Whitelabel-Domain
Du kannst CLYE AI unter deiner eigenen Domain erreichbar machen. Dafür musst du bei deinem Domain-Anbieter (DNS) einen Eintrag setzen.
Subdomain (z. B. app.deinefirma.de)
Wenn du eine Subdomain nutzt, lege einen CNAME-Eintrag an:
- Typ: CNAME
- Name/Host: z. B.
app - Ziel/Wert:
clye.ai
Rootdomain (z. B. deinefirma.de)
Für eine Rootdomain (auch „Apex-Domain") ist ein CNAME bei vielen Anbietern nicht möglich.
Option 1 (empfohlen): ALIAS / ANAME
Wenn dein DNS-Anbieter ALIAS oder ANAME anbietet:
- Typ: ALIAS oder ANAME
- Name/Host:
@ - Ziel/Wert:
clye.ai
Option 2: A-Record (wenn kein ALIAS/ANAME verfügbar ist)
Wenn dein DNS-Anbieter kein ALIAS/ANAME anbietet:
- Typ: A
- Name/Host:
@ - Wert:
51.68.84.87
Prüfen, ob es funktioniert (ohne Technik)
1) DNS-Eintrag prüfen
Du kannst die DNS-Auflösung über eine Website prüfen:
- Öffne: https://dnschecker.org/
- Gib deine Domain ein (z. B.
app.deinefirma.deoderdeinefirma.de) - Wähle den passenden Record-Typ:
- Subdomain: CNAME
- Rootdomain: A
Erwartung:
- Subdomain (CNAME) zeigt auf clye.ai
- Rootdomain zeigt (spätestens beim A-Record) auf 51.68.84.87
2) Im Browser öffnen
Öffne deine Domain im Browser. Wenn die Seite lädt, ist die Domain grundsätzlich richtig verbunden.
Wenn es noch nicht funktioniert, warte etwas ab: DNS-Änderungen können je nach Anbieter und TTL verzögert sichtbar werden.
Whitelabel auf der Login- und 2FA-Seite
Wenn eure Whitelabel-Domain Branding-Dateien und Farben hinterlegt hat, verwendet CLYE AI diese Darstellung auch auf der Anmeldeseite und auf der Seite für die Zwei-Faktor-Anmeldung.
Je nach Konfiguration können dort unter anderem erscheinen:
- euer Logo
- ein eigener Login-Hintergrund
- ein separater Hintergrund für den Dark Mode
- euer Favicon im Browser-Tab
- ein Footer mit powered by clye.ai
Das ist besonders relevant, wenn sich Nutzer nach der Passwort-Anmeldung noch mit Authenticator-App oder Backup-Code bestätigen müssen: Auch diese Zwischenansicht bleibt dann im Whitelabel-Look eurer Domain.
Der gleiche Favicon-Pfad wird dabei jetzt auch schon auf den Auth-Seiten verwendet. Dadurch bleibt das Tab-Icon auf Anmeldung, Zwei-Faktor-Anmeldung und nach dem eigentlichen Login konsistent. Auf der Standard-Domain clye.ai erscheint weiterhin das normale CLYE-Favicon.
Link-Vorschau für Whitelabel-Domains
Wenn für eure Whitelabel-Domain ein eigenes Logo hinterlegt ist, nutzt CLYE AI dieses Logo auch für Link-Vorschauen in Diensten, die Open-Graph- oder Twitter-Metadaten auslesen.
Wenn für die Domain kein eigenes Logo konfiguriert ist, verwendet CLYE AI stattdessen eine neutrale Standard-Vorschau. Dadurch erscheint in geteilten Links nicht versehentlich das Branding einer anderen Domain oder das allgemeine CLYE-Vorschaubild.
Das ist besonders relevant, wenn ihr mehrere Whitelabel-Domains auf derselben Instanz betreibt oder Links zu Anmeldung, Zwei-Faktor-Anmeldung oder anderen Einstiegsseiten teilt. Jede Domain behält damit ihre eigene Vorschau-Darstellung.
Typisch bedeutet das:
- mit eigenem Domain-Logo: Link-Vorschau im Branding eurer Domain
- ohne Domain-Logo: neutrale Vorschau ohne fremdes Tenant-Branding
- auf der Standard-Domain clye.ai: weiterhin die normale CLYE-Darstellung
Wenn Logos, Favicons oder Login-Hintergründe nicht laden
In On-Premise-Umgebungen mit eigener Whitelabel-Domain kann es vorkommen, dass hochgeladene Branding-Dateien zwar vorhanden sind, im Browser aber nicht geladen werden. Betroffen sind typischerweise Favicon, Logo oder Login-Hintergrund.
Wenn statt des Bildes ein Fehler wie SignatureDoesNotMatch erscheint, liegt das in der Regel nicht an der Datei selbst, sondern am vorgeschalteten Asset-Proxy für /f/<hash>-Dateien.
Woran du das erkennst
- Die Datei wurde in den Branding-Einstellungen erfolgreich hochgeladen.
- Die erzeugte
/f/<hash>-Adresse öffnet sich nicht korrekt. - Im Browser oder Netzwerk-Tab erscheint ein Fehler wie
403oderSignatureDoesNotMatch.
Was du tun solltest
- Lade die Seite einmal neu und prüfe die Datei-URL erneut.
- Wenn der Fehler bestehen bleibt, gib die betroffene
/f/<hash>-URL an euren technischen Betrieb oder den CLYE-Support weiter. - Weise dabei darauf hin, dass es um den Whitelabel-Same-Origin-Proxy für Branding-Dateien geht.
Wenn eure Instanz auf dem aktuellen Stand ist, werden interne Weiterleitungs-Header auf diesem Proxy-Pfad nicht mehr an den S3-kompatiblen Speicher weitergereicht. Dadurch laden Branding-Dateien über die Whitelabel-Domain wieder korrekt.
Standard-Zugriffe für neue Nutzer einer Whitelabel-Domain
In den Einstellungen einer Whitelabel-Domain kannst du festlegen, welche Startberechtigungen neu registrierte Nutzer dieser Domain bei ihrer ersten Kontoanlage automatisch erhalten.
Das ist praktisch, wenn Nutzer einer bestimmten Domain von Anfang an in die richtigen Bereiche einsortiert werden sollen, zum Beispiel in eine Organisation, in Standard-Gruppen oder mit einem gezielten Dokument-Zugriff.
Wo du die Startberechtigungen bearbeitest
Die Start-Berechtigung ist nur sichtbar, wenn für diese Whitelabel-Domain mindestens eine dieser Anmeldearten genutzt wird:
- Microsoft Entra ID für diese Domain oder
- LDAP auf eurer Instanz
So findest du den Bereich:
- Öffne Admin.
- Gehe zu Whitelabel.
- Öffne die gewünschte Domain über Bearbeiten.
- Wechsle in den Bereich Start-Berechtigung.
Wenn weder Entra ID noch LDAP verwendet wird, blendet CLYE AI diesen Bereich aus.
Welche Startberechtigungen du festlegen kannst
Für neue Nutzer dieser Whitelabel-Domain kannst du unter anderem diese Standardwerte pflegen:
- Organisationen
- Gruppen
- Dokument-Zugriff mit Schreibrecht ohne Leserecht (Doc Write Only), falls ihr dieses Modell gezielt verwendet
Damit legst du fest, welche Zuordnungen beim ersten Anlegen des Kontos automatisch gesetzt werden.
Wann die Berechtigungen vergeben werden
Die hinterlegten Startberechtigungen werden nur bei der ersten Kontoanlage angewendet.
Das bedeutet:
- Sie greifen für neu registrierte Nutzer dieser Domain.
- Sie greifen auch bei der ersten Provisionierung über LDAP, wenn dabei ein neues Konto entsteht.
- Sie werden nicht bei jedem späteren Login erneut vergeben.
Dadurch bleiben nachträgliche manuelle Änderungen an Organisationen, Gruppen oder Dokument-Zugriffen erhalten und werden nicht bei jeder Anmeldung wieder überschrieben.
Typischer Einsatz
Ein typischer Ablauf sieht so aus:
- Du hinterlegst für
firma.exampleeine oder mehrere Standard-Gruppen. - Ein neuer Nutzer registriert sich erstmals über diese Whitelabel-Domain oder wird erstmals per LDAP angelegt.
- Das neue Konto erhält die hinterlegten Startzuordnungen automatisch.
- Spätere Änderungen an diesem Nutzer verwaltest du wie gewohnt manuell über die Administration.
Hinweis für bestehende Nutzer
Wenn ein Konto bereits existiert, werden neu gesetzte Startberechtigungen dieser Domain nicht rückwirkend auf bestehende Nutzer angewendet. Weise bestehende Nutzer daher bei Bedarf separat Organisationen, Gruppen oder weitere Zugriffe zu.
Chat-Zugriff richtet sich nach Assistentenrechten, nicht nach der Domain
Für normale Chat-Links ist nicht mehr die Plattform- oder Whitelabel-Domain entscheidend, sondern dein aktueller Zugriff auf den zugehörigen Assistenten oder Chat-Space. Wenn du denselben Assistenten verwenden darfst, kannst du deine eigenen Chats daher auch über eine andere Domain derselben Instanz öffnen.
Für die Nutzung heißt das:
- ein kopierter Direktlink auf deinen eigenen Chat funktioniert auch domainübergreifend, wenn du weiterhin Zugriff auf den zugehörigen Assistenten hast
- fremde private Chats bleiben trotz bekanntem Link gesperrt
- öffentliche Chats anderer Personen sind nur sichtbar, wenn du Zugriff auf den Assistenten hast und in eurer Instanz öffentliche Assistenten-Chats erlaubt sind
- Suche, Zuletzt verwendet, Vorschauen und Exporte folgen demselben Zugriffsmodell und zeigen nur Chats, für die dein aktueller Assistentenzugriff ausreicht
- ein absichtlich erzeugter Share-Link bleibt davon getrennt, weil er ein eigener tokenbasierter Freigabeweg ist
Wenn du einen Chat trotz Link nicht öffnen kannst, prüfe zuerst, ob du noch Zugriff auf den zugehörigen Assistenten oder Space hast. Fehlt dieser Zugriff oder existiert der Chat nicht mehr, zeigt CLYE AI keine Chat-Inhalte an.
Microsoft-Entra-ID-Anmeldung für Whitelabel-Domains
Für eine Whitelabel-Domain kannst du zusätzlich die Anmeldung mit Microsoft Entra ID einrichten. Nutzer melden sich dann auf der Anmeldeseite eurer Domain direkt über Microsoft an.
Die Einrichtung ist sinnvoll, wenn ihr den Zugang für eine bestimmte Kundendomäne zentral über Entra ID steuern und Nutzer bei der ersten Anmeldung automatisch mit passenden CLYE-Zugriffen versorgen wollt.
Wo du die Entra-ID-Einstellungen bearbeitest
- Öffne Admin.
- Gehe zu Whitelabel.
- Öffne die gewünschte Domain über Bearbeiten.
- Nutze die Entra-ID-Bereiche im Formular.
Die Oberfläche ist dabei in drei Themen gegliedert:
- Verbindung
- EntraID Gruppen-Abgleich
- Plattform-Abgleich
Bereich „Verbindung“
Im Bereich Verbindung hinterlegst du die Zugangsdaten für die Microsoft-Entra-ID-Anmeldung dieser Domain.
Dazu gehören typischerweise:
- Tenant-ID
- Client-ID
- Client-Secret
Das gespeicherte Client-Secret bleibt in der Oberfläche gesperrt und wird nicht im Klartext wieder angezeigt. Du kannst die Verbindung direkt mit den gespeicherten Daten testen.
Wenn die Anmeldung für die Domain aktiviert ist, erscheint auf der Anmeldeseite eurer Whitelabel-Domain eine passende Entra-ID-Anmeldeoption.
Azure- und Microsoft-Graph-Voraussetzungen
Wenn du Entra-Gruppen auslesen und mit CLYE-Gruppen abgleichen möchtest, braucht eure Entra-App die passenden Microsoft-Graph-Application-Permissions.
Erforderlich sind:
Group.Read.AllGroupMember.Read.All
Für beide Berechtigungen ist zusätzlich ein Admin Consent in Microsoft Entra ID erforderlich.
Ohne diese Freigaben kann CLYE zwar die Anmeldung selbst nutzen, aber keine vollständige Gruppen- und Mitgliederübersicht für den Abgleich laden.
Bereich „EntraID Gruppen-Abgleich“
Im Bereich EntraID Gruppen-Abgleich kannst du ausgewählte Microsoft-Entra-Gruppen mit lokalen CLYE-Gruppen verknüpfen.
Dort kannst du unter anderem:
- verfügbare Entra-Gruppen laden
- Gruppenmitglieder in einer aufklappbaren Liste prüfen
- ausgewählte Entra-Gruppen einer lokalen CLYE-Gruppe zuordnen
- pro Zuordnung die gewünschte Rolle festlegen
So steuerst du, welche Gruppenrechte aus Entra ID in CLYE übernommen werden.
Bereich „Plattform-Abgleich“
Im Bereich Plattform-Abgleich legst du fest, welche Plattformzugriffe Nutzer über diese Domain automatisch erhalten.
Das ergänzt die allgemeinen Startberechtigungen der Domain um Entra-spezifische Zuordnungen beim Sign-in. Bereits bestehende manuelle Rollen oder höherwertige Zuweisungen bleiben dabei erhalten.
Automatische Organisationszuordnung bei Whitelabel-Domains
Wenn eine Whitelabel-Domain mit einer Organisation verknüpft ist, ordnet CLYE Nutzer nach einem erfolgreichen Microsoft-Entra-ID-Login dieser Organisation automatisch als Mitglied zu.
Dabei gilt:
- die Zuordnung greift für neue und bestehende Nutzer
- sie wird beim nächsten erfolgreichen Entra-Login geprüft
- die Mitgliedschaft wird mit der Rolle
viewangelegt - bereits vorhandene höhere Rollen bleiben bestehen und werden nicht herabgesetzt
- ein erneuter Login erzeugt keine doppelte Mitgliedschaft
Das ist besonders hilfreich, wenn ihr Nutzern über die Domain grundsätzlich Zugriff auf die zugehörige Organisation geben wollt, auch ohne dass dafür im Plattform-Abgleich ein eigener Eintrag gepflegt ist.
Was beim Entra-Login passiert
Wenn sich ein Nutzer über die Entra-ID-Anmeldung eurer Whitelabel-Domain anmeldet, kann CLYE automatisch:
- den Nutzerzugang für die Plattform anlegen oder vorbereiten
- hinterlegte Plattformzugriffe vergeben
- verknüpfte Entra-Gruppen auf lokale CLYE-Gruppen abbilden
- die dabei definierte Gruppenrolle setzen
- den Nutzer als Mitglied der mit der Whitelabel-Domain verknüpften Organisation aufnehmen
Dadurch erhalten Nutzer beim erfolgreichen Login direkt die vorgesehenen Zugriffe, ohne dass du jede Zuordnung manuell nachpflegen musst.
Typischer Ablauf
- Du richtest für eine Whitelabel-Domain die Verbindung zu Microsoft Entra ID ein.
- Du hinterlegst bei Bedarf Zuordnungen im EntraID Gruppen-Abgleich und Plattform-Abgleich.
- Optional verknüpfst du die Whitelabel-Domain mit der gewünschten Organisation.
- Ein Nutzer öffnet die Anmeldeseite eurer Whitelabel-Domain und meldet sich mit Microsoft an.
- Beim erfolgreichen Login vergibt CLYE die konfigurierten Start- und Plattformzugriffe, passende Gruppenrechte und bei gesetzter Verknüpfung zusätzlich die Organisationsmitgliedschaft.
Branding-Farben für Whitelabel-Domains
In den Einstellungen einer Whitelabel-Domain kannst du zusätzlich eigene CI-Farben hinterlegen. Damit passt du zentrale Farbelemente deiner Domain direkt in der Admin-Oberfläche an.
Wo du die Farben bearbeitest
- Öffne Admin.
- Gehe zu Whitelabel.
- Öffne die gewünschte Domain über Bearbeiten.
- Wechsle in den Bereich Branding.
Dort findest du unter anderem diese Farbwerte:
- Primärfarbe (
--primary) - Sidebar-Akzentfarbe (
--sdv6-accent)
So gibst du Farben ein
Du kannst die Farben auf zwei Arten festlegen:
- über den Farb-Picker
- über einen Hex- oder CSS-Farbwert im Eingabefeld
Beispiele für gültige Eingaben:
#0ea5e9#1d4ed8rgb(14, 165, 233)hsl(199 89% 48%)
Was bei der Primärfarbe wichtig ist
Die Primärfarbe wird intern im erwarteten Format für die Oberfläche gespeichert. Wenn du einen Hex-Wert wie #e4032e eingibst oder auswählst, wandelt CLYE AI diesen automatisch in das passende Farbformat für --primary und --ring um. Dadurch bleiben Primär-Elemente wie der Speichern-Button korrekt eingefärbt.
Die Sidebar-Akzentfarbe wird weiterhin als eigener Farbwert für --sdv6-accent gespeichert.
Wie Primärfarbe und Sidebar zusammenwirken
Die Primärfarbe wird in der Oberfläche auch für aktive Elemente in der Sidebar v6 genutzt. Das gilt jetzt im Light-Mode und im Dark-Mode konsistent. Wenn du also eine eigene CI-Primärfarbe für deine Whitelabel-Domain festlegst, übernehmen ausgewählte oder aktive Bereiche in der Sidebar diese Farbe automatisch.
Typische Beispiele in der Sidebar:
- aktive oder ausgewählte Chats
- ausgewählte Agenten
- hervorgehobene Kacheln und Akzentflächen
Wenn du zusätzlich eine eigene Sidebar-Akzentfarbe pflegst, bleibt dieser Wert als Branding-Farbwert der Domain gespeichert.
Wie die Farben angewendet werden
Die gewählten Farbwerte werden in der Whitelabel-Domain gespeichert und beim Laden der Domain automatisch als benutzerdefiniertes CSS angewendet. Änderungen sind daher direkt für diese Domain wirksam.
Logos und Vorschau im Branding-Bereich
Im Tab Branding kannst du nicht nur Dateien für Logo, Logo (Dark Mode), Favicon und Login-Hintergrund hochladen, sondern deren Wirkung jetzt auch direkt in einer Vorschau prüfen.
Logo-Größe für die Anmeldung festlegen
Für die Anmeldeseiten deiner Whitelabel-Domain kannst du eine eigene Logo-Größe wählen. Diese Einstellung wirkt auf alle zugehörigen Login-Ansichten, zum Beispiel:
- Anmeldung
- Passwort zurücksetzen
- Anmeldung bestätigen
- Zwei-Faktor-Anmeldung
Die Größe hilft dir dabei, sehr breite oder sehr kompakte Logos sauber in die Login-Karte einzupassen.
Logo-Größe für die Sidebar festlegen
Wenn du dein Logo zusätzlich in der Sidebar anzeigen lässt, kannst du dafür eine eigene Größe getrennt von der Anmeldung festlegen.
So steuerst du Login und Navigation unabhängig voneinander:
- Login-Logo-Größe für Auth-Seiten
- Sidebar-Logo-Größe für die linke Navigation
Live-Vorschau im Branding-Tab nutzen
Der Branding-Tab zeigt eine Live-Vorschau für typische Oberflächenbereiche. So siehst du direkt, wie sich Logo, Farben und die Sichtbarkeit des Sidebar-Logos auswirken.
Besonders hilfreich ist das bei:
- hellen und dunklen Logo-Varianten
- sehr breiten Logos
- der Abstimmung von Primärfarbe, Sidebar-Akzentfarbe und Logo
- der Entscheidung, ob in der Sidebar das Logo oder nur der Name angezeigt werden soll
Empfohlener Ablauf
- Öffne Admin → Whitelabel → Domain bearbeiten → Branding.
- Lade dein Logo und bei Bedarf eine Dark-Mode-Variante hoch.
- Wähle die passende Logo-Größe für Anmeldung.
- Aktiviere bei Bedarf die Anzeige des Logos in der Sidebar.
- Wähle separat die Logo-Größe für die Sidebar.
- Prüfe das Ergebnis direkt in der Live-Vorschau und speichere erst danach.
Domain-Liste auf schmalen Bildschirmen nutzen
Die Übersicht unter Admin → Whitelabel bleibt auch auf schmaleren Bildschirmbreiten bedienbar. Wenn nicht mehr alle Spalten gleichzeitig in den sichtbaren Bereich passen, kannst du die Tabelle horizontal scrollen, ohne dass die Aktionsschaltflächen abgeschnitten werden.
Praktisch heißt das:
- die Tabelle kann auf kleineren Laptop-Fenstern oder schmalen Browser-Breiten seitlich gescrollt werden
- Bearbeiten und Löschen bleiben dabei weiterhin vollständig erreichbar
- Sortierung, Suche und Status-Schalter funktionieren unverändert
Wenn du viele Spalten gleichzeitig prüfen willst, ist ein breiteres Fenster weiterhin angenehmer. Für einzelne Änderungen reicht aber auch eine schmalere Ansicht aus.
Hinweis zur Administration
Je nach Freischaltung gibt es in administrativen Übersichten zusätzliche Aktivitätskennzahlen und mehr Einträge pro Seite. Das hilft vor allem dabei, aktive Kunden- oder Nutzerkonten schneller einzuordnen.