Integrationen
OIDC-Schnellstart
Endpunkte, erforderliche Claims und Gruppen-/Rollen-Mapping für Power-User.
Zuletzt aktualisiert 21. September 2026
OIDC-Schnellstart für Power-User
Dieser Artikel ergänzt SSO einrichten um einen schnelleren, rein wertebasierten Weg für Engineers, die OIDC bereits beherrschen.
Endpunkte
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals verwendet den Flow Authorization Code mit PKCE.
Erforderliche Claims
Wir lesen diese Claims aus dem ID-Token (und greifen auf userinfo zurück, falls ein Claim fehlt):
sub— stabile Benutzerkennung; gespeichert als `sso_external_id`.email— primäre E-Mail-Adresse; muss verifiziert sein.name— wird bei der ersten Anmeldung für `full_name` verwendet.
Gruppen-/Rollen-Mapping
Optional. Konfigurieren Sie unter SSO → Erweitert → Rollen-Mapping einen JSONPath auf das ID-Token, um Warm-Deals-Rollen (admin / manager / viewer) direkt aus Ihren IdP-Gruppen zu übernehmen.