Das Wichtigste in Kürze
- Vor jeder Schnittstelle steht eine Festlegung: Welches System ist für welches Feld maßgeblich? Ohne diese Antwort überschreiben sich zwei Systeme gegenseitig.
- Dateiimport und laufende Synchronisation sind verschiedene Dinge. Das eine ist eine Übernahme, das andere ein Dauerzustand mit Betriebsaufwand.
- Drei Anbindungen decken die meisten Fälle ab: Personalsystem, Geräteverwaltung und Ticketsystem. Wo zusätzlich eine CMDB im Spiel ist, klärt der Leitfaden CMDB und Asset-Management.
- Das Personalsystem ist für Eintritt und Austritt maßgeblich. Das Inventar folgt ihm, niemals umgekehrt.
- Eine Geräteverwaltung liefert technische Angaben. Verantwortlichkeit, Kosten und Ort liefert sie nicht.
- Jedes ausgehende Ereignis braucht eine eigene Kennung. Ohne sie erzeugt eine wiederholte Zustellung im Zielsystem einen zweiten Vorgang.
- Eine Schnittstelle ohne Prüflauf gegen ein Testkonto ist ein Versprechen ohne Deckung.
- Vor dem Bau lohnt die Frage, ob eine Datei je Quartal genügt. Für viele Häuser lautet die Antwort ja. Wie ein solcher Dateiabgleich mit Intune, Jamf oder einem Netzwerkscan abläuft, beschreibt der Leitfaden Geräte aus Intune und Jamf übernehmen.
Wer ist für welches Feld maßgeblich
Die erste Frage jeder Anbindung hat nichts mit Technik zu tun. Sie lautet: Welches System hat bei welchem Feld das letzte Wort? Ohne diese Festlegung entsteht ein Kreislauf, in dem zwei Systeme dieselbe Angabe abwechselnd überschreiben. Welche Aufgabe dabei auf das IT-Asset-Management entfällt und welche auf eine Inventarisierung, klären die Grundlagen.
| Feld | Maßgeblich ist | Warum |
|---|---|---|
| Name, Eintritt, Austritt | Personalsystem | Dort entsteht das Arbeitsverhältnis. |
| Abteilung, Kostenstelle | Personalsystem | Beide folgen der Organisation. |
| Arbeitsplatz und Raum | Inventar mit Plan | Dort ist die Fläche gezeichnet. |
| Geräteort | Inventar | Er entsteht aus Ausgabe und Inventur. |
| Betriebssystem, Patchstand | Geräteverwaltung | Nur sie misst am Gerät. |
| Kaufpreis, Vertrag, Garantie | Inventar | Dort liegen die Belege. |
Vier Wege hinein und hinaus
Zwischen einer Datei und einer dauerhaften Kopplung liegen mehrere Stufen. Sie unterscheiden sich im Betriebsaufwand um Größenordnungen.
| Weg | Aktualität | Aufwand | Wann er passt |
|---|---|---|---|
| CSV-Datei | je Übernahme | gering | Erstbefüllung, Quartalsabgleich |
| Lese-API | auf Abruf | mittel | Auswertungen in einem anderen System |
| Webhook | sofort beim Vorgang | mittel | Meldung an Ticketsystem oder Chat |
| Laufende Synchronisation | dauerhaft | hoch | große Bestände mit täglichen Änderungen |
Wie oft ändert sich die Angabe im Jahr? Bei Eintritten und Austritten sind das in einem Haus mit 200 Personen etwa vier Vorgänge im Monat. Dafür lohnt sich selten eine dauerhafte Kopplung.
Drei Anbindungen, die sich lohnen
Personalsystem: Eintritt und Austritt
Das Personalsystem meldet, wer kommt und wer geht. Aus dem Eintritt entsteht im Inventar eine Person mit Personalnummer und daraus das Vorbereiten des Arbeitsplatzes, aus dem Austritt eine Aufgabe: Welche Geräte sind noch offen? Die Liste dafür entsteht beim Offboarding. Die Personalnummer ist die verbindende Kennung und gehört in beide Systeme.
Geräteverwaltung: technischer Zustand
Eine Geräteverwaltung kennt Betriebssystemstand, Verschlüsselung und Seriennummer. Sie kennt weder den Verantwortlichen noch den Ort. Die Verbindung läuft über die Seriennummer, und die Richtung ist eindeutig: Technische Angaben kommen herein, Verantwortung und Ort bleiben in der IT-Inventarverwaltung.
Ticketsystem: die Störung am Objekt
Eine Störung wird dort gemeldet, wo sie auffällt: am Gerät, am Arbeitsplatz oder im Raum. Die Meldung bringt Inventarnummer, Raum und Ansprechpartner mit, und genau diese drei Angaben fehlen einem Ticketsystem sonst. Der Fall selbst entsteht im Ticketsystem, das Inventar behält eine datierte Notiz.
Was eine Schnittstelle im Betrieb braucht
- Eine Kennung je Ereignis. Sie sorgt dafür, dass eine wiederholte Zustellung im Zielsystem keinen zweiten Vorgang erzeugt.
- Eine externe Kennung am Datensatz. Sie verbindet den Datensatz mit dem Fremdsystem und übersteht eine Umbenennung.
- Einen Prüflauf gegen ein Testkonto. Er belegt, dass jede Ressource antwortet.
- Eine Beschreibung der Grenze. Was die Schnittstelle nicht kann, gehört in dieselbe Dokumentation wie das, was sie kann.
Der letzte Punkt wird am häufigsten übersprungen und verursacht die meiste Enttäuschung. Eine Schreib-Schnittstelle, deren Änderungen erst wirksam werden, sobald irgendwo ein Client läuft, ist brauchbar. Sie muss nur als das beschrieben sein, was sie ist.
Welche Wege heute verfügbar sind und wo die Grenze verläuft, benennt die Produktseite zu IT-Assets in einem eigenen Abschnitt.
Häufige Fragen
Brauche ich eine Echtzeit-Synchronisation?
In den meisten Häusern nicht. Die entscheidende Größe ist die Zahl der Änderungen je Monat. Bei vier Eintritten und drei Austritten reicht ein Abgleich je Quartal, ergänzt um Webhooks für die Vorgänge, die sofort auffallen müssen.
Was ist ein Idempotenzschlüssel?
Eine Kennung, die genau einem Ereignis zugeordnet ist. Kommt dieselbe Zustellung ein zweites Mal an, erkennt das Zielsystem sie an dieser Kennung und legt keinen zweiten Vorgang an. Ohne diesen Schlüssel erzeugt jeder Netzfehler eine Doppelbuchung.
Kann ein Fremdsystem direkt in das Inventar schreiben?
Es kommt auf die Architektur an. Wo der gesamte Bestand als ein Dokument gespeichert wird, legt eine Schreib-Schnittstelle Aufträge ab, die ein Client einarbeitet. Das ist zuverlässig und verzögert. Wer sofortige Wirksamkeit braucht, braucht eine andere Speicherung.
Welche Kennung verbindet zwei Systeme am besten?
Bei Personen die Personalnummer, bei Geräten die Seriennummer. Namen und E-Mail-Adressen ändern sich, Inventarnummern gelten nur im eigenen Haus. Für Fremdsysteme lohnt zusätzlich ein eigenes Feld für deren Kennung.
Wie teste ich eine Schnittstelle vor dem Produktivbetrieb?
Mit einem Testkonto und einem Prüflauf, der jede Ressource einmal abruft und das Ergebnis protokolliert. Für ausgehende Ereignisse gehört eine Testzustellung dazu, die im Zielsystem sichtbar ankommt und danach wieder gelöscht wird.
Quellen und Regelwerke
- ISO/IEC 19770-1 (IT Asset Management Systems)
- BSI IT-Grundschutz
- DSGVO, Artikel 32 (Sicherheit der Verarbeitung)
Dieser Text gibt den Stand vom August 2026 wieder und ersetzt keine Rechtsberatung. Maßgeblich sind der jeweilige Gesetzes- und Regeltext sowie die Umstände des Einzelfalls.