Seitenleiste → Einstellungen — Konfiguration für die gesamte Organisation. Verfügbar für Admin und Owner. Der Bereich ist in 5 Tabs unterteilt:
Wo befinden sich die persönlichen Einwilligungen (DSGVO / Cookies / Marketing-E-Mails)? Dies sind die persönlichen Einwilligungen des Benutzers und befinden sich daher im Benutzerprofil (oben rechts → Avatar → „Profil“), nicht in den Organisationseinstellungen. Siehe den Abschnitt „Persönliche Einwilligungen und Cookies“ weiter unten.
#Organisation
Grundlegende Informationen über die Organisation und das Branding — für alle Mitarbeiter sichtbar.
| Feld | Beschreibung |
|---|---|
| Organisationsname | Wird im Kopfbereich der Benutzeroberfläche, in E-Mail-Benachrichtigungen und in Freigabelinks angezeigt |
| Kontoadresse (Slug) | Die Subdomain <slug>.lynkora.pro. Sie kann nach der Registrierung nicht geändert werden — Links zu Artikeln und Einladungen würden dadurch ungültig. Um sie zu ändern, wenden Sie sich an den Support. |
| Zugriffsmodus | Unternehmen (private) — nur per Einladung zugängliches Portal; Öffentlich (public) — anonyme Besucher können als öffentlich markierte Artikel unter der öffentlichen Adresse sehen (private Spaces bleiben nur per Einladung zugänglich) |
| Standard-Sprache der Oberfläche | Standard für neue Mitarbeiter: ru / en / de / fr / es. Jeder Benutzer kann sie in seinem persönlichen Profil überschreiben. |
| Logo | PNG/SVG bis zu 1 MB, wird im Kopfbereich der Oberfläche und in E-Mail-Vorlagen angezeigt |
| Akzentfarbe | Eine Palette mit 12 vorgefertigten Optionen sowie HEX-Eingabe. Wird auf Schaltflächen, Hervorhebungen und Akzente in der Oberfläche und in gebrandeten PDFs angewendet. Die Oberfläche prüft automatisch den Kontrast gegenüber einem weißen Hintergrund. |
#Erweitertes Branding (Enterprise)
Im Enterprise-Tarif zusätzlich (angefordert über den Support):
- Gebrandetes PDF — Export mit Ihrem Logo, Ihrer Akzentfarbe und „© Ihr Unternehmen“-Kopf- und Fußzeilen
- Individuelle E-Mail-Vorlagen — Einladungen, OTP und Prüfbenachrichtigungen kommen in Ihrem Stil an
- „Powered by Lynkora“ ausblenden in der Fußzeile des Widgets und auf öffentlichen Seiten
#Onboarding
Die Schaltfläche „Einrichtungscheckliste anzeigen“ öffnet erneut den initialen Einrichtungsassistenten für neue Benutzer.
#Spaces
Eine Liste aller Spaces der Organisation mit Artikel- und Mitgliederzahlen. Dies dupliziert den Bereich Spaces für bequemen Schnellzugriff aus den Einstellungen heraus.
| Vorgang | Zugriff |
|---|---|
| Einen Space erstellen | Organisations-Owner / Admin |
| Einstellungen ändern (Name, Typ, Symbol) | Space-Admin und höher |
| Mitglieder und Rollen verwalten | Space-Admin und höher |
| Einen Space löschen (→ Papierkorb) | Organisations-Owner / Admin |
Ein globaler Admin erhält automatisch die Admin-Rolle in jedem Space.
#Sicherheit
#Single Sign-On (SSO)
Verfügbar in den Tarifen Business und Enterprise (Tarif-Flag
allows_sso). In niedrigeren Tarifen zeigt der Bereich einen Upgrade-Hinweis an.
Unternehmensauthentifizierung über einen externen Anbieter. Unterstützt:
| Anbieter | Protokoll |
|---|---|
| Google Workspace | OIDC |
| Microsoft Azure AD / Entra ID | OIDC |
| Okta | OIDC |
| Keycloak | OIDC |
| Jeder OIDC-kompatible IdP | OIDC |
SAML 2.0 — in Entwicklung. Die OIDC-Authentifizierung ist bereits jetzt verfügbar.
Einrichtung:
- Wählen Sie einen Anbieter aus der Liste oder Custom OIDC
- Geben Sie die Client ID + das Client Secret ein
- Discovery URL — zum Beispiel
https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration - Test — LiKE prüft, ob die Discovery URL erreichbar ist und die erforderlichen Endpoints enthält (eine Konfigurationsprüfung, keine vollständige Anmeldung)
- SSO aktivieren — nach einem erfolgreichen Test
- Verpflichtendes SSO (optional) — deaktiviert die Passwortanmeldung, sodass nur noch SSO übrig bleibt
MFA / 2FA — in Entwicklung. Eine stärkere Anmeldung über TOTP-Apps (Google Authenticator, 1Password, Authy) ist geplant.
#Passwort ändern
Sie können hier auch das Passwort Ihres eigenen Kontos ändern: aktuelles Passwort → neues Passwort (mindestens 8 Zeichen) → das neue wiederholen. Wenn Sie sich über Google/SSO anmelden und nie ein Passwort festgelegt haben, gilt dieser Block nicht.
#SCIM 2.0 Auto-Provisioning (Enterprise) — in Entwicklung
Geplant: automatisches Erstellen / Deaktivieren von Benutzern und Gruppen über Ihren HR-IdP:
- Ein neuer Mitarbeiter im HR-System → wird automatisch in LiKE mit der korrekten Rolle angelegt
- Offboarding → automatische Deaktivierung in LiKE und Widerruf der Tokens
- Gruppen / Abteilungen → werden LiKE-Spaces zugeordnet
#Sicherheitsprotokoll
Verknüpft mit dem Aktivitätsprotokoll — alle Sicherheitsereignisse (Anmeldung, Abmeldung, Rollenänderung, Passwortänderung) werden automatisch mit resource_type=user protokolliert.
#Domain
Anbindung Ihrer eigenen Domain für das Portal anstelle der Standard-Adresse <slug>.lynkora.pro.
Warum: Kunden besuchen docs.yourcompany.com oder help.yourcompany.com statt slug.lynkora.pro — das wirkt wie ein Teil Ihres Produkts, nicht wie ein Drittanbieterdienst. Dies ist besonders für das Widget und die öffentliche Wissensdatenbank wichtig.
#So verbinden Sie die Domain
- Domain eingeben — zum Beispiel
docs.yourcompany.com(nur Domain der dritten Ebene; die Apex-Domainyourcompany.comwird nicht unterstützt) - Speichern — das System zeigt Ihnen das CNAME-Ziel an (Beispiel:
slug.lynkora.pro) - Erstellen Sie einen CNAME-Eintrag bei Ihrem Registrar (Cloudflare / GoDaddy / Namecheap / einem beliebigen anderen DNS-Anbieter):
- Hostname:
docs(oder eine andere von Ihnen eingegebene Subdomain) - Typ: CNAME
- Ziel: der Wert aus Schritt 2
- TTL: Auto (oder 300–3600 Sek.)
- Hostname:
- Domain verifizieren — klicken Sie in LiKE auf die Schaltfläche „Verifizieren“. Das System führt eine DNS-Abfrage durch und bestätigt, dass der CNAME korrekt aufgelöst wird. Bei Erfolg wechselt der Status zu „Verifiziert“.
- Fertig — das Portal ist unter beiden Adressen erreichbar (
docs.yourcompany.comundslug.lynkora.pro), und im Hintergrund wird automatisch ein Let's-Encrypt-Zertifikat ausgestellt.
#Mögliche Fehler
| Meldung | Ursache |
|---|---|
| DNS nicht konfiguriert | Der CNAME wurde nicht erstellt oder ist noch nicht propagiert. Warten Sie 5–30 Min. und versuchen Sie es erneut. |
| CNAME verweist auf einen anderen Ort | Der DNS-Eintrag existiert, verweist aber nicht auf unseren Server. Prüfen Sie das Ziel. |
| Apex-Domain nicht unterstützt | Es wurde eine Root-Domain (yourcompany.com) eingegeben. Verwenden Sie eine Subdomain (docs.yourcompany.com). |
Verfügbar in Business und Enterprise (White-Label). In niedrigeren Tarifen zeigt der Bereich einen „Tarif upgraden“-Hinweis an.
#Gefahrenzone
Dieser Tab enthält den Export aller Organisationsdaten sowie unwiderrufliche Aktionen.
#Datenexport
| Export | Was er erzeugt |
|---|---|
| Export als JSON | Alle Artikel in strukturiertem JSON — für Migration und Integration |
| Export als Markdown | Ein ZIP-Archiv mit Markdown-Dateien, nach Sammlung organisiert |
Sobald die Datei fertig ist, wird sie automatisch heruntergeladen (ein „Export fertig“-Toast erscheint).
#Unwiderrufliche Aktionen
Sie erfordern eine doppelte Bestätigung (Eingabe eines Satzes oder des Organisationsnamens):
| Aktion | Was sie bewirkt |
|---|---|
| KI-Antwort-Cache leeren | Löscht alle zwischengespeicherten Antworten. Nachfolgende Anfragen laufen erneut über das LLM (langsamer und teurer, bis der Cache wieder aufgewärmt ist). Nützlich nach einer Massenaktualisierung von Artikeln. Die feingranulare Verwaltung befindet sich im Bereich KI-Cache. |
| Gesamte Basis neu indexieren | Erzeugt die Embeddings für alle Artikel neu. Dauert ~5–15 Minuten; die Suche funktioniert während des Vorgangs weiter. |
| Organisation löschen | Startet die Löschung der Organisation mit all ihren Daten, Artikeln, Benutzern, Protokollen und Abrechnungsdaten. Erfordert zur Bestätigung die Eingabe des exakten Namens. Nur für den Owner verfügbar. Die Löschung erfolgt nicht sofort: Die Organisation wird 30 Tage lang im Zustand „zur Löschung vorgemerkt“ aufbewahrt und kann wiederhergestellt werden (siehe unten), danach werden die Daten endgültig gelöscht. |
Vor dem Löschen der Organisation — exportieren Sie unbedingt wichtige Artikel über Artikel exportieren und laden Sie das Aktivitätsprotokoll herunter (falls für Compliance-Zwecke erforderlich).
#Wiederherstellung der Organisation (30 Tage)
Nach einer Löschungsanfrage wechselt die Organisation in den Zustand „zur Löschung vorgemerkt“ und wird weitere 30 Tage aufbewahrt. Innerhalb dieses Zeitraums kann sie auf eine der folgenden Weisen wieder in einen aktiven Zustand versetzt werden:
| Methode | Wann sie praktisch ist |
|---|---|
| Über den Organisationsumschalter | Wenn Sie andere Organisationen haben, erscheint in der Liste ein Bereich „Zur Löschung vorgemerkt“ mit einem Countdown und einer Schaltfläche „Wiederherstellen“. |
| Bei der Anmeldung | Wenn die gelöschte Organisation die einzige war, öffnet sich nach der Anmeldung ein Wiederherstellungsbildschirm mit einer Liste und einer Schaltfläche „Wiederherstellen“. |
| Über einen Link aus einer E-Mail | Der Owner erhält eine E-Mail „Löschung abbrechen“ — der Link stellt die Organisation von jedem Gerät aus wieder her, auch ohne Anmeldung. |
| Über den Support | Wenden Sie sich mit der E-Mail-Adresse des Owners an den Support, und wir stellen die Organisation manuell wieder her. |
Nur der Owner der Organisation (oder der Support) kann sie wiederherstellen. Nach 30 Tagen ist eine Wiederherstellung nicht mehr möglich — die Daten werden endgültig gelöscht.
#Persönliche Einwilligungen und Cookies (außerhalb der Einstellungs-Tabs)
DSGVO-Einwilligungen, die Auswahl des Cookie-Umfangs und die Marketing-Einwilligung sind persönliche Einstellungen des Benutzers, keine Organisationseinstellungen. Sie befinden sich im Benutzerprofil (oben rechts → auf den Avatar klicken → „Profil“):
| Einwilligung | Wo sie angezeigt wird |
|---|---|
| Einwilligung zur Datenschutzrichtlinie | Status (Akzeptiert / Aktualisierung erforderlich), Version und Datum der Zustimmung |
| Cookie-Einwilligung | Umfang (Alle / Nur notwendige), Schaltflächen „Ändern“ und „Einwilligung widerrufen“ |
| Marketing-E-Mails | Ein/Aus-Schalter mit dem Datum der Einwilligung |
Geräteübergreifende Beständigkeit. Die Cookie-Einwilligung wird in der Datenbank gespeichert (
users.cookie_consent_*), nicht im localStorage des Browsers. Sobald Sie einwilligen, erscheint das Banner nicht mehr im Inkognito-Modus, auf einem anderen Gerät oder nach dem Löschen der Cookies. Funktioniert seit PRbf6b1b4(2026-05-23).
Marketing-E-Mails sind Produktneuigkeiten, Beta-Einladungen und Umfragen. Sie umfassen keine Transaktions-E-Mails (Einladungen, OTP, Abrechnungsbenachrichtigungen) — diese werden immer versendet, und die DSGVO verbietet dies nicht.
#Veröffentlichung in der öffentlichen Wissensdatenbank
Früher gab es einen separaten Tab „Public KB“, doch gemäß ADR 0029 wurde er entfernt. Die Veröffentlichung funktioniert nun pro Artikel / Sammlung über das Feld publish_state (Draft / Internal / Public).
Die vollständige Anleitung finden Sie im Artikel Öffentliche Wissensdatenbank.