SSO und verifizierter Firmeneintrag
Pressefeuer kann Nutzer aus vertrauenswürdigen AdSimple- und firmenwebseiten.at-Kontexten übernehmen. Automatische Pressefach-Erstellung und Gratis-Credit sind an einen verifizierten Firmeneintrag gebunden.
Kurzdefinition
SSO in Pressefeuer ist ein serverseitig geprüfter Partner-Handoff. Pressefeuer validiert Identität, Weiterleitung und Firmennachweis, bevor Login, Backfill oder Provisionierung erfolgen.
Auf einen Blick
- Zugang
- Kurzlebiger, signierter Partner-Handoff
- Prüfung
- Identität, Weiterleitung und Firmennachweis
- Free Trial
- 1 Credit nur bei verifiziertem firmenwebseiten.at-Unternehmen
Handoff-Ablauf
Der SSO-Flow ist für vertrauenswürdige Partner-Properties gedacht, nicht für eine beliebige öffentliche Registrierung.
Partner-Login
Ein Nutzer ist bereits in einem vertrauenswürdigen AdSimple- oder firmenwebseiten.at-Kontext authentifiziert.
Kurzlebiger Nachweis
Der Partner übergibt einen aktuellen, signierten Nachweis mit den nötigen Nutzer- und optionalen Firmenangaben.
Sichere Weiterleitung
Weiterleitungsziele werden serverseitig begrenzt. Unsichere Ziele werden nicht übernommen.
Pressefeuer-Sitzung
Nach erfolgreicher Prüfung erstellt Pressefeuer die eigene Sitzung und führt den Nutzer in den passenden Workspace.
Verifizierte Provisionierung
firmenwebseiten.at-Nachweis
Automatische Agentur- und Mandantenanlage setzt einen aktiven, verifizierten Firmeneintrag mit prüfbarer Firmenidentität voraus.
Free-Plan-Workspace
Bei gültigem Nachweis erstellt Pressefeuer Nutzer, Agentur, Owner-Mitgliedschaft und Standardmandant im Free-Plan.
Gratis-Credit
Der verifizierte firmenwebseiten.at-Handoff erzeugt genau einen Trial-Credit für die erste Pressemitteilung.
Welcome-E-Mail
Pressefeuer versendet eine Willkommensmail über die zentrale Versandlogik. Ein Versandfehler blockiert den Login nicht.
Sicherheitsgrenzen
- Partner-Handoffs werden serverseitig signiert und nur kurzlebig akzeptiert.
- Mehrdeutige bestehende Teammitgliedschaften werden blockiert, statt automatisch eine falsche Agentur auszuwählen.
- Bestehende Agenturdaten werden nur vorsichtig ergänzt; kuratierte Agenturdaten bleiben maßgeblich.
- Andere Partner-Kontexte können bestehende Nutzer anmelden, erstellen aber ohne verifizierten firmenwebseiten.at-Firmennachweis keine neue Agentur und keinen Trial-Credit.
- Der Flow ist kein offener OAuth-/OIDC-Provider und keine öffentliche Signup-API.
Marketing-Guardrails
- SSO als Partner-Onboarding für verifizierte Firmen beschreiben, nicht als allgemeines Enterprise-SSO-Angebot.
- Den Gratis-Credit immer an den verifizierten firmenwebseiten.at-Firmeneintrag koppeln.
- Keine automatische kostenlose Pressefach-Erstellung für beliebige SSO-Quellen versprechen.
- In Agenten-Kontexten `/docs/security` und `/docs/sso` gemeinsam nutzen, wenn Trust-, Login- oder Provisioning-Fragen beantwortet werden.
Wenn Marketing von `kostenlos starten` spricht, muss der Kontext klar bleiben: automatische Provisionierung und Trial-Credit gelten für geprüfte firmenwebseiten.at-Firmeneinträge.