Warm.Deals
Integrationen
Integrationen

OIDC-Schnellstart

Endpunkte, erforderliche Claims und Gruppen-/Rollen-Mapping für Power-User.

Zuletzt aktualisiert 21. September 2026

OIDC-Schnellstart für Power-User

Dieser Artikel ergänzt SSO einrichten um einen schnelleren, rein wertebasierten Weg für Engineers, die OIDC bereits beherrschen.

Endpunkte

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals verwendet den Flow Authorization Code mit PKCE.

Erforderliche Claims

Wir lesen diese Claims aus dem ID-Token (und greifen auf userinfo zurück, falls ein Claim fehlt):

  • sub — stabile Benutzerkennung; gespeichert als `sso_external_id`.
  • email — primäre E-Mail-Adresse; muss verifiziert sein.
  • name — wird bei der ersten Anmeldung für `full_name` verwendet.

Gruppen-/Rollen-Mapping

Optional. Konfigurieren Sie unter SSO → Erweitert → Rollen-Mapping einen JSONPath auf das ID-Token, um Warm-Deals-Rollen (admin / manager / viewer) direkt aus Ihren IdP-Gruppen zu übernehmen.

Was this article helpful?

Your feedback helps us improve our docs.

OIDC-Schnellstart — Integrationen | Warm.Deals