Büroplanung · IT-Asset-Management

Schnittstellen im IT-Asset-Management

Welches System bei welchem Feld das letzte Wort hat, worin sich Dateiimport und laufende Synchronisation unterscheiden und welche drei Anbindungen sich lohnen.

Das Wichtigste in Kürze

  • Vor jeder Schnittstelle steht eine Festlegung: Welches System ist für welches Feld maßgeblich? Ohne diese Antwort überschreiben sich zwei Systeme gegenseitig.
  • Dateiimport und laufende Synchronisation sind verschiedene Dinge. Das eine ist eine Übernahme, das andere ein Dauerzustand mit Betriebsaufwand.
  • Drei Anbindungen decken die meisten Fälle ab: Personalsystem, Geräteverwaltung und Ticketsystem. Wo zusätzlich eine CMDB im Spiel ist, klärt der Leitfaden CMDB und Asset-Management.
  • Das Personalsystem ist für Eintritt und Austritt maßgeblich. Das Inventar folgt ihm, niemals umgekehrt.
  • Eine Geräteverwaltung liefert technische Angaben. Verantwortlichkeit, Kosten und Ort liefert sie nicht.
  • Jedes ausgehende Ereignis braucht eine eigene Kennung. Ohne sie erzeugt eine wiederholte Zustellung im Zielsystem einen zweiten Vorgang.
  • Eine Schnittstelle ohne Prüflauf gegen ein Testkonto ist ein Versprechen ohne Deckung.
  • Vor dem Bau lohnt die Frage, ob eine Datei je Quartal genügt. Für viele Häuser lautet die Antwort ja. Wie ein solcher Dateiabgleich mit Intune, Jamf oder einem Netzwerkscan abläuft, beschreibt der Leitfaden Geräte aus Intune und Jamf übernehmen.
Grundsatz

Wer ist für welches Feld maßgeblich

Die erste Frage jeder Anbindung hat nichts mit Technik zu tun. Sie lautet: Welches System hat bei welchem Feld das letzte Wort? Ohne diese Festlegung entsteht ein Kreislauf, in dem zwei Systeme dieselbe Angabe abwechselnd überschreiben. Welche Aufgabe dabei auf das IT-Asset-Management entfällt und welche auf eine Inventarisierung, klären die Grundlagen.

Diese Tabelle gehört in die Betriebsdokumentation und wird vor dem ersten technischen Schritt beschlossen.
FeldMaßgeblich istWarum
Name, Eintritt, AustrittPersonalsystemDort entsteht das Arbeitsverhältnis.
Abteilung, KostenstellePersonalsystemBeide folgen der Organisation.
Arbeitsplatz und RaumInventar mit PlanDort ist die Fläche gezeichnet.
GeräteortInventarEr entsteht aus Ausgabe und Inventur.
Betriebssystem, PatchstandGeräteverwaltungNur sie misst am Gerät.
Kaufpreis, Vertrag, GarantieInventarDort liegen die Belege.
Wege

Vier Wege hinein und hinaus

Zwischen einer Datei und einer dauerhaften Kopplung liegen mehrere Stufen. Sie unterscheiden sich im Betriebsaufwand um Größenordnungen.

Die dritte Zeile ist die mit dem besten Verhältnis von Nutzen zu Aufwand, weil sie genau dann meldet, wenn etwas passiert.
WegAktualitätAufwandWann er passt
CSV-Dateije ÜbernahmegeringErstbefüllung, Quartalsabgleich
Lese-APIauf AbrufmittelAuswertungen in einem anderen System
Webhooksofort beim VorgangmittelMeldung an Ticketsystem oder Chat
Laufende Synchronisationdauerhafthochgroße Bestände mit täglichen Änderungen
Eine Frage vor jedem Projekt

Wie oft ändert sich die Angabe im Jahr? Bei Eintritten und Austritten sind das in einem Haus mit 200 Personen etwa vier Vorgänge im Monat. Dafür lohnt sich selten eine dauerhafte Kopplung.

Anwendungsfälle

Drei Anbindungen, die sich lohnen

Personalsystem: Eintritt und Austritt

Das Personalsystem meldet, wer kommt und wer geht. Aus dem Eintritt entsteht im Inventar eine Person mit Personalnummer und daraus das Vorbereiten des Arbeitsplatzes, aus dem Austritt eine Aufgabe: Welche Geräte sind noch offen? Die Liste dafür entsteht beim Offboarding. Die Personalnummer ist die verbindende Kennung und gehört in beide Systeme.

Geräteverwaltung: technischer Zustand

Eine Geräteverwaltung kennt Betriebssystemstand, Verschlüsselung und Seriennummer. Sie kennt weder den Verantwortlichen noch den Ort. Die Verbindung läuft über die Seriennummer, und die Richtung ist eindeutig: Technische Angaben kommen herein, Verantwortung und Ort bleiben in der IT-Inventarverwaltung.

Ticketsystem: die Störung am Objekt

Eine Störung wird dort gemeldet, wo sie auffällt: am Gerät, am Arbeitsplatz oder im Raum. Die Meldung bringt Inventarnummer, Raum und Ansprechpartner mit, und genau diese drei Angaben fehlen einem Ticketsystem sonst. Der Fall selbst entsteht im Ticketsystem, das Inventar behält eine datierte Notiz.

Betrieb

Was eine Schnittstelle im Betrieb braucht

  • Eine Kennung je Ereignis. Sie sorgt dafür, dass eine wiederholte Zustellung im Zielsystem keinen zweiten Vorgang erzeugt.
  • Eine externe Kennung am Datensatz. Sie verbindet den Datensatz mit dem Fremdsystem und übersteht eine Umbenennung.
  • Einen Prüflauf gegen ein Testkonto. Er belegt, dass jede Ressource antwortet.
  • Eine Beschreibung der Grenze. Was die Schnittstelle nicht kann, gehört in dieselbe Dokumentation wie das, was sie kann.

Der letzte Punkt wird am häufigsten übersprungen und verursacht die meiste Enttäuschung. Eine Schreib-Schnittstelle, deren Änderungen erst wirksam werden, sobald irgendwo ein Client läuft, ist brauchbar. Sie muss nur als das beschrieben sein, was sie ist.

Welche Wege heute verfügbar sind und wo die Grenze verläuft, benennt die Produktseite zu IT-Assets in einem eigenen Abschnitt.

FAQ

Häufige Fragen

Brauche ich eine Echtzeit-Synchronisation?

In den meisten Häusern nicht. Die entscheidende Größe ist die Zahl der Änderungen je Monat. Bei vier Eintritten und drei Austritten reicht ein Abgleich je Quartal, ergänzt um Webhooks für die Vorgänge, die sofort auffallen müssen.

Was ist ein Idempotenzschlüssel?

Eine Kennung, die genau einem Ereignis zugeordnet ist. Kommt dieselbe Zustellung ein zweites Mal an, erkennt das Zielsystem sie an dieser Kennung und legt keinen zweiten Vorgang an. Ohne diesen Schlüssel erzeugt jeder Netzfehler eine Doppelbuchung.

Kann ein Fremdsystem direkt in das Inventar schreiben?

Es kommt auf die Architektur an. Wo der gesamte Bestand als ein Dokument gespeichert wird, legt eine Schreib-Schnittstelle Aufträge ab, die ein Client einarbeitet. Das ist zuverlässig und verzögert. Wer sofortige Wirksamkeit braucht, braucht eine andere Speicherung.

Welche Kennung verbindet zwei Systeme am besten?

Bei Personen die Personalnummer, bei Geräten die Seriennummer. Namen und E-Mail-Adressen ändern sich, Inventarnummern gelten nur im eigenen Haus. Für Fremdsysteme lohnt zusätzlich ein eigenes Feld für deren Kennung.

Wie teste ich eine Schnittstelle vor dem Produktivbetrieb?

Mit einem Testkonto und einem Prüflauf, der jede Ressource einmal abruft und das Ergebnis protokolliert. Für ausgehende Ereignisse gehört eine Testzustellung dazu, die im Zielsystem sichtbar ankommt und danach wieder gelöscht wird.

Quellen und Regelwerke