Das kann Ihr IAM
Konto anlegen. Konto sperren. Standardrollen verteilen.
Eintritt, Austritt, Anmeldung mit SSO und MFA — das funktioniert, und daran ändert RPMC nichts.
Für Krankenhäuser mit Dedalus ORBIS · On-Premises
Konto anlegen, Konto sperren — das kann jedes IAM. Was danach kommt, bleibt in den meisten Häusern Handarbeit: Einzelrechte, die immer irgendwo fehlen. Der Notdienst-Button als Dauerlösung. Stationswechsel, die der Dienstplan kennt, aber ORBIS* nicht. Massenänderungen, die Stunden dauern. RPMC setzt auf Ihr bestehendes IAM auf und übernimmt genau diesen Teil — in Sekunden statt Stunden, nachvollziehbar und prüfbar.
Warum RPMC
Ein IAM beantwortet die Frage: Wer bekommt ein Konto? RPMC beantwortet die Fragen danach — und genau die kosten im Klinikalltag die Zeit.
Das kann Ihr IAM
Eintritt, Austritt, Anmeldung mit SSO und MFA — das funktioniert, und daran ändert RPMC nichts.
Das bleibt trotzdem liegen
Einzelrechte je OE und Funktion, Stationswechsel aus dem Dienstplan, Rotationen, Vertretungen, Massenänderungen, Notdienst-Zugriffe, Nachweise. Das erledigt heute jemand von Hand — oder gar nicht.
01 · Notdienst
Fehlt ein Recht, klickt die Station auf den Notdienst-Button. Aus der Ausnahme wird Gewohnheit — und der Datenschutz bekommt jeden Monat einen Stapel Protokolle, den niemand prüfen kann.
Mit RPMC: Notdienst-OE-Gruppen werden schon bei der Anlage korrekt mit Notdienst-Flag mitberechtigt — genau da, wo andere IAM-Systeme immer ihre Probleme haben. Darüber hinaus erhalten die Mitarbeitenden ihre Grundrollen plus automatisiert vergebene Spezialrechte, um alles sehen zu können, was sie benötigen — auf Wunsch mit Cluster-Auswertung für die OE-Gruppen. Der Notdienst-Button wird nur noch in Ausnahmefällen genutzt und darüber hinaus nach Bereich, Rolle, Grund und Häufigkeit ausgewertet, damit fehlende Rechte an der Ursache geschlossen werden.
02 · Einzelrechte
Das IAM verteilt Standardrollen. Die Praxis braucht Einzelrechte je OE, Funktion und Einsatzort — und die kommen per Ticket, Anruf oder Zuruf.
Mit RPMC: Logische und einfach zu erstellende WENN/DANN-Regeln leiten aus einem zuvor automatisiert aufbereiteten HR-Datenstamm, Active Directory und Dienstplan ab, welche ORBIS*-Rechte eine Person braucht. Auf Wunsch über Wochen simuliert, dann automatisch gesetzt. Zusätzlich weisen sich Mitarbeitende über das MyIdentity-Portal benötigte Rechte selbst zu — sofort oder über einen Genehmigungsprozess, live und ohne Verzögerung. Das entlastet die IT merklich, und es ist zugleich protokolliert, wer wofür welche zusätzlichen Rechte erhalten hat. Einzeln beantragte Rechte fragt RPMC über einstellbare Rezertifizierungen direkt bei Mitarbeitenden und Vorgesetzten ab; bleibt die Rückmeldung aus, wird das Recht automatisch entzogen — bis es neu beantragt wird, mit Begründung.
03 · Handarbeit
Irgendwo sitzt jemand in der Benutzerverwaltung und klickt — Person für Person, Recht für Recht. Ein Umzug von 100 Mitarbeitern in einen anderen Bereich kostet einen Nachmittag.
Mit RPMC: Massen-Administration. Stammdaten und Rechte für hunderte Mitarbeitende in einem kontrollierten Sammelvorgang — Sekunden statt Stunden.
04 · Dienstplan
Wer heute auf welcher Station arbeitet, steht im Dienstplan — nicht im IAM. Also fehlt das Recht genau dann, wenn es gebraucht wird.
Mit RPMC: Der Dienstplan (SP-Expert, Polypoint, ATOSS, myPlano und viele mehr) wird angebunden. Rotation, Studenten, Schüler, PJ, Springer und Vertretung bekommen ihre Rechte zum Stichtag automatisch — und verlieren sie wieder.
05 · Gewachsene Prozesse
Formular hier, Mail dort, Zuruf im Flur. Niemand kann sagen, warum eine Person ein Recht hat — nur, dass sie es hat.
Mit RPMC: Ein Weg für alle: Antrag, Regel, Entscheidung, Nachweis. Nichts wird abgeschafft — es wird sichtbar und geordnet.
06 · KRITIS & NIS2
Wer hat was, seit wann, warum — und wer hat es genehmigt? Vor jedem Audit wird gesammelt, exportiert und erklärt.
Mit RPMC: Jede Änderung ist protokolliert, Rezertifizierungen laufen im Betrieb, Berichte liegen bereit. Die Nachweise fallen nebenbei an.
Sie haben ein IAM?
Konto, Anmeldung und Identität bleiben, wo sie sind. RPMC übernimmt die ORBIS*-Arbeit dahinter — und liefert Ihrem IAM zurück, was es nicht wusste.
Sie haben keins?
Anlegen, ändern, deaktivieren — für ORBIS*, Active Directory, Dienstpläne und auf Wunsch weitere Programme — gesteuert wahlweise aus HR, AD und Dienstplan. Ohne zweites Projekt.
Im Detail
Was Ihr IAM kann, was RPMC dazulegt — und was passiert, wenn es noch gar kein IAM gibt.
01 · Setzt auf Ihr IAM auf
Ein IAM leistet viel — und daran ändert RPMC nichts:
Was RPMC dazulegt: die ORBIS*-Ebene darunter. Einzelrechte je OE und Funktion, Notdienst-OE-Gruppen schon bei der Anlage, Rechtewechsel aus dem Dienstplan, Massenänderungen in Sekunden und der Nachweis über alles. RPMC liest, was Ihr IAM ins Active Directory und ins HR schreibt, und meldet zurück, was in ORBIS* daraus geworden ist.
02 · Kein IAM? RPMC bringt eins mit
Häuser ohne IAM pflegen Konten heute von Hand — in ORBIS*, im Active Directory, im Dienstplan. RPMC übernimmt das komplett:
Ohne zweites Projekt: Es ist dieselbe Installation, dieselbe Oberfläche, derselbe Nachweis. Kommt später doch ein IAM dazu, tritt RPMC einen Schritt zurück und setzt darauf auf.
03 · Dienstplan-gesteuert
Wer heute auf welcher Station arbeitet, weiß der Dienstplan. RPMC bindet ihn an und macht daraus Berechtigungen:
Der Effekt: Der Notdienst-Button wird wieder zur Ausnahme, weil das Recht schon da ist, wenn die Schicht beginnt.
04 · KRITIS-Nachweise nebenbei
Wer hat was, seit wann, warum, und wer hat es genehmigt? Bei RPMC ist die Antwort schon da:
Nebenbei heißt: kein Sonderprojekt vor dem Audit. Die konkrete Eignung richtet sich nach Konfiguration und Einsatzbereich; eine Zertifizierung verspricht RPMC nicht.
Einführung
RPMC ist an einem halben Tag eingerichtet und in unter einer Stunde für die ORBIS*-Administration nutzbar.
Wo das IAM aufhört. Ein IAM legt das Konto an und meldet an. Was die Person in ORBIS* darf, entsteht danach — heute in Tickets, Anrufen und Notdienst-Zugriffen. RPMC ist die Schicht dazwischen: Es setzt auf Ihr IAM auf und ersetzt es nicht.
Vier Quellen, die mehr wissen als das IAM. ORBIS* (REST oder Oracle‑DirectDB), HR‑System, Active Directory und Dienstplan. Aus ihnen weiß RPMC, wer die Person ist, wo sie eingesetzt ist und ab wann — bevor jemand ein Ticket schreibt. Das Dienstplan‑Gateway ist für SP‑Expert, Polypoint und ATOSS ausgelegt.
Anschluss an das, was Sie haben. SSO (SAML2/OIDC), SCIM, HL7 & FHIR, ITSM, Mail‑Eingang und befristete externe Identitäten. Ihr IAM, Ihr Ticketsystem und Ihr Verzeichnis bleiben führend — RPMC hängt sich an. Jede Instanz nur so viel, wie sie braucht.
Vergleichen, entscheiden, simulieren. Das Match Center gleicht die Quellen Person für Person ab, das Richtlinien‑Center leitet Rechte aus Regeln ab, das Status Center zeigt, was fehlt oder zu viel ist. Jede Änderung lässt sich vorab simulieren, bevor sie jemand sieht.
Kontrolliert zurück nach ORBIS*. Was RPMC entscheidet, geht über einen zentralen, jederzeit anhaltbaren Schreibweg nach ORBIS* und ins Active Directory — einzeln oder als Sammelvorgang in Sekunden. Jeder Schreibvorgang wird protokolliert, SIEM und Berichte laufen mit.
Vom Dienstplan bis zum Nachweis. Aus Quelle, Regel und Schreibvorgang entsteht eine durchgehende Kette. Notdienst-Zugriffe werden wieder zur Ausnahme, und die Nachweise für KRITIS, NIS2 und Datenschutz fallen im laufenden Betrieb an. Umfang und Automatisierungsgrad richten sich nach lizenzierten Modulen und angebundenen Systemen.
Funktionen
RPMC ist modular aufgebaut und läuft On-Premises im Krankenhausnetz. Jede Kachel beantwortet ein Problem aus dem Klinikalltag mit Dedalus ORBIS* — nicht eine Zeile aus einem Lastenheft.
Datenabgleich
ORBIS*, HR-System, Active Directory und Dienstplan werden Person für Person abgeglichen. Doubletten, verwaiste Konten und Abweichungen werden sichtbar, bevor daraus ein fehlendes oder ein zu weites Recht wird.

Rechte aus Regeln
SETs und WENN/DANN-Regeln leiten aus Funktion, OE und Einsatzort ab, welche ORBIS*-Rechte eine Person braucht. Erst simulieren, dann automatisch anwenden. Ein-, Um- und Austritte laufen mit Schonfrist von allein.

13 Prüf-Kacheln zeigen täglich, was fehlt oder zu viel ist: Doubletten, inaktive Konten, direkte OE-Zuweisungen, offene Abweichungen zwischen den Quellen.
Notdienst-OE-Gruppen werden schon bei der Anlage korrekt mitberechtigt, und die Notdienst-Kennzeichnung neuer OEs in ORBIS* bleibt konsistent. Das Notdienst-Audit zeigt, wo der Notdienst-Button zur Gewohnheit geworden ist — nach Station, Rolle und Häufigkeit.
Wer greift worauf zu — und passt das zur Organisation? Cluster-Affinität zeigt Ausreißer, bevor ein Prüfer sie findet.
PJ, Rotation, Springer, Vertretung: Rechte wechseln zum Stichtag, gesteuert aus Dienstplan und Rotationsplan — rein und wieder raus, ohne Ticket.
Gremien-Kanban und strukturierte OE-Anträge: Gewachsene Wege bekommen einen Ablauf — Antrag, Entscheidung, Nachweis.
Optionale Werkzeuge für Patientensuche-Überwachung, VIP-Schutz, Pfortenauskunft und Notfall-Audit. Einsatz und Konfiguration richten sich nach dem Datenschutzkonzept des Krankenhauses.
Compliance-Score, Rezertifizierung, Funktionstrennung (SoD), lückenloses Audit und SIEM-Anbindung — die Berichte für KRITIS, NIS2 und DSGVO entstehen aus dem laufenden Betrieb.
Sekunden statt Stunden
Stammdaten und Rechte für hunderte Mitarbeitende in einem kontrollierten Sammelvorgang — mit Vorschau, Freigabe und Protokoll. Was von Hand einen Nachmittag kostet, läuft in Sekunden.
Controlling · bei angebundener Datenbank
Sobald die ORBIS*-Datenbank oder eine Schattendatenbank angebunden ist: OE-Cluster-Erkennung für dynamische OE-Gruppen, erweiterte Bettenbelegungs-Auswertung, Report Studio für eigene Berichte, Kostenstellen- und Zugriffs-Auswertungen.
Einblicke
Drei Blicke in das System — von der Analyse über den Nachweis bis zur Entscheidung.

Zugriffe im Kontext der Organisation bewerten — Ausreißer fallen sofort auf.

Protokollierte Änderungen zentral nachvollziehen und für weitere Prüfungen exportieren.

Anträge und Gremienentscheidungen strukturiert — vom Eingang bis zum Beschluss.
Video
Ihr IAM funktioniert — und trotzdem pflegen Sie ORBIS* jeden Tag von Hand? Das Video zeigt, wo RPMC ansetzt: Quellen abgleichen, Rechte aus Funktion und Einsatzort, Rotationen aus dem Dienstplan, Massenbearbeitung in Sekunden, Nachweise nebenbei — und was RPMC übernimmt, wenn es noch kein IAM gibt oder ORBIS* gerade neu eingeführt wird.
Klicken zum Abspielen — das Video startet nicht automatisch. Ton und deutsche Untertitel lassen sich in der Player-Leiste einschalten.
Einordnung
RPMC ersetzt weder die Anmeldung noch Ihr Identity Management. Es übernimmt den Teil, der in ORBIS*-Häusern trotz IAM Handarbeit bleibt — und bringt für Häuser ohne IAM die Grundfunktionen gleich mit.
| Baustein | Das passiert heute | Das kommt mit RPMC dazu |
|---|---|---|
| SSO und MFA | Anmeldung, Authentifizierung und Zugangsschutz | Bleiben unverändert. RPMC meldet niemanden an — es sorgt dafür, dass die angemeldete Person in ORBIS* das Richtige darf. |
| Enterprise IAM | Konten anlegen und sperren, Standardrollen verteilen, Identitäten führen | Bleibt führend für Konto und Identität. RPMC setzt darauf auf: Einzelrechte, Notdienst-Zugriffe, Dienstplan-Wechsel, Massenänderungen und Nachweise für ORBIS*. |
| Kein IAM vorhanden | Anlegen und Sperren von Hand in ORBIS* und Active Directory | RPMC wird dann selbst zum IAM: Anlegen, Ändern und Deaktivieren für ORBIS*, AD, Dienstplan und weitere Programme — gesteuert wahlweise aus HR, AD und Dienstplan. Kein zweites Projekt. |
| ORBIS*-Administration | Führendes System für klinische Benutzer, Rollen und OEs | Bleibt das Zielsystem. RPMC nimmt der Administration die Einzelpflege ab und schreibt kontrolliert, protokolliert und sauber zurück. |
| RPMC | Die Schicht zwischen IAM und ORBIS*: Abgleich, Regeln, Schreibweg, Nachweis | Modular, On-Premises, neben Ihrem IAM. Kein Ersatz für SSO, MFA oder Enterprise IAM — der Teil, der dort fehlt. |
Der konkrete Integrationsumfang hängt von der Systemlandschaft, den lizenzierten Modulen und der technischen Projektabgrenzung ab.
Die Nachweise fallen nebenbei an. Regeln, Protokolle und Rezertifizierungen entstehen bei RPMC im laufenden Betrieb — nicht als Sonderprojekt vor dem Audit. Die konkrete Eignung richtet sich nach Konfiguration und Einsatzbereich.
Voraussetzungen
RPMC läuft vollständig in Ihrem Haus — On-Premises, auf einem Windows-Server, physisch oder als virtuelle Maschine. Datenbank und Laufzeitumgebung bringt RPMC mit; es sind keine zusätzlichen Programme und keine Verbindung nach außen nötig.
Nur wenn Sie sich für den erweiterten Support entscheiden — automatische Updates, Überwachung des Zustands, pseudonymisierte Auswertung der Fehlerprotokolle und Fernunterstützung — wird eine ausgehende Verbindung benötigt, und die steht unter der Aufsicht Ihres Hauses.
| Baustein | Mindestens | Empfohlen |
|---|---|---|
| Betriebssystem | Windows Server 2016 (x64) | Windows Server 2022 oder 2025Geprüft auf 2016, 2019, 2022 und 2025. Windows Server 2012 R2 und Server Core werden nicht unterstützt. |
| Prozessor | 4 Kerne (x64) | 8 KerneAbgleiche und Sammelvorgänge laufen parallel — mehr Kerne verkürzen sie spürbar. |
| Arbeitsspeicher | 8 GB | 16 GBAb etwa 5.000 Mitarbeitenden empfohlen. |
| Festplatte | 60 GB frei | 200 GB frei, SSDProgramm und Datenbank belegen rund 0,5 GB. Der Rest ist Platz für Protokolle, Momentaufnahmen und die Nachweisführung über Jahre. |
| Virtualisierung | VM oder Blech — beides möglich | Eigene VM |
| Datenbank | wird mitgeliefert | PostgreSQL 16RPMC installiert und pflegt sie selbst. Keine eigene Datenbanklizenz, kein eigener Datenbankserver nötig. |
| Laufzeitumgebung | wird mitgeliefert | .NET 8Auf dem Zielrechner muss nichts vorinstalliert sein. |
| Arbeitsplatz | aktueller Browser | Edge, Chrome oder FirefoxRPMC wird im Browser bedient. Auf den Arbeitsplätzen wird nichts installiert. |
Die Angaben gelten für ein Haus mit bis zu etwa 5.000 Mitarbeitenden. Für Verbünde, mehrere Mandanten oder sehr lange Aufbewahrungsfristen stimmen wir die Auslegung gemeinsam ab.
| System | Was gebraucht wird | Pflicht oder optional |
|---|---|---|
| ORBIS* | Die REST-Schnittstelle von Dedalus — siehe Kasten unten | PflichtOhne sie kann RPMC in ORBIS* weder lesen noch schreiben. |
| Active Directory | Ein Lesekonto über LDAP oder LDAPS; zum Anlegen und Sperren ein Konto mit Schreibrecht | EmpfohlenOhne AD entfallen Kontoanlage und Abgleich gegen das Verzeichnis. |
| Personalsystem (HR) | Datei-Export (CSV, Excel) über einen Ablageordner oder SFTP, alternativ eine Schnittstelle | EmpfohlenErst mit HR entstehen Eintritt, Wechsel und Austritt von allein. |
| Dienstplan | Lesezugriff oder Export (SP-Expert, Polypoint, ATOSS, myPlano und weitere) | OptionalNötig für Rechtewechsel zum Stichtag, Rotation und Vertretungen. |
| Netz und Zertifikat | Ein interner Name und ein Zertifikat Ihres Hauses für HTTPS | PflichtOhne den optionalen Service Hub braucht RPMC keinen Internetzugang. Patienten- und Mitarbeiterdaten verlassen Ihr Haus in keinem Fall. |
Die eine Voraussetzung, die vorab geklärt werden muss
RPMC liest und schreibt Benutzer, Rollen, OE-Zuordnungen und Kataloge ausschließlich über die offizielle REST-Schnittstelle von Dedalus — nicht an ORBIS* vorbei. Diese Schnittstelle ist ein eigenes ORBIS*-Modul mit eigener Modulnummer und muss in Ihrem Haus lizenziert und eingerichtet sein.
Optional — nur wenn Sie es wollen
Ohne Service Hub läuft RPMC vollständig abgeschottet in Ihrem Haus. Wer möchte, schaltet ihn dazu — dann meldet Ihre Installation regelmäßig ihren Zustand an uns, und wir sehen ein anbahnendes Problem, bevor es im Betrieb ankommt.
Für Häuser, die zu ORBIS* wechseln
Der Neueinführungs-Assistent in RPMC bereitet vor, was ein ORBIS*-Start braucht — in Bruchteilen der Zeit, die es ohne Assistent kostet. Und nach dem Go-live bleibt RPMC das Werkzeug, mit dem Sie nachjustieren.
Markenhinweis: ORBIS* ist eine Marke der Dedalus Healthcare GmbH. medivaris steht in keiner Verbindung zu Dedalus; die Importpakete folgen den dokumentierten ORBIS*-Importformaten.
Pilot- und Referenzkunden gesucht
RPMC steht vor dem ersten Piloteinsatz. Wir suchen Krankenhäuser mit Dedalus ORBIS*, die RPMC in ihrem Alltag prüfen wollen und gewachsene, unsaubere Strukturen sichtbar machen möchten — mit klaren Grenzen, ehrlichen Bedingungen und direktem Draht zur Entwicklung.
Für Häuser, die noch nicht so weit sind: Ein unverbindliches Gespräch über Ihre Berechtigungsprozesse in ORBIS* ist ebenfalls willkommen.
Sehen Sie RPMC selbst: erst in der Live-Demo, dann im Pilot in Ihrem Haus. Unterlagen zum Herunterladen folgen in Kürze.
Eine vollständige Testumgebung im Browser — ohne Installation, ohne VPN.
Unterlagen zeigen, was eine Software kann. Überzeugen tut sie erst, wenn man selbst darin klickt. Auf Anfrage erhalten Sie persönliche, zeitlich begrenzte Zugangsdaten und arbeiten in einer eigenen RPMC-Umgebung — mit einem realistischen Datenbestand, den Sie nach Belieben verändern dürfen.
Sie haben bereits Zugangsdaten von uns erhalten? Dann geht es direkt zu demo.medivaris.de.
Wir richten Ihnen einen persönlichen Zugang ein und schicken Ihnen die Zugangsdaten per E-Mail — in der Regel innerhalb eines Werktages. Der Zugang gilt zunächst für drei Tage; brauchen Sie länger, sagen Sie uns einfach Bescheid.
Fragen zu RPMC, eine Demo oder ein Angebot? Schreiben Sie uns — wir melden uns zeitnah.