# Feishu SSO für Verdent Team konfigurieren (/de/docs/account-billing/configure-feishu-sso)

> Feishu mit Verdent Team für eine zentrale Unternehmensanmeldung verbinden



Verdent Team unterstützt Single Sign-On (SSO) über Feishu. Nach der Einrichtung können Mitglieder mit einer freigegebenen Unternehmens-E-Mail-Domain ihre Identität über ihr Feishu-Firmenkonto bestätigen.

Feishu SSO ermöglicht es Ihrem Team, das bestehende Identitätssystem zu nutzen, reduziert separate Zugangsdaten und gibt dem Team Owner eine zentrale Stelle zur Verwaltung des Zugriffs.

<Note>
  Diese Anleitung richtet sich an Verdent Team Owner. Nur ein Team Owner kann auf die Team-Einstellungen zugreifen und
  SSO verwalten.
</Note>

## So funktioniert Feishu SSO [#so-funktioniert-feishu-sso]

Der Team Owner erstellt eine benutzerdefinierte Enterprise-App in der Feishu Open Platform und hinterlegt anschließend deren Zugangsdaten sowie die Unternehmens-E-Mail-Domains in Verdent Team.

Wenn ein Mitglied auf der Verdent-Anmeldeseite eine passende Unternehmens-E-Mail eingibt, leitet Verdent es zur Autorisierung an Feishu weiter und überprüft die von Feishu zurückgegebene E-Mail-Adresse.

<Warning>
  Mitglieder müssen im Feishu-Verzeichnis mit einer Unternehmens-E-Mail hinterlegt sein. Mitglieder ohne eine solche
  E-Mail können sich nicht über Feishu SSO anmelden.
</Warning>

## Bevor Sie beginnen [#bevor-sie-beginnen]

Sie benötigen:

* Ein Feishu-Administratorkonto auf Unternehmensebene, das benutzerdefinierte Apps erstellen kann
* Owner-Zugriff auf das Verdent Team
* Die Unternehmens-E-Mail-Domain Ihres Teams, z. B. `yourcompany.com`

Die Einrichtung dauert in der Regel etwa 5 Minuten.

## SSO-Einstellungen öffnen [#sso-einstellungen-öffnen]

1. Melden Sie sich bei Verdent an und wechseln Sie zu dem Team, das Sie konfigurieren möchten.
2. Öffnen Sie **Settings** in der Team-Konsole.
3. Wählen Sie **SSO** aus.
4. Klicken Sie auf **Connect SSO**.

Lassen Sie Verdent und die Feishu Open Platform während der gesamten Einrichtung geöffnet.

## Die Feishu-App konfigurieren [#die-feishu-app-konfigurieren]

<Steps>
  <Step title="Benutzerdefinierte Enterprise-App erstellen">
    Öffnen Sie die [Feishu Open Platform](https://open.feishu.cn/app), rufen Sie die **Developer Console** auf und klicken Sie auf **Create custom enterprise app**. Geben Sie einen Namen ein, laden Sie ein Symbol hoch und erstellen Sie die App.
  </Step>

  <Step title="App-Zugangsdaten abrufen">
    Öffnen Sie **Credentials & Basic Info** und suchen Sie die App ID und das App Secret:

    | Feishu-Zugangsdaten | Verdent-SSO-Feld |
    | ------------------- | ---------------- |
    | **App ID**          | `Client ID`      |
    | **App Secret**      | `Client Secret`  |

    <Warning>
      Behandeln Sie das App Secret wie ein Passwort. Wenn Sie es in Feishu zurücksetzen, aktualisieren Sie das 

      `Client Secret`

       in Verdent.
    </Warning>
  </Step>

  <Step title="Redirect-URL hinzufügen">
    Öffnen Sie **Development Configuration → Security Settings** und fügen Sie folgende **Redirect URL** hinzu:

    ```text
    https://login.verdent.ai/passport/sso/callback
    ```

    <Warning>
      Die URL muss exakt übereinstimmen: Verwenden Sie 

      `https`

      , fügen Sie keinen abschließenden 

      `/`

       hinzu und entfernen Sie umgebende Leerzeichen. Ein falscher Wert führt zum Feishu-Fehler 

      `20029`

      .
    </Warning>
  </Step>

  <Step title="Berechtigungen erteilen">
    Öffnen Sie **Development Configuration → Permissions** und erteilen Sie:

    | Berechtigung                             | Scope                         |
    | ---------------------------------------- | ----------------------------- |
    | Grundlegende Benutzerinformationen lesen | `contact:user.base:readonly`  |
    | E-Mail-Informationen des Benutzers lesen | `contact:user.email:readonly` |

    Verdent verwendet diese Berechtigungen, um Mitglieder anhand von Name und Unternehmens-E-Mail zu identifizieren.
  </Step>

  <Step title="App veröffentlichen">
    Öffnen Sie **Version Management & Release**, erstellen Sie eine Version und reichen Sie diese zur Veröffentlichung ein. Mitglieder können die App erst nach der Veröffentlichung nutzen.
  </Step>
</Steps>

## Die Verbindung in Verdent abschließen [#die-verbindung-in-verdent-abschließen]

Kehren Sie zur Feishu-SSO-Konfiguration in Verdent zurück und geben Sie Folgendes ein:

| Verdent-Feld    | Wert                       |
| --------------- | -------------------------- |
| `Client ID`     | Feishu App ID              |
| `Client Secret` | Feishu App Secret          |
| `Email domain`  | Unternehmens-E-Mail-Domain |

Sie können bis zu 5 Unternehmensdomains hinzufügen. Öffentliche Domains wie Gmail werden nicht unterstützt.

Speichern Sie die Konfiguration und bestätigen Sie, dass Feishu SSO auf der zugehörigen Konfigurationskarte aktiviert ist. Sie können es vorübergehend deaktivieren, ohne die Verbindung zu löschen.

<Note>
  Verdent überprüft die Zugangsdaten beim Speichern, jedoch nicht die in Feishu konfigurierte Redirect-URL.
</Note>

## Anmeldeerlebnis für Mitglieder [#anmeldeerlebnis-für-mitglieder]

Nach der Aktivierung geben Mitglieder eine E-Mail-Adresse aus einer konfigurierten Domain ein, bestätigen SSO, autorisieren den Zugriff in Feishu und kehren zu Verdent zurück. Weicht die eingegebene E-Mail von der durch Feishu zurückgegebenen Unternehmens-E-Mail ab, bittet Verdent um Bestätigung und verwendet die Feishu-E-Mail zur Authentifizierung.

## Konfiguration testen und verwalten [#konfiguration-testen-und-verwalten]

Testen Sie SSO vor der Einführung mit einem regulären Mitglied, dessen Feishu-Konto über eine Unternehmens-E-Mail verfügt. Melden Sie sich ab, geben Sie diese E-Mail ein, schließen Sie die Feishu-Autorisierung ab und bestätigen Sie den Zugriff auf das Verdent Team.

Unter **Team → Settings → SSO** kann der Team Owner Domains und Status einsehen, SSO aktivieren oder deaktivieren, Zugangsdaten aktualisieren, eine fehlgeschlagene Verbindung neu konfigurieren oder sie löschen.

## Fehlerbehebung [#fehlerbehebung]

<AccordionGroup>
  <Accordion title="Feishu-Fehler 20029: Ungültige Redirect-URL">
    Prüfen Sie unter **Development Configuration → Security Settings**, dass
    `https://login.verdent.ai/passport/sso/callback` exakt hinzugefügt wurde.
  </Accordion>

  <Accordion title="Client ID oder Client Secret ist ungültig">
    Kopieren Sie App ID und App Secret erneut aus **Credentials & Basic Info**. Wurde das Secret zurückgesetzt,
    verwenden Sie den neuesten Wert.
  </Accordion>

  <Accordion title="Die App ist während der Anmeldung nicht verfügbar">
    Stellen Sie sicher, dass unter **Version Management & Release** eine Version veröffentlicht wurde.
  </Accordion>

  <Accordion title="Die E-Mail ist nach der Anmeldung leer">
    Fügen Sie dem Mitglied im Feishu-Verzeichnis eine Unternehmens-E-Mail hinzu und versuchen Sie es erneut.
  </Accordion>

  <Accordion title="Das Mitglied wird nicht zu Feishu SSO weitergeleitet">
    Prüfen Sie, dass die E-Mail einer konfigurierten Domain entspricht und Feishu SSO in Verdent aktiviert ist.
  </Accordion>
</AccordionGroup>
