Zum Hauptinhalt springen

Whitelabel-Domain

Du kannst CLYE AI unter deiner eigenen Domain erreichbar machen. Dafür musst du bei deinem Domain-Anbieter (DNS) einen Eintrag setzen.

Subdomain (z. B. app.deinefirma.de)

Wenn du eine Subdomain nutzt, lege einen CNAME-Eintrag an:

  • Typ: CNAME
  • Name/Host: z. B. app
  • Ziel/Wert: clye.ai

Rootdomain (z. B. deinefirma.de)

Für eine Rootdomain (auch „Apex-Domain") ist ein CNAME bei vielen Anbietern nicht möglich.

Option 1 (empfohlen): ALIAS / ANAME

Wenn dein DNS-Anbieter ALIAS oder ANAME anbietet:

  • Typ: ALIAS oder ANAME
  • Name/Host: @
  • Ziel/Wert: clye.ai

Option 2: A-Record (wenn kein ALIAS/ANAME verfügbar ist)

Wenn dein DNS-Anbieter kein ALIAS/ANAME anbietet:

  • Typ: A
  • Name/Host: @
  • Wert: 51.68.84.87

Prüfen, ob es funktioniert (ohne Technik)

1) DNS-Eintrag prüfen

Du kannst die DNS-Auflösung über eine Website prüfen:

  • Öffne: https://dnschecker.org/
  • Gib deine Domain ein (z. B. app.deinefirma.de oder deinefirma.de)
  • Wähle den passenden Record-Typ:
    • Subdomain: CNAME
    • Rootdomain: A

Erwartung:

  • Subdomain (CNAME) zeigt auf clye.ai
  • Rootdomain zeigt (spätestens beim A-Record) auf 51.68.84.87

2) Im Browser öffnen

Öffne deine Domain im Browser. Wenn die Seite lädt, ist die Domain grundsätzlich richtig verbunden.

Wenn es noch nicht funktioniert, warte etwas ab: DNS-Änderungen können je nach Anbieter und TTL verzögert sichtbar werden.

Whitelabel auf der Login- und 2FA-Seite

Wenn eure Whitelabel-Domain Branding-Dateien und Farben hinterlegt hat, verwendet CLYE AI diese Darstellung auch auf der Anmeldeseite und auf der Seite für die Zwei-Faktor-Anmeldung.

Je nach Konfiguration können dort unter anderem erscheinen:

  • euer Logo
  • ein eigener Login-Hintergrund
  • ein separater Hintergrund für den Dark Mode
  • euer Favicon im Browser-Tab
  • ein Footer mit powered by clye.ai

Das ist besonders relevant, wenn sich Nutzer nach der Passwort-Anmeldung noch mit Authenticator-App oder Backup-Code bestätigen müssen: Auch diese Zwischenansicht bleibt dann im Whitelabel-Look eurer Domain.

Der gleiche Favicon-Pfad wird dabei jetzt auch schon auf den Auth-Seiten verwendet. Dadurch bleibt das Tab-Icon auf Anmeldung, Zwei-Faktor-Anmeldung und nach dem eigentlichen Login konsistent. Auf der Standard-Domain clye.ai erscheint weiterhin das normale CLYE-Favicon.

Wenn für eure Whitelabel-Domain ein eigenes Logo hinterlegt ist, nutzt CLYE AI dieses Logo auch für Link-Vorschauen in Diensten, die Open-Graph- oder Twitter-Metadaten auslesen.

Wenn für die Domain kein eigenes Logo konfiguriert ist, verwendet CLYE AI stattdessen eine neutrale Standard-Vorschau. Dadurch erscheint in geteilten Links nicht versehentlich das Branding einer anderen Domain oder das allgemeine CLYE-Vorschaubild.

Das ist besonders relevant, wenn ihr mehrere Whitelabel-Domains auf derselben Instanz betreibt oder Links zu Anmeldung, Zwei-Faktor-Anmeldung oder anderen Einstiegsseiten teilt. Jede Domain behält damit ihre eigene Vorschau-Darstellung.

Typisch bedeutet das:

  • mit eigenem Domain-Logo: Link-Vorschau im Branding eurer Domain
  • ohne Domain-Logo: neutrale Vorschau ohne fremdes Tenant-Branding
  • auf der Standard-Domain clye.ai: weiterhin die normale CLYE-Darstellung

Wenn Logos, Favicons oder Login-Hintergründe nicht laden

In On-Premise-Umgebungen mit eigener Whitelabel-Domain kann es vorkommen, dass hochgeladene Branding-Dateien zwar vorhanden sind, im Browser aber nicht geladen werden. Betroffen sind typischerweise Favicon, Logo oder Login-Hintergrund.

Wenn statt des Bildes ein Fehler wie SignatureDoesNotMatch erscheint, liegt das in der Regel nicht an der Datei selbst, sondern am vorgeschalteten Asset-Proxy für /f/<hash>-Dateien.

Woran du das erkennst

  • Die Datei wurde in den Branding-Einstellungen erfolgreich hochgeladen.
  • Die erzeugte /f/<hash>-Adresse öffnet sich nicht korrekt.
  • Im Browser oder Netzwerk-Tab erscheint ein Fehler wie 403 oder SignatureDoesNotMatch.

Was du tun solltest

  1. Lade die Seite einmal neu und prüfe die Datei-URL erneut.
  2. Wenn der Fehler bestehen bleibt, gib die betroffene /f/<hash>-URL an euren technischen Betrieb oder den CLYE-Support weiter.
  3. Weise dabei darauf hin, dass es um den Whitelabel-Same-Origin-Proxy für Branding-Dateien geht.

Wenn eure Instanz auf dem aktuellen Stand ist, werden interne Weiterleitungs-Header auf diesem Proxy-Pfad nicht mehr an den S3-kompatiblen Speicher weitergereicht. Dadurch laden Branding-Dateien über die Whitelabel-Domain wieder korrekt.

Standard-Zugriffe für neue Nutzer einer Whitelabel-Domain

In den Einstellungen einer Whitelabel-Domain kannst du festlegen, welche Startberechtigungen neu registrierte Nutzer dieser Domain bei ihrer ersten Kontoanlage automatisch erhalten.

Das ist praktisch, wenn Nutzer einer bestimmten Domain von Anfang an in die richtigen Bereiche einsortiert werden sollen, zum Beispiel in eine Organisation, in Standard-Gruppen oder mit einem gezielten Dokument-Zugriff.

Wo du die Startberechtigungen bearbeitest

Die Start-Berechtigung ist nur sichtbar, wenn für diese Whitelabel-Domain mindestens eine dieser Anmeldearten genutzt wird:

  • Microsoft Entra ID für diese Domain oder
  • LDAP auf eurer Instanz

So findest du den Bereich:

  1. Öffne Admin.
  2. Gehe zu Whitelabel.
  3. Öffne die gewünschte Domain über Bearbeiten.
  4. Wechsle in den Bereich Start-Berechtigung.

Wenn weder Entra ID noch LDAP verwendet wird, blendet CLYE AI diesen Bereich aus.

Welche Startberechtigungen du festlegen kannst

Für neue Nutzer dieser Whitelabel-Domain kannst du unter anderem diese Standardwerte pflegen:

  • Organisationen
  • Gruppen
  • Dokument-Zugriff mit Schreibrecht ohne Leserecht (Doc Write Only), falls ihr dieses Modell gezielt verwendet

Damit legst du fest, welche Zuordnungen beim ersten Anlegen des Kontos automatisch gesetzt werden.

Wann die Berechtigungen vergeben werden

Die hinterlegten Startberechtigungen werden nur bei der ersten Kontoanlage angewendet.

Das bedeutet:

  • Sie greifen für neu registrierte Nutzer dieser Domain.
  • Sie greifen auch bei der ersten Provisionierung über LDAP, wenn dabei ein neues Konto entsteht.
  • Sie werden nicht bei jedem späteren Login erneut vergeben.

Dadurch bleiben nachträgliche manuelle Änderungen an Organisationen, Gruppen oder Dokument-Zugriffen erhalten und werden nicht bei jeder Anmeldung wieder überschrieben.

Typischer Einsatz

Ein typischer Ablauf sieht so aus:

  1. Du hinterlegst für firma.example eine oder mehrere Standard-Gruppen.
  2. Ein neuer Nutzer registriert sich erstmals über diese Whitelabel-Domain oder wird erstmals per LDAP angelegt.
  3. Das neue Konto erhält die hinterlegten Startzuordnungen automatisch.
  4. Spätere Änderungen an diesem Nutzer verwaltest du wie gewohnt manuell über die Administration.

Hinweis für bestehende Nutzer

Wenn ein Konto bereits existiert, werden neu gesetzte Startberechtigungen dieser Domain nicht rückwirkend auf bestehende Nutzer angewendet. Weise bestehende Nutzer daher bei Bedarf separat Organisationen, Gruppen oder weitere Zugriffe zu.

Chat-Zugriff richtet sich nach Assistentenrechten, nicht nach der Domain

Für normale Chat-Links ist nicht mehr die Plattform- oder Whitelabel-Domain entscheidend, sondern dein aktueller Zugriff auf den zugehörigen Assistenten oder Chat-Space. Wenn du denselben Assistenten verwenden darfst, kannst du deine eigenen Chats daher auch über eine andere Domain derselben Instanz öffnen.

Für die Nutzung heißt das:

  • ein kopierter Direktlink auf deinen eigenen Chat funktioniert auch domainübergreifend, wenn du weiterhin Zugriff auf den zugehörigen Assistenten hast
  • fremde private Chats bleiben trotz bekanntem Link gesperrt
  • öffentliche Chats anderer Personen sind nur sichtbar, wenn du Zugriff auf den Assistenten hast und in eurer Instanz öffentliche Assistenten-Chats erlaubt sind
  • Suche, Zuletzt verwendet, Vorschauen und Exporte folgen demselben Zugriffsmodell und zeigen nur Chats, für die dein aktueller Assistentenzugriff ausreicht
  • ein absichtlich erzeugter Share-Link bleibt davon getrennt, weil er ein eigener tokenbasierter Freigabeweg ist

Wenn du einen Chat trotz Link nicht öffnen kannst, prüfe zuerst, ob du noch Zugriff auf den zugehörigen Assistenten oder Space hast. Fehlt dieser Zugriff oder existiert der Chat nicht mehr, zeigt CLYE AI keine Chat-Inhalte an.

Microsoft-Entra-ID-Anmeldung für Whitelabel-Domains

Für eine Whitelabel-Domain kannst du zusätzlich die Anmeldung mit Microsoft Entra ID einrichten. Nutzer melden sich dann auf der Anmeldeseite eurer Domain direkt über Microsoft an.

Die Einrichtung ist sinnvoll, wenn ihr den Zugang für eine bestimmte Kundendomäne zentral über Entra ID steuern und Nutzer bei der ersten Anmeldung automatisch mit passenden CLYE-Zugriffen versorgen wollt.

Wo du die Entra-ID-Einstellungen bearbeitest

  1. Öffne Admin.
  2. Gehe zu Whitelabel.
  3. Öffne die gewünschte Domain über Bearbeiten.
  4. Nutze die Entra-ID-Bereiche im Formular.

Die Oberfläche ist dabei in drei Themen gegliedert:

  • Verbindung
  • EntraID Gruppen-Abgleich
  • Plattform-Abgleich

Bereich „Verbindung“

Im Bereich Verbindung hinterlegst du die Zugangsdaten für die Microsoft-Entra-ID-Anmeldung dieser Domain.

Dazu gehören typischerweise:

  • Tenant-ID
  • Client-ID
  • Client-Secret

Das gespeicherte Client-Secret bleibt in der Oberfläche gesperrt und wird nicht im Klartext wieder angezeigt. Du kannst die Verbindung direkt mit den gespeicherten Daten testen.

Wenn die Anmeldung für die Domain aktiviert ist, erscheint auf der Anmeldeseite eurer Whitelabel-Domain eine passende Entra-ID-Anmeldeoption.

Azure- und Microsoft-Graph-Voraussetzungen

Wenn du Entra-Gruppen auslesen und mit CLYE-Gruppen abgleichen möchtest, braucht eure Entra-App die passenden Microsoft-Graph-Application-Permissions.

Erforderlich sind:

  • Group.Read.All
  • GroupMember.Read.All

Für beide Berechtigungen ist zusätzlich ein Admin Consent in Microsoft Entra ID erforderlich.

Ohne diese Freigaben kann CLYE zwar die Anmeldung selbst nutzen, aber keine vollständige Gruppen- und Mitgliederübersicht für den Abgleich laden.

Bereich „EntraID Gruppen-Abgleich“

Im Bereich EntraID Gruppen-Abgleich kannst du ausgewählte Microsoft-Entra-Gruppen mit lokalen CLYE-Gruppen verknüpfen.

Dort kannst du unter anderem:

  • verfügbare Entra-Gruppen laden
  • Gruppenmitglieder in einer aufklappbaren Liste prüfen
  • ausgewählte Entra-Gruppen einer lokalen CLYE-Gruppe zuordnen
  • pro Zuordnung die gewünschte Rolle festlegen

So steuerst du, welche Gruppenrechte aus Entra ID in CLYE übernommen werden.

Bereich „Plattform-Abgleich“

Im Bereich Plattform-Abgleich legst du fest, welche Plattformzugriffe Nutzer über diese Domain automatisch erhalten.

Das ergänzt die allgemeinen Startberechtigungen der Domain um Entra-spezifische Zuordnungen beim Sign-in. Bereits bestehende manuelle Rollen oder höherwertige Zuweisungen bleiben dabei erhalten.

Automatische Organisationszuordnung bei Whitelabel-Domains

Wenn eine Whitelabel-Domain mit einer Organisation verknüpft ist, ordnet CLYE Nutzer nach einem erfolgreichen Microsoft-Entra-ID-Login dieser Organisation automatisch als Mitglied zu.

Dabei gilt:

  • die Zuordnung greift für neue und bestehende Nutzer
  • sie wird beim nächsten erfolgreichen Entra-Login geprüft
  • die Mitgliedschaft wird mit der Rolle view angelegt
  • bereits vorhandene höhere Rollen bleiben bestehen und werden nicht herabgesetzt
  • ein erneuter Login erzeugt keine doppelte Mitgliedschaft

Das ist besonders hilfreich, wenn ihr Nutzern über die Domain grundsätzlich Zugriff auf die zugehörige Organisation geben wollt, auch ohne dass dafür im Plattform-Abgleich ein eigener Eintrag gepflegt ist.

Was beim Entra-Login passiert

Wenn sich ein Nutzer über die Entra-ID-Anmeldung eurer Whitelabel-Domain anmeldet, kann CLYE automatisch:

  • den Nutzerzugang für die Plattform anlegen oder vorbereiten
  • hinterlegte Plattformzugriffe vergeben
  • verknüpfte Entra-Gruppen auf lokale CLYE-Gruppen abbilden
  • die dabei definierte Gruppenrolle setzen
  • den Nutzer als Mitglied der mit der Whitelabel-Domain verknüpften Organisation aufnehmen

Dadurch erhalten Nutzer beim erfolgreichen Login direkt die vorgesehenen Zugriffe, ohne dass du jede Zuordnung manuell nachpflegen musst.

Typischer Ablauf

  1. Du richtest für eine Whitelabel-Domain die Verbindung zu Microsoft Entra ID ein.
  2. Du hinterlegst bei Bedarf Zuordnungen im EntraID Gruppen-Abgleich und Plattform-Abgleich.
  3. Optional verknüpfst du die Whitelabel-Domain mit der gewünschten Organisation.
  4. Ein Nutzer öffnet die Anmeldeseite eurer Whitelabel-Domain und meldet sich mit Microsoft an.
  5. Beim erfolgreichen Login vergibt CLYE die konfigurierten Start- und Plattformzugriffe, passende Gruppenrechte und bei gesetzter Verknüpfung zusätzlich die Organisationsmitgliedschaft.

Branding-Farben für Whitelabel-Domains

In den Einstellungen einer Whitelabel-Domain kannst du zusätzlich eigene CI-Farben hinterlegen. Damit passt du zentrale Farbelemente deiner Domain direkt in der Admin-Oberfläche an.

Wo du die Farben bearbeitest

  1. Öffne Admin.
  2. Gehe zu Whitelabel.
  3. Öffne die gewünschte Domain über Bearbeiten.
  4. Wechsle in den Bereich Branding.

Dort findest du unter anderem diese Farbwerte:

  • Primärfarbe (--primary)
  • Sidebar-Akzentfarbe (--sdv6-accent)

So gibst du Farben ein

Du kannst die Farben auf zwei Arten festlegen:

  • über den Farb-Picker
  • über einen Hex- oder CSS-Farbwert im Eingabefeld

Beispiele für gültige Eingaben:

  • #0ea5e9
  • #1d4ed8
  • rgb(14, 165, 233)
  • hsl(199 89% 48%)

Was bei der Primärfarbe wichtig ist

Die Primärfarbe wird intern im erwarteten Format für die Oberfläche gespeichert. Wenn du einen Hex-Wert wie #e4032e eingibst oder auswählst, wandelt CLYE AI diesen automatisch in das passende Farbformat für --primary und --ring um. Dadurch bleiben Primär-Elemente wie der Speichern-Button korrekt eingefärbt.

Die Sidebar-Akzentfarbe wird weiterhin als eigener Farbwert für --sdv6-accent gespeichert.

Wie Primärfarbe und Sidebar zusammenwirken

Die Primärfarbe wird in der Oberfläche auch für aktive Elemente in der Sidebar v6 genutzt. Das gilt jetzt im Light-Mode und im Dark-Mode konsistent. Wenn du also eine eigene CI-Primärfarbe für deine Whitelabel-Domain festlegst, übernehmen ausgewählte oder aktive Bereiche in der Sidebar diese Farbe automatisch.

Typische Beispiele in der Sidebar:

  • aktive oder ausgewählte Chats
  • ausgewählte Agenten
  • hervorgehobene Kacheln und Akzentflächen

Wenn du zusätzlich eine eigene Sidebar-Akzentfarbe pflegst, bleibt dieser Wert als Branding-Farbwert der Domain gespeichert.

Wie die Farben angewendet werden

Die gewählten Farbwerte werden in der Whitelabel-Domain gespeichert und beim Laden der Domain automatisch als benutzerdefiniertes CSS angewendet. Änderungen sind daher direkt für diese Domain wirksam.

Logos und Vorschau im Branding-Bereich

Im Tab Branding kannst du nicht nur Dateien für Logo, Logo (Dark Mode), Favicon und Login-Hintergrund hochladen, sondern deren Wirkung jetzt auch direkt in einer Vorschau prüfen.

Logo-Größe für die Anmeldung festlegen

Für die Anmeldeseiten deiner Whitelabel-Domain kannst du eine eigene Logo-Größe wählen. Diese Einstellung wirkt auf alle zugehörigen Login-Ansichten, zum Beispiel:

  • Anmeldung
  • Passwort zurücksetzen
  • Anmeldung bestätigen
  • Zwei-Faktor-Anmeldung

Die Größe hilft dir dabei, sehr breite oder sehr kompakte Logos sauber in die Login-Karte einzupassen.

Logo-Größe für die Sidebar festlegen

Wenn du dein Logo zusätzlich in der Sidebar anzeigen lässt, kannst du dafür eine eigene Größe getrennt von der Anmeldung festlegen.

So steuerst du Login und Navigation unabhängig voneinander:

  • Login-Logo-Größe für Auth-Seiten
  • Sidebar-Logo-Größe für die linke Navigation

Live-Vorschau im Branding-Tab nutzen

Der Branding-Tab zeigt eine Live-Vorschau für typische Oberflächenbereiche. So siehst du direkt, wie sich Logo, Farben und die Sichtbarkeit des Sidebar-Logos auswirken.

Besonders hilfreich ist das bei:

  • hellen und dunklen Logo-Varianten
  • sehr breiten Logos
  • der Abstimmung von Primärfarbe, Sidebar-Akzentfarbe und Logo
  • der Entscheidung, ob in der Sidebar das Logo oder nur der Name angezeigt werden soll

Empfohlener Ablauf

  1. Öffne Admin → Whitelabel → Domain bearbeiten → Branding.
  2. Lade dein Logo und bei Bedarf eine Dark-Mode-Variante hoch.
  3. Wähle die passende Logo-Größe für Anmeldung.
  4. Aktiviere bei Bedarf die Anzeige des Logos in der Sidebar.
  5. Wähle separat die Logo-Größe für die Sidebar.
  6. Prüfe das Ergebnis direkt in der Live-Vorschau und speichere erst danach.

Domain-Liste auf schmalen Bildschirmen nutzen

Die Übersicht unter Admin → Whitelabel bleibt auch auf schmaleren Bildschirmbreiten bedienbar. Wenn nicht mehr alle Spalten gleichzeitig in den sichtbaren Bereich passen, kannst du die Tabelle horizontal scrollen, ohne dass die Aktionsschaltflächen abgeschnitten werden.

Praktisch heißt das:

  • die Tabelle kann auf kleineren Laptop-Fenstern oder schmalen Browser-Breiten seitlich gescrollt werden
  • Bearbeiten und Löschen bleiben dabei weiterhin vollständig erreichbar
  • Sortierung, Suche und Status-Schalter funktionieren unverändert

Wenn du viele Spalten gleichzeitig prüfen willst, ist ein breiteres Fenster weiterhin angenehmer. Für einzelne Änderungen reicht aber auch eine schmalere Ansicht aus.

Hinweis zur Administration

Je nach Freischaltung gibt es in administrativen Übersichten zusätzliche Aktivitätskennzahlen und mehr Einträge pro Seite. Das hilft vor allem dabei, aktive Kunden- oder Nutzerkonten schneller einzuordnen.

Inhalt