In den heutigen hybriden IT-Umgebungen verlassen sich viele Unternehmen für ihre zentralen Geschäftsabläufe weiterhin auf eine komplexe Landschaft von On-Prem-Anwendungen, auch wenn sie stark in Cloud-Technologien investieren. Uns ist bewusst, wie entscheidend diese Systeme für Ihre Betriebsabläufe sind, und wir verstehen die besonderen Herausforderungen, die mit ihrer Absicherung einhergehen. Tatsächlich berichtet Bloomberg, dass 48 % der Unternehmen immer noch On-Premises-ERP-Systeme nutzen, was den anhaltenden Bedarf an einer robusten, modernisierten Kontrolle unterstreicht. Die Verwaltung der Governance für diese Systeme ist jedoch eine komplexe und ressourcenintensive Herausforderung geblieben.

On-Prem-Systeme basieren oft auf veralteten Legacy-Architekturen, verfügen über keine native Integration mit modernen Identity-Plattformen und erfordern häufig teure, benutzerdefiniert programmierte Lösungen für Provisionierung und Governance. Diese fragmentierten Ansätze führen zu erheblichen Sicherheitslücken, erhöhen Ineffizienzen und treiben die Betriebskosten in die Höhe. Ohne eine nahtlose Möglichkeit zur Integration von On-Premises-Anwendungen in moderne Identity-Governance-Plattformen stehen Unternehmen vor wachsenden Sicherheitsrisiken, einschließlich unbefugtem Zugriff und Compliance-Verstößen, sowie vor Hindernissen bei der vollständigen Einführung von Cloud-Lösungen.

Moderne Governance für Legacy-Systeme

Der On-prem Connector von Okta wurde entwickelt, um diese Herausforderungen direkt zu bewältigen. Es integriert On-Premises-Anwendungen nahtlos in Okta Identity Governance (OIG) und erhöht die Sicherheit durch zentralisierte Zugriffskontrollen, automatisierte Provisionierung und optimierte Zertifizierungsprozesse.

Bereits im Jahr 2025 haben wir diese Funktionen für SAP NetWeaver und Oracle EBS (Early Access) bereitgestellt. Wir freuen uns, Ihnen mitteilen zu können, dass wir unser Angebot um den On-prem Connector für generische Datenbanken (Early Access) erweitert haben. Diese Low-Code-Lösung ermöglicht es Administratoren, die Datenbankanbindung direkt in der Okta-Benutzeroberfläche zu konfigurieren, wodurch tiefgreifende Java-Kenntnisse oder fehleranfällige, benutzerdefinierte Integrationen überflüssig werden. Durch die Nutzung des Okta-Provisionierungsagenten und des SCIM-Servers können Sie nun Benutzer und Berechtigungen in den wichtigsten relationalen Datenbanken verwalten, darunter:

  • Oracle
  • MySQL
  • PostgreSQL
  • Microsoft SQL Server
Screenshot displays the Okta On-prem connector interface for generic databases, focusing on the provisioning setup process.

Sobald der Agent installiert ist, können Sie ihn mit Ihrem Okta On-Prem-SCIM-Server verbinden.

A configuration interface guides users to connect the Okta Provisioning Agent with the Okta On-prem SCIM Server.

Abschließend können Sie eine direkte Verbindung zu Ihrer Datenbank herstellen, indem Sie Ihre JDBC-Anmeldedaten eingeben.

Screenshot of an Okta interface for configuring an on-premises connector for generic databases.

Drei Möglichkeiten, Ihre Daten zu verbinden

Um unterschiedlichen Stufen der Datenbankkomplexität gerecht zu werden, bietet der Konnektor drei verschiedene Methoden zur Ausführung von Operationen auf Ihren On-Prem-Systemen:

  • SQL-Anweisungen (Low-Code): Sie können Vorgänge direkt in der Okta-Benutzeroberfläche mithilfe von Standardbefehlen (wie SELECT, INSERT, UPDATE oder DELETE) konfigurieren, um Daten direkt abzurufen oder zu ändern. Dynamische Platzhalter (dargestellt durch ein ?) ordnen Okta-Attribute während der Ausführung sicher Ihren Datenbankspalten zu, sodass Administratoren die Integration verwalten können, ohne eine einzige Zeile Backend-Code schreiben zu müssen.
  • Gespeicherte Prozeduren (Low-Code): Sie können einen vorkompilierten Satz von SQL-Anweisungen über den Namen aufrufen, sowohl für Import- als auch für Provisionierungsvorgänge. Dies ermöglicht es Ihnen, vorhandene Datenbanklogik durch eine einfache UI-Konfiguration zu nutzen, wodurch es sich ideal für die Auslagerung komplexer Business Logic und tabellenübergreifender Transaktionen an die Datenbank-Engine eignet.
  • Benutzerdefinierter Code: Für erweiterte Logik, die über Standard-SQL hinausgeht, können Entwickler das SCIM SDK von Okta verwenden, um die native Java-Logik des Konnektors zu erweitern. Obwohl diese Methode alle ausgehenden Provisionierungsaktionen (erstellen, aktualisieren, aktivieren) unterstützt, sind weiterhin SQL-Anweisungen oder gespeicherte Prozeduren erforderlich, um Benutzer- und Berechtigungsdaten in Okta zu importieren.

Einheitliche Sicherheit in Ihrer gesamten Umgebung

Durch die Integration dieser Datenbanken in das OIG-Ökosystem können Unternehmen nun zentrale Governance-Aufgaben automatisieren, die zuvor manuell und fehleranfällig waren. Mit dem On-prem Connector können Sie:

  • Automatisierung des Lebenszyklus-Managements: Automatisches Erstellen, Aktualisieren und Deprovisionierung von Benutzer-Accounts mit Berechtigungen in Ihren On-Premises-Datenbanken basierend auf dem Okta-Status.
  • Verwaltung fein abgestufter Berechtigungen: Entdecken und verwalten Sie komplexe Berechtigungen, wie z. B. datenbankspezifische Berechtigungen, direkt aus der Okta Admin-Konsole.
  • Stärken Sie die Compliance: Führen Sie Zugriffszertifizierungen durch und setzen Sie die Funktionstrennung (Separation of Duties, SoD) für Ihre On-Premises-Umgebungen durch. So stellen Sie sicher, dass überall ein "Least-Privilege-Prinzip" aufrechterhalten wird.

Diese Ausrichtung stellt sicher, dass Ihre Identity-Strategie konsistent und hochgradig sicher bleibt, unabhängig davon, ob sich Ihre Ressourcen in der Cloud oder in einer Legacy- On-Premises-Datenbank befinden. Durch die Automatisierung der Benutzer-Provisionierung und den Import komplexer Berechtigungsdaten sorgt Okta dafür, dass Ihre Legacy-Systeme genauso sicher und verwaltbar sind wie Ihre modernen Cloud-Apps. Dies ist ein bedeutender Schritt nach vorn bei unserer Mission, eine einheitliche End-to-End-Identity-Sicherheit über alle Umgebungen hinweg bereitzustellen.

 

Sind Sie bereits Kunde von Okta Identity Governance? Der On-prem Connector für generische Datenbanken ist derzeit als Early Access (EA) verfügbar. Erfahren Sie im Okta Identity Governance Product Hub mehr darüber, wie Sie Ihre On-Premises-Datenbanken integrieren und Governance-Workflows automatisieren, oder rufen Sie direkt die Okta Docs auf, um Schritt-für-Schritt-Anleitungen zu erhalten und noch heute mit Ihrer Integration zu beginnen.

Neu bei Okta Identity Governance? Sprechen Sie mit einem unserer Spezialisten, um zu erfahren, wie Okta Identity Governance Ihnen dabei helfen kann, On-Premises-Berechtigungen zu verwalten und Zugriffsdaten in Ihrer gesamten hybriden Umgebung zu vereinheitlichen.

Dieses Dokument dient nur zu allgemeinen Informationszwecken. Die hier enthaltenen Informationen stellen keine Rechts-, Datenschutz-, Sicherheits-, Compliance- oder Geschäftsberatung dar. Es liegt in Ihrer Verantwortung, sich mit Blick auf die Sicherheit, den Datenschutz, die Compliance und das Business beraten zu lassen.

Haftungsausschluss: Alle hier genannten Produkte, Funktionen, Zertifizierungen, Autorisierungen oder Bestätigungen, die derzeit noch nicht allgemein verfügbar sind, noch nicht verkauft wurden oder derzeit nicht gepflegt werden, werden möglicherweise nicht zum angekündigten Zeitpunkt oder überhaupt nicht bereitgestellt bzw. verkauft. Produkt-Roadmaps stellen keine Zusage, keine Verpflichtung und kein Versprechen dar, ein Produkt, eine Funktion, eine Zertifizierung oder eine Bestätigung bereitzustellen. Sie sollten sich bei Ihren Kaufentscheidungen nicht auf sie verlassen. © Okta, Inc. und Partner. 2026.

Setzen Sie Ihre Identity Journey fort