ORBIS-spezialisierte Access Governance · On-Premises

Identitäten und Berechtigungen prüfbar zusammenführen.

RPMC führt Berechtigungsinformationen aus ORBIS, HR, Active Directory und Dienstplan zusammen: vier Datenquellen, eine konsolidierte Sicht. Die On‑Premises-Plattform unterstützt Lifecycle-Prozesse, Governance, Auswertungen und Nachweisführung.

  • ORBIS-spezialisiert
  • On-Premises
  • Governance & Nachweisführung
Sehen Sie, wie alles zusammenfließt

Eine spezialisierte Sicht. RPMC führt Identitäts- und Berechtigungsinformationen aus ORBIS, HR, Active Directory und Dienstplan für Governance, Auswertungen und Nachweise zusammen.

Vier Datenquellen, eine konsolidierte Sicht. ORBIS (REST + Oracle‑DirectDB), HR‑System, Active Directory und Dienstplan fließen zusammen. Das freigegebene Dienstplan-Gateway ist generisch für SP-Expert, Polypoint und ATOSS ausgelegt.

Offen für den Klinik‑Stack. Dazu offene Standards: SSO (SAML2/OIDC), SCIM‑Provisionierung, HL7 & FHIR, ITSM, Mail‑Ingest und befristete externe Identitäten. Jede Instanz nur so viel, wie sie braucht.

Motorhaube offen. Im aktuellen Produktumfang arbeiten unter anderem Match Center, Status Center, Richtlinien‑Center, JML‑Automatik, Governance und Datenschutz‑Suite zusammen. Die KI‑Arztbrief-Pipeline ist ein separates Modul in Entwicklung und nicht Bestandteil des aktuellen RPMC-Produktumfangs.

Kontrollierte Ausgänge. ORBIS‑/AD‑Änderungen können über einen zentralen Schreib‑Trichter mit Not‑Aus gesteuert werden. Berechtigungsabgleich, Berichte, SIEM‑Signale und Audit‑Informationen unterstützen den kontrollierten Betrieb.

Das gesamte Konstrukt. Von der Quelle bis zum Nachweis entsteht eine nachvollziehbare Datenkette. Umfang und Automatisierungsgrad richten sich nach lizenzierten Modulen, Konfiguration und angebundenen Systemen.

ZUFÜHRENDE KANÄLE ORBIS*KIS · REST + DIRECTDB HR-SystemPERSONALDATEN · SFTP Active DirectoryKONTEN · GRUPPEN · LDAP DienstplanEINSÄTZE · ROTATIONEN STANDARDS & SCHNITTSTELLEN ▸ SSO — SAML2 · OIDC ▸ SCIM 2.0 — Provisionierung ▸ HL7 (MLLP) · FHIR — KIS-Standards ▸ ITSM · Mail-Ingest ▸ Externe Identitäten (befristet) je Instanz konfigurierbar RPMC IAM · GOVERNANCE RPMC · INNENLEBEN ENGINES & DATENAUTOBAHNEN MatchCenter4-WEGE StatusCenterDETEKTOREN StatusMonitorFÄLLE Richtlinien-CenterBASELINES SET-EngineSOLL=ISTABGLEICH JML-AutomatikJOINER·MOVER·LEAVER GracePeriodSICHERHEITSNETZ Rotations-managerPJ · WECHSEL Entscheider-boardGREMIEN-KANBAN Governance& ScoreREZERT · SoD Datenschutz-SuiteVIP · PFORTE ReportStudioCONTROLLING KI-ArztbriefIN ENTWICKLUNG Event-BusSIGNALR · ECHTZEIT Audit-KernHMAC-KETTE · APPEND-ONLY Schreib-Trichter EIN AUSGANG · NOT-AUS ABGEHENDE KANÄLE BerechtigungenSOLL = IST · WRITE-BACK ComplianceB3S · NIS2 · DSGVO SIEMCEF · SYSLOG Audit-KetteLÜCKENLOS · EXPORT WEITERE AUSGÄNGE ▸ ORBIS*-Write-Back · AD-Write-Back ▸ Mail-Dispatch ▸ KI-Arztbrief (separat · in Entwicklung) ▸ DSGVO-Auskunft & -Export ▸ Report- / Analytics-Export jeder Schreibvorgang audit-protokolliert
4DatenquellenORBIS · HR · AD · Dienstplan
13Prüf-Kachelnim Status Center
4SprachenDE · EN · FR · IT
On-PremBetriebsmodellim Krankenhausnetz

Funktionen

Eine spezialisierte Sicht auf Identitäten, Rechte und Nachweise.

RPMC ist eine modular aufgebaute On-Premises-Plattform für Lifecycle-Prozesse, Governance, Auswertungen und Nachweisführung im Klinikalltag mit Dedalus ORBIS.

Datenintegration

Match Center — vier Quellen, eine Daten-Zentrale

ORBIS, HR-System, Active Directory und Dienstplan laufen im Match Center zusammen. Abweichungen, Doubletten und Konflikte werden sichtbar, bevor sie zu Berechtigungsfehlern werden.

Match Center: Übersicht der zusammengeführten Datenquellen ORBIS, HR, Active Directory und Dienstplan

Automatisierung

Richtlinien-Center — Regeln statt Handarbeit

SETs und WENN/DANN-Regeln unterstützen die attributbasierte Zuweisung. Änderungen können vorab simuliert werden; die JML-Automatik mit Grace Period unterstützt Ein-, Um- und Austritte.

Richtlinien-Center: Regelwerk für die attributbasierte Zuteilung von Berechtigungen

Status Center

13 Prüf-Kacheln decken auf, was im Alltag untergeht: Doubletten, inaktive Konten, direkte OE-Zuweisungen.

Notfall-OE-Automatik

Die reine Gruppenzuordnung setzt in angebundenen Verwaltungswegen nicht zwingend zugleich den Notfallstatus auf OE-Ebene. RPMC gleicht definierte Notfall-OE-Gruppen mit dieser Kennzeichnung ab; neu in ORBIS hinzugefügte OEs mit fehlendem Status werden erkannt und können kontrolliert nachgezogen werden.

Zugriffs-Analysen

Cluster-Affinität & Zugriffs-Geflecht: wer greift worauf zu — und ist das plausibel?

Rotationsmanager

PJ- und Rotationspläne mit automatischem Rechtewechsel zum Stichtag.

Entscheiderboard

Gremien-Kanban und strukturierte OE-Anträge — Entscheidungen mit Nachweis.

Datenschutz-Suite

Optionale Werkzeuge für Patientensuche-Überwachung, VIP-Schutz, Pfortenauskunft und Notfall-Audit. Einsatz und Konfiguration richten sich nach dem Datenschutzkonzept des Krankenhauses.

Governance

Compliance-Score, Rezertifizierung, Funktionstrennung (SoD), Audit-Informationen und SIEM-Anbindung.

IN ENTWICKLUNG · separates Modul

KI-Arztbrief-Pipeline

Die Pipeline wird als separates Entwicklungsmodul erprobt. Sie ist nicht Bestandteil des aktuellen RPMC-Produktumfangs oder der derzeit angebotenen Editionen.

Massen-Administration

Stammdaten und Rechte für mehrere Mitarbeitende in kontrollierten Sammelvorgängen bearbeiten.

Einblicke

Die Konsole im Einsatz.

Drei Blicke in das System — von der Analyse über den Nachweis bis zur Entscheidung.

Film

RPMC in drei Minuten.

Ein kompakter Überblick: was RPMC im Klinikalltag löst — und wie aus vier Datenquellen eine belastbare Wahrheit wird.

Klicken zum Abspielen — der Film startet nicht automatisch. Ton lässt sich in der Player-Leiste aktivieren.

Einordnung

Ergänzen statt ersetzen.

RPMC ist eine ORBIS-spezialisierte Governance-Schicht. Sie kann neben bestehenden Lösungen für Anmeldung, Authentifizierung und unternehmensweites Identity Management eingesetzt werden.

Einordnung von RPMC neben bestehenden Komponenten des Krankenhaus-IT-Stacks
Baustein Typische Aufgabe Einordnung von RPMC
SSO und MFAAnmeldung, Authentifizierung und ZugangssteuerungBleiben Aufgabe bestehender Access-Management-Lösungen; RPMC ergänzt die ORBIS-bezogene Governance.
Enterprise IAMUnternehmensweite Identitäts- und Lifecycle-ProzesseRPMC kann ORBIS-spezialisierte Abgleiche, Prüfungen und Nachweise ergänzen.
ORBIS-AdministrationFührendes Zielsystem für klinische Benutzer, Rollen und OEsRPMC konsolidiert Informationen aus ORBIS, HR, Active Directory und Dienstplan.
RPMCORBIS-spezialisierte Governance, Automatisierung und NachweisführungModulare On-Premises-Ergänzung; kein Ersatz für SSO, MFA oder ein vorhandenes Enterprise IAM.

Der konkrete Integrationsumfang hängt von der Systemlandschaft, den lizenzierten Modulen und der technischen Projektabgrenzung ab.

BSI B3S NIS2 DSGVO ISO 27001-orientiert

RPMC unterstützt die strukturierte Nachweisführung mit Berichten und Audit-Informationen; die konkrete Eignung richtet sich nach Konfiguration und Einsatzbereich.

Bereit für Ordnung im Berechtigungs‑Dschungel?

Alle Unterlagen für Entscheidung und Technik-Review — ohne Registrierung, direkt als PDF.

RPMC Infomappe

PDF · 89 Seiten · Version 2.0

Die Vorstellung der aktuellen Plattformmodule und Abläufe mit Screenshots aus einer Demo-/Testinstallation — für IT-Leitung, Informationssicherheit und Direktion.

PDF herunterladen

Technik-Infomappe für IT-Administratoren

PDF · 25 Seiten · Version 2.0

Architektur, Schnittstellen, Betrieb und Sicherheit im Detail — alles, was Ihre IT für die Bewertung und den Betrieb wissen muss.

PDF herunterladen

Kontakt aufnehmen

Fragen zu RPMC, eine Demo oder ein Angebot? Schreiben Sie uns — wir melden uns zeitnah.

=