Demo-Termin buchen
Such dir einen freien Slot. In 30 Minuten zeigen wir dir just IDM live — entlang deiner Fragen, nicht entlang einer Folienshow.
Terminbuchung über Microsoft Bookings
Der Management-Layer über deinem Entra ID: Benutzer, Rollen, Teams, Mailboxen und Lizenzen — als Rollen modelliert, automatisch umgesetzt, jederzeit nachvollziehbar. In deiner eigenen Azure-Umgebung.
just IDM
Übersicht
Benutzer
Rollen
Zugriffe
Teams
Lizenzen
Audit
Rollen & Zugriffe
+ BeauftragenAudit-Log
Rolle zugewiesen
Vertrieb Innendienst → M. Beispiel
Team freigegeben
TEAM-VTR-Angebote
Lizenz-Abweichung begründet
E5 statt E3 · Ticket #4711
Ausgeschiedene behalten Gruppen, Mailbox-Rechte und Lizenzen. Auffallen tut's erst beim Audit — oder beim Vorfall.
Niemand kann sagen, warum wer welche Lizenz hat. Beim Renewal zahlst du für Karteileichen.
Jeder legt an, keiner räumt auf. Namenskonventionen leben in einem Wiki, das keiner liest.
„Wer hat diesen Zugriff wann genehmigt?“ — ohne zentrales Protokoll beginnt jetzt Archäologie.
just IDM ersetzt dein Verzeichnis nicht — es legt die fachliche Ebene darüber, die Microsoft dir nicht gibt: Rollen. Du beschreibst einmal, was eine Rolle bedeutet — Zugriffe, Teams, Mailboxen, Lizenz. Ab dann gilt: Person bekommt Rolle, alles andere folgt automatisch.
just IDM — Management-Layer
Entra ID · on-prem AD · Exchange
dein Verzeichnis — bleibt die Quelle der Wahrheit
Ein Rollenmodell statt tausend Einzelberechtigungen. Kein Portal-Hopping mehr.
Eine Rolle ändern statt hundert Gruppen anfassen. Mitgliedschaften werden berechnet, nicht gepflegt.
Mehr erfahrenWer geht, verliert automatisch alle Gruppenmitgliedschaften. Die Historie bleibt erhalten.
Mehr erfahrenSoll/Ist-Abgleich je Person, Kosten im Katalog, Abweichungen nur mit dokumentiertem Grund.
Mehr erfahrenTeams und Kanäle entstehen per Antrag: validiert, kategorisiert, mit Besitzerstruktur und Freigabe.
Mehr erfahrenVollzugriff und „Senden als“ als Gruppen, laufend abgeglichen — cloud und hybrid.
Mehr erfahrenJede Änderung mit Akteur, Zeitpunkt und Vorher/Nachher — automatisch, ohne dass jemand daran denken muss.
Mehr erfahrenEntra ID und on-prem AD parallel, über Korrelations-IDs verheiratet — inklusive Migrationspfad in die Cloud.
Managed Identity statt Passwort-Konten, Testlauf vor jedem Schreiben, Selbsttest der gesamten Umgebung.
Dein Rollenkatalog kennt für jede Rolle die empfohlene Lizenz — inklusive Kosten. just IDM zeigt dir je Person Soll und Ist nebeneinander; wer abweicht, braucht einen dokumentierten Grund. AddOns werden aus den Rollen berechnet statt einzeln verteilt, und Aufbewahrungsrichtlinien folgen der Lizenz automatisch bis ins Postfach.
Lizenz Soll/Ist
Demo-DatenAbweichung dokumentiert: „E5 wegen Power-BI-Auswertung — GF-Freigabe, Ticket #4711“
Audit-Log (Demo-Daten)
unveränderlichjust IDM protokolliert jede Änderung automatisch in dem Moment, in dem sie passiert: wer, was, wann, vorher, nachher. Nachträglich ändern kann das Protokoll niemand. Und wer das Unternehmen verlässt, verliert alle Zugriffe automatisch — die Historie bleibt.
Die Sync-Engine provisioniert Gruppen in Entra ID und on-prem AD parallel und verheiratet beide Welten über Korrelations-IDs. Vier Betriebsmodi pro Gruppe, ein automatisierter Migrationspfad von Cloud-only zu Hybrid, Mitglieder-Abgleich getrennt je Verzeichnis.
Cloud
Entra ID
On-Prem
Active Directory
Sync-Engine
4 Betriebsmodi · Trockenlauf · Job-Register
Du bildest dein Unternehmen als Rollen ab: Person → Rolle → Zugriff. Rollen empfehlen Lizenzen, AddOns und Sicherheitsklassen gleich mit.
Neues Team, neuer Zugriff, neue Shared Mailbox? Ein Antrag in just IDM — mit Namensvalidierung, Kategorien und Freigabeschritt.
Die Sync-Engine setzt alles in Entra ID, on-prem AD und Exchange um — erst im Testlauf, dann wirklich, mit Rückmeldung. Jede Änderung wird automatisch protokolliert.
just IDM
Soll-Zustand + Auftrag
Sync-Engine
prüft erst, schreibt dann
Entra ID · AD · Exchange
Ist-Zustand
Läuft als eigene Instanz in deiner Azure-Umgebung (Region Westeuropa) — kein Multi-Tenant-SaaS.
Keine Passwort-Dienstkonten, keine Secrets im Code — alles im Azure Key Vault.
Berechtigungen deklarativ als Code. Admin-Consent bleibt bei deiner IT — wir liefern die fertige Anfrage.
Alles, was die Oberfläche kann, kann auch die REST-API: wirklich jede Funktion. Dokumentiert als OpenAPI — die Swagger-Spezifikation bekommst du auf Anfrage.
Reproduzierbar per Terraform, CI/CD mit automatisierten Tests und getesteten Migrationen, destruktive Datenbankänderungen technisch gesperrt.
Berechtigungen verwalten, ohne Teams zu verlassen — im Browser oder direkt als Microsoft-Teams-Tab.
Terraform provisioniert deine Umgebung; der Berechtigungskatalog liegt als fertige IT-Anfrage bei. Ein Selbsttest prüft danach alle Verbindungen.
Der wiederholbare Import liest deine Altdaten read-only, läuft zuerst als Trockenlauf und liefert einen Abweichungsbericht statt Überraschungen.
Konnektor für Konnektor geht live — jeder zuerst im Beobachtungsmodus. Du entscheidest, wann die Engine wirklich schreibt.
Die Zielsystem-Konnektoren rollen schrittweise aus — Personen-Sync und Gruppen-Provisionierung zuerst, jeweils mit Dry-Run-Phase.
Nachweisbare Kontrolle über jede Berechtigung — auf Knopfdruck.
Eine Oberfläche statt fünf Portale. Und nachts durchschlafen.
Weniger Risiko, sichtbare Lizenzkosten, prüferfeste Antworten.
Die Rollen deines Teams verwaltest du selbst — delegiert statt per IT-Ticket.
Joiner, Mover, Leaver als geführte Abläufe — Berechtigungen folgen dem Prozess, nicht dem Zuruf an die IT.
Reproduzierbar bei jedem Kunden ausrollbar — eigene Instanz, eigenes Branding.
Nein — es macht Entra ID führbar. Dein Verzeichnis bleibt die Quelle der Wahrheit für Benutzer; just IDM legt das fachliche Rollenmodell darüber und setzt es automatisiert um.
Nein. just IDM beherrscht Cloud-only, Hybrid mit on-prem AD/Exchange — und den Weg dazwischen, inklusive automatisiertem Migrationspfad.
In deiner eigenen Azure-Umgebung (Region Westeuropa): eigene Instanz, eigene Datenbank, eigener Key Vault. Kein geteiltes SaaS.
Über einen wiederholbaren Import mit Trockenlauf als Standard und Abweichungsbericht. Der Import liest deine Quelle read-only mit minimalen Rechten — und löscht grundsätzlich nichts.
Sein Konto wechselt den Lebenszyklus-Status, alle Gruppenmitgliedschaften werden beim nächsten Abgleich automatisch entzogen — und jede dieser Änderungen steht im Audit-Log.
Ja, das ist der vorgesehene Weg: erst das Rollenmodell und der Import, dann Konnektor für Konnektor — jeder zuerst im Dry-Run.
Ja — just IDM ist API-first gebaut: Alles, was die Oberfläche kann, kann auch die dokumentierte REST-API. Wirklich jede Funktion. Die OpenAPI-(Swagger-)Spezifikation bekommst du auf Anfrage.
Als betreute Instanz: Infrastruktur als Code, CI/CD, Selbsttest nach jedem Rollout, Job-Monitoring und Fehler-Eskalation als Aufgaben. Den Betrieb übernimmst du bzw. deine IT — just experts steht dir jederzeit zur Seite und enabled dein Team. Auf expliziten Wunsch betreiben wir just IDM auch als SaaS für dich.
Das hängt von Umgebung und Ausbaustufe ab — lass uns 30 Minuten sprechen.
Gebaut von Leuten, die Identity Management im Mittelstand nicht nur beraten, sondern selbst verantwortet haben.
Product Owner
Verantwortet Produkt, Roadmap und Priorisierung von just IDM.
IT-Architekt
Architektur und Technik — von der Azure-Plattform bis zur Sync-Engine.
Co-Product-Owner
Ehemaliger IT-Leiter und IDM-Kunde der ersten Stunde — bringt die Anwendersicht ins Produkt.
Consultant Identity & Access Management
Microsoft-365-Governance und Collaboration — begleitet Einführung und Betrieb beim Kunden.
just experts
Hinter just IDM steht just experts — Beratung und Umsetzung für IT, Prozesse, Daten und KI aus einer Hand.
Zum Team von just expertsZwei Wege, ein Ziel: 30 Minuten mit uns sprechen — oder direkt selbst ausprobieren.
Such dir einen freien Slot. In 30 Minuten zeigen wir dir just IDM live — entlang deiner Fragen, nicht entlang einer Folienshow.
Terminbuchung über Microsoft Bookings
Unter demo.justidm.app läuft just IDM mit Testdaten. Einfach registrieren und ausprobieren — ohne Installation, ohne Verpflichtung.
Lieber direkt schreiben? idm@justexperts.de
30-Minuten-Gespräch · Demo-Umgebung mit Testdaten · unverbindlich