Zombie-Lizenzen

Von der Erkennung zur Bereinigung

Die meisten SaaS-Management-Plattformen hören bei der Erkennung der Verschwendung auf. Lojycal schliesst den Kreis — jeder ruhende Seat wird zurückverfolgt, verifiziert, vorab simuliert, ausgeführt und bleibt reversibel, mit einem auditierbaren Eintrag pro Aktion.

Verschwendung zu finden ist der einfache Teil

Jede SaaS-Landschaft trägt einen langen Schwanz ruhender Seats — Lizenzen für Neueinsteiger, die sich nie eingeloggt haben, Contractoren, die längst gegangen sind, Teams, die das Tool gewechselt haben, kostenlose Trials, die still in bezahlte Tiers gerutscht sind. Das Discovery-Dashboard füllt sich. Die Rechnung kommt weiterhin.

Diese Verschwendung überlebt nicht wegen fehlender Erkennung — sie überlebt aus Angst vor dem falschen Revoke. Den falschen Seat zu kappen heisst, einen laufenden Workflow zu zerschiessen, eine Geschäftsleitung mitten im Quartal auszusperren oder eine Lizenz zu löschen, die unter einem Service-Account aktiv war.

Also wächst die ruhende Liste weiter. Die Ausgaben wachsen mit. Und niemand übernimmt die Aktion, weil niemand beweisen kann, dass die Aktion sicher ist.

~22%
der SaaS-Seats sind typischerweise ruhend
5-stellig
% des Jahresbudgets in Zombie-Lizenzen gebunden
Wochen
Zeit bis zur Erkennung in Tabellen-Setups
Tage
Zeit bis zum sicheren Revoke ohne kontrollierten Pfad

Die Lösung heisst Lojycal

Erkennung ohne Bereinigung ist nur ein Dashboard. Lojycal macht aus der ruhenden Liste einen kontrollierten, reversiblen, auditierbaren Workflow.

Das fünfstufige Bereinigungs-Ledger

Schritt 1 · Trace

Ursprung: Identität, App und Entitlement

Jeder markierte Seat wird mit dem IdP-User, der App-Zuweisung und der gewährenden Berechtigungskette verknüpft. Keine anonymen Löschungen, keine verwaisten Zeilen — die Herkunft der Lizenz ist Teil des Records, bevor jemand sie anfasst.

Schritt 2 · Verify

Inaktivitäts-Schwelle + Zuweisungs-Historie

Lojycal prüft letzten Login, letzte sinnvolle Aktion, Herkunft der Zuweisung und Service-Account-Marker gegen die konfigurierte Schwelle. Ein Seat wird erst als ruhend klassifiziert, wenn die Belege gegen die Policy halten.

Schritt 3 · Preview

Vollständiger Dry-Run des De-Provisioning-Workflows

Vor jeder Statusänderung werden die exakten API-Calls, die gegen das verbundene System ausgeführt werden, vorab gerendert — inklusive Diff zum aktuellen Zustand. Die Administration sieht den Plan, nicht ein Versprechen.

Schritt 4 · Execute

Revoke, reconcile, record

Nach Freigabe entzieht Lojycal den Zugriff, entfernt Entitlements, gleicht das Asset gegen Procurement-Datensätze ab und schreibt einen WORM-Audit-Eintrag direkt in das Operations-Ledger. Eine Aktion, ein dauerhafter Record.

Schritt 5 · Reversibel

Signiertes Rollback-Token gespeichert

Jede Bereinigung behält ein signiertes Rollback-Token innerhalb des Retention-Fensters, sodass die Aktion sauber rückgängig gemacht werden kann, falls sich der Kontext ändert. Ein kontrollierter Pfad — niemals ein blinder Löschvorgang.

Verschwendung zu beseitigen ist, wo der Wert entsteht

Lojycal schliesst den Kreis Ende-zu-Ende — vom Moment, in dem ein Seat ruhend wird, bis zur auditierten, reversiblen Aktion, die das Budget freigibt. Die ruhende Liste hört auf zu wachsen, weil endlich jemand handeln kann.

  • Jeder Revoke ist mit der IdP-Gewährung und der Entitlement-Kette verknüpft.
  • Dry-Run-Vorschau vor jeder Statusänderung gegen das verbundene System.
  • WORM-Audit-Eintrag für jede ausgeführte Aktion.
  • Signiertes Rollback-Token innerhalb des konfigurierten Retention-Fensters.
  • Abgeglichen gegen Procurement-Datensätze — das Ledger bleibt synchron.
  • Keine blinden Löschungen. Niemals.

Das ist richtig Lojyc.

Werden Sie heute Lojycal.