SCCM-Integration läuft rein über die AdminService-REST-API mit Kerberos — kein Agent, kein WinRM. ip·Solis importiert das Gerät, weist es der OS- (und Anwendungs-)Collection zu und pollt dann den Task-Sequence-Abschluss asynchron, sodass sich der Auftragsstatus von selbst weiterbewegt. Die OS-Task-Sequence startet über die Collection-Mitgliedschaft. Funktioniert mit On-Premises-SCCM und Microsoft Endpoint Configuration Manager.

XenServer / XCP-ng

VMs in einem XenServer- oder XCP-ng-Pool werden aus Runbook-Schritten per XenAPI gesteuert. Power- und Boot-Order-Steuerung sind als fertige Module dabei; Klonen, Snapshot und Löschen schreiben Sie als eigene XenAPI-Schritte. SSL-Bypass für selbstsignierte Pool-Master-Zertifikate ist vorkonfiguriert, und Stdin-Injection übernimmt interaktive Prompt-Workarounds, damit Air-Gapped-Lab-Umgebungen ohne Skriptanpassungen funktionieren.

VMware vSphere

Für VMware-Umgebungen speichert ip·Solis die vCenter-Credentials in der Admin-UI und injiziert sie pro Ausführung (nie im Skript hartkodiert) und behandelt selbstsignierte vCenter-Zertifikate. Die VM-Lifecycle-Aktionen — Klonen aus Templates, Hardware konfigurieren, Ein-/Ausschalten, Snapshots, Löschen — schreiben Sie als PowerCLI-Runbook-Schritte, die ip·Solis ausführt; es sind keine vSphere-Module mitgeliefert.

Generischer Webhook

Der eingehende ServiceNow-Webhook nimmt HMAC-SHA256-signierte Payloads entgegen und leitet sie durch dieselbe Genehmigungs- und Runbook-Pipeline wie Portal-Aufträge. AD-Attribute des Anfragenden werden zum Erstellungszeitpunkt als Snapshot gespeichert, sodass Webhook-Aufträge korrekt in Kostenstellen- und Abteilungsaufschlüsselungen erscheinen. Dasselbe Muster funktioniert für jedes HRIS- oder ITSM-System, das einen signierten JSON-Payload senden kann.

SCIM-2.0-Identity-Provider

Der /scim/v2/-Endpunkt bietet vollständiges Joiner/Mover/Leaver-Provisioning mit Okta, SailPoint, Ping Identity, Entra ID und jedem RFC-7644-konformen Provider. Ein neuer Nutzer löst Zuweisungsregeln aus und bestellt die passenden Bundles; eine Attributänderung gleicht Berechtigungen ab; eine Deaktivierung (DELETE oder PATCH active=false) widerruft alle aktiven Aufträge und startet Deprovision-Runbooks. Eine vollständige SCIM-Filtergrammatik und ein read-only /Groups-Shim sind enthalten.

Single Sign-on (jeder OIDC-IdP)

Die Portal-Anmeldung funktioniert mit jedem OpenID-Connect-Provider über dessen Discovery-Dokument — Entra ID, Okta, Ping, Google, Keycloak u. a. — mit Login-Auswahl und RP-initiiertem Logout. On-prem-LDAP-Bind wird für Umgebungen ohne Cloud-IdP zusätzlich unterstützt.

SMTP

Alle ausgehenden Benachrichtigungen — Genehmigungsanfragen, Erinnerungen, Ablaufwarnungen, Leaver-Bestätigungen, Kostenschwellwert-Alarme — werden über Ihren eigenen SMTP-Server verschickt. STARTTLS auf Port 587 wird unterstützt. Absenderadresse, Absendername und Credentials werden in der Admin-UI konfiguriert und können ohne Container-Neustart aktualisiert werden.

Microsoft Teams & Slack

Genehmigungsanfragen werden als Adaptive Cards an Microsoft Teams oder als Block-Kit-Nachricht an Slack zugestellt — Führungskräfte genehmigen oder lehnen per signiertem Link mit einem Klick ab, ohne den Chat zu verlassen. Schwellwert-Alarme landen bei Teams neben der E-Mail. Teams und Slack sind unabhängige Kanäle; nutzen Sie einen oder beide.

Versionierte Runbooks

Runbooks können als strukturiertes JSON exportiert und in ein Git-Repository eingecheckt werden, was Code-Review, Diff-Historie und Rollback über Standard-Pull-Request-Workflows ermöglicht. Dasselbe JSON kann in jede ip·Solis-Instanz zurückimportiert werden, was die Runbook-Promotion über Dev-, Staging- und Produktionsumgebungen unkompliziert macht.

Spricht mit den Systemen, die Sie schon betreiben — ip·Solis