Seitenleiste → Einstellungen — Konfiguration für die gesamte Organisation. Verfügbar für Admin und Owner. Der Bereich ist in 5 Tabs unterteilt:

Organisation Spaces Sicherheit Domain Gefahrenzone

Wo befinden sich die persönlichen Einwilligungen (DSGVO / Cookies / Marketing-E-Mails)? Dies sind die persönlichen Einwilligungen des Benutzers und befinden sich daher im Benutzerprofil (oben rechts → Avatar → „Profil“), nicht in den Organisationseinstellungen. Siehe den Abschnitt „Persönliche Einwilligungen und Cookies“ weiter unten.


#Organisation

Grundlegende Informationen über die Organisation und das Branding — für alle Mitarbeiter sichtbar.

Feld Beschreibung
Organisationsname Wird im Kopfbereich der Benutzeroberfläche, in E-Mail-Benachrichtigungen und in Freigabelinks angezeigt
Kontoadresse (Slug) Die Subdomain <slug>.lynkora.pro. Sie kann nach der Registrierung nicht geändert werden — Links zu Artikeln und Einladungen würden dadurch ungültig. Um sie zu ändern, wenden Sie sich an den Support.
Zugriffsmodus Unternehmen (private) — nur per Einladung zugängliches Portal; Öffentlich (public) — anonyme Besucher können als öffentlich markierte Artikel unter der öffentlichen Adresse sehen (private Spaces bleiben nur per Einladung zugänglich)
Standard-Sprache der Oberfläche Standard für neue Mitarbeiter: ru / en / de / fr / es. Jeder Benutzer kann sie in seinem persönlichen Profil überschreiben.
Logo PNG/SVG bis zu 1 MB, wird im Kopfbereich der Oberfläche und in E-Mail-Vorlagen angezeigt
Akzentfarbe Eine Palette mit 12 vorgefertigten Optionen sowie HEX-Eingabe. Wird auf Schaltflächen, Hervorhebungen und Akzente in der Oberfläche und in gebrandeten PDFs angewendet. Die Oberfläche prüft automatisch den Kontrast gegenüber einem weißen Hintergrund.

#Erweitertes Branding (Enterprise)

Im Enterprise-Tarif zusätzlich (angefordert über den Support):

  • Gebrandetes PDF — Export mit Ihrem Logo, Ihrer Akzentfarbe und „© Ihr Unternehmen“-Kopf- und Fußzeilen
  • Individuelle E-Mail-Vorlagen — Einladungen, OTP und Prüfbenachrichtigungen kommen in Ihrem Stil an
  • „Powered by Lynkora“ ausblenden in der Fußzeile des Widgets und auf öffentlichen Seiten

#Onboarding

Die Schaltfläche „Einrichtungscheckliste anzeigen“ öffnet erneut den initialen Einrichtungsassistenten für neue Benutzer.


#Spaces

Eine Liste aller Spaces der Organisation mit Artikel- und Mitgliederzahlen. Dies dupliziert den Bereich Spaces für bequemen Schnellzugriff aus den Einstellungen heraus.

Vorgang Zugriff
Einen Space erstellen Organisations-Owner / Admin
Einstellungen ändern (Name, Typ, Symbol) Space-Admin und höher
Mitglieder und Rollen verwalten Space-Admin und höher
Einen Space löschen (→ Papierkorb) Organisations-Owner / Admin

Ein globaler Admin erhält automatisch die Admin-Rolle in jedem Space.


#Sicherheit

#Single Sign-On (SSO)

Verfügbar in den Tarifen Business und Enterprise (Tarif-Flag allows_sso). In niedrigeren Tarifen zeigt der Bereich einen Upgrade-Hinweis an.

Unternehmensauthentifizierung über einen externen Anbieter. Unterstützt:

Anbieter Protokoll
Google Workspace OIDC
Microsoft Azure AD / Entra ID OIDC
Okta OIDC
Keycloak OIDC
Jeder OIDC-kompatible IdP OIDC

SAML 2.0 — in Entwicklung. Die OIDC-Authentifizierung ist bereits jetzt verfügbar.

Einrichtung:

  1. Wählen Sie einen Anbieter aus der Liste oder Custom OIDC
  2. Geben Sie die Client ID + das Client Secret ein
  3. Discovery URL — zum Beispiel https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration
  4. Test — LiKE prüft, ob die Discovery URL erreichbar ist und die erforderlichen Endpoints enthält (eine Konfigurationsprüfung, keine vollständige Anmeldung)
  5. SSO aktivieren — nach einem erfolgreichen Test
  6. Verpflichtendes SSO (optional) — deaktiviert die Passwortanmeldung, sodass nur noch SSO übrig bleibt

MFA / 2FA — in Entwicklung. Eine stärkere Anmeldung über TOTP-Apps (Google Authenticator, 1Password, Authy) ist geplant.

#Passwort ändern

Sie können hier auch das Passwort Ihres eigenen Kontos ändern: aktuelles Passwortneues Passwort (mindestens 8 Zeichen) → das neue wiederholen. Wenn Sie sich über Google/SSO anmelden und nie ein Passwort festgelegt haben, gilt dieser Block nicht.

#SCIM 2.0 Auto-Provisioning (Enterprise) — in Entwicklung

Geplant: automatisches Erstellen / Deaktivieren von Benutzern und Gruppen über Ihren HR-IdP:

  • Ein neuer Mitarbeiter im HR-System → wird automatisch in LiKE mit der korrekten Rolle angelegt
  • Offboarding → automatische Deaktivierung in LiKE und Widerruf der Tokens
  • Gruppen / Abteilungen → werden LiKE-Spaces zugeordnet

#Sicherheitsprotokoll

Verknüpft mit dem Aktivitätsprotokoll — alle Sicherheitsereignisse (Anmeldung, Abmeldung, Rollenänderung, Passwortänderung) werden automatisch mit resource_type=user protokolliert.


#Domain

Anbindung Ihrer eigenen Domain für das Portal anstelle der Standard-Adresse <slug>.lynkora.pro.

Warum: Kunden besuchen docs.yourcompany.com oder help.yourcompany.com statt slug.lynkora.pro — das wirkt wie ein Teil Ihres Produkts, nicht wie ein Drittanbieterdienst. Dies ist besonders für das Widget und die öffentliche Wissensdatenbank wichtig.

#So verbinden Sie die Domain

  1. Domain eingeben — zum Beispiel docs.yourcompany.com (nur Domain der dritten Ebene; die Apex-Domain yourcompany.com wird nicht unterstützt)
  2. Speichern — das System zeigt Ihnen das CNAME-Ziel an (Beispiel: slug.lynkora.pro)
  3. Erstellen Sie einen CNAME-Eintrag bei Ihrem Registrar (Cloudflare / GoDaddy / Namecheap / einem beliebigen anderen DNS-Anbieter):
    • Hostname: docs (oder eine andere von Ihnen eingegebene Subdomain)
    • Typ: CNAME
    • Ziel: der Wert aus Schritt 2
    • TTL: Auto (oder 300–3600 Sek.)
  4. Domain verifizieren — klicken Sie in LiKE auf die Schaltfläche „Verifizieren“. Das System führt eine DNS-Abfrage durch und bestätigt, dass der CNAME korrekt aufgelöst wird. Bei Erfolg wechselt der Status zu „Verifiziert“.
  5. Fertig — das Portal ist unter beiden Adressen erreichbar (docs.yourcompany.com und slug.lynkora.pro), und im Hintergrund wird automatisch ein Let's-Encrypt-Zertifikat ausgestellt.

#Mögliche Fehler

Meldung Ursache
DNS nicht konfiguriert Der CNAME wurde nicht erstellt oder ist noch nicht propagiert. Warten Sie 5–30 Min. und versuchen Sie es erneut.
CNAME verweist auf einen anderen Ort Der DNS-Eintrag existiert, verweist aber nicht auf unseren Server. Prüfen Sie das Ziel.
Apex-Domain nicht unterstützt Es wurde eine Root-Domain (yourcompany.com) eingegeben. Verwenden Sie eine Subdomain (docs.yourcompany.com).

Verfügbar in Business und Enterprise (White-Label). In niedrigeren Tarifen zeigt der Bereich einen „Tarif upgraden“-Hinweis an.


#Gefahrenzone

Dieser Tab enthält den Export aller Organisationsdaten sowie unwiderrufliche Aktionen.

#Datenexport

Export Was er erzeugt
Export als JSON Alle Artikel in strukturiertem JSON — für Migration und Integration
Export als Markdown Ein ZIP-Archiv mit Markdown-Dateien, nach Sammlung organisiert

Sobald die Datei fertig ist, wird sie automatisch heruntergeladen (ein „Export fertig“-Toast erscheint).

#Unwiderrufliche Aktionen

Sie erfordern eine doppelte Bestätigung (Eingabe eines Satzes oder des Organisationsnamens):

Aktion Was sie bewirkt
KI-Antwort-Cache leeren Löscht alle zwischengespeicherten Antworten. Nachfolgende Anfragen laufen erneut über das LLM (langsamer und teurer, bis der Cache wieder aufgewärmt ist). Nützlich nach einer Massenaktualisierung von Artikeln. Die feingranulare Verwaltung befindet sich im Bereich KI-Cache.
Gesamte Basis neu indexieren Erzeugt die Embeddings für alle Artikel neu. Dauert ~5–15 Minuten; die Suche funktioniert während des Vorgangs weiter.
Organisation löschen Startet die Löschung der Organisation mit all ihren Daten, Artikeln, Benutzern, Protokollen und Abrechnungsdaten. Erfordert zur Bestätigung die Eingabe des exakten Namens. Nur für den Owner verfügbar. Die Löschung erfolgt nicht sofort: Die Organisation wird 30 Tage lang im Zustand „zur Löschung vorgemerkt“ aufbewahrt und kann wiederhergestellt werden (siehe unten), danach werden die Daten endgültig gelöscht.

Vor dem Löschen der Organisation — exportieren Sie unbedingt wichtige Artikel über Artikel exportieren und laden Sie das Aktivitätsprotokoll herunter (falls für Compliance-Zwecke erforderlich).

#Wiederherstellung der Organisation (30 Tage)

Nach einer Löschungsanfrage wechselt die Organisation in den Zustand „zur Löschung vorgemerkt“ und wird weitere 30 Tage aufbewahrt. Innerhalb dieses Zeitraums kann sie auf eine der folgenden Weisen wieder in einen aktiven Zustand versetzt werden:

Methode Wann sie praktisch ist
Über den Organisationsumschalter Wenn Sie andere Organisationen haben, erscheint in der Liste ein Bereich „Zur Löschung vorgemerkt“ mit einem Countdown und einer Schaltfläche „Wiederherstellen“.
Bei der Anmeldung Wenn die gelöschte Organisation die einzige war, öffnet sich nach der Anmeldung ein Wiederherstellungsbildschirm mit einer Liste und einer Schaltfläche „Wiederherstellen“.
Über einen Link aus einer E-Mail Der Owner erhält eine E-Mail „Löschung abbrechen“ — der Link stellt die Organisation von jedem Gerät aus wieder her, auch ohne Anmeldung.
Über den Support Wenden Sie sich mit der E-Mail-Adresse des Owners an den Support, und wir stellen die Organisation manuell wieder her.

Nur der Owner der Organisation (oder der Support) kann sie wiederherstellen. Nach 30 Tagen ist eine Wiederherstellung nicht mehr möglich — die Daten werden endgültig gelöscht.


#Persönliche Einwilligungen und Cookies (außerhalb der Einstellungs-Tabs)

DSGVO-Einwilligungen, die Auswahl des Cookie-Umfangs und die Marketing-Einwilligung sind persönliche Einstellungen des Benutzers, keine Organisationseinstellungen. Sie befinden sich im Benutzerprofil (oben rechts → auf den Avatar klicken → „Profil“):

Einwilligung Wo sie angezeigt wird
Einwilligung zur Datenschutzrichtlinie Status (Akzeptiert / Aktualisierung erforderlich), Version und Datum der Zustimmung
Cookie-Einwilligung Umfang (Alle / Nur notwendige), Schaltflächen „Ändern“ und „Einwilligung widerrufen“
Marketing-E-Mails Ein/Aus-Schalter mit dem Datum der Einwilligung

Geräteübergreifende Beständigkeit. Die Cookie-Einwilligung wird in der Datenbank gespeichert (users.cookie_consent_*), nicht im localStorage des Browsers. Sobald Sie einwilligen, erscheint das Banner nicht mehr im Inkognito-Modus, auf einem anderen Gerät oder nach dem Löschen der Cookies. Funktioniert seit PR bf6b1b4 (2026-05-23).

Marketing-E-Mails sind Produktneuigkeiten, Beta-Einladungen und Umfragen. Sie umfassen keine Transaktions-E-Mails (Einladungen, OTP, Abrechnungsbenachrichtigungen) — diese werden immer versendet, und die DSGVO verbietet dies nicht.


#Veröffentlichung in der öffentlichen Wissensdatenbank

Früher gab es einen separaten Tab „Public KB“, doch gemäß ADR 0029 wurde er entfernt. Die Veröffentlichung funktioniert nun pro Artikel / Sammlung über das Feld publish_state (Draft / Internal / Public).

Die vollständige Anleitung finden Sie im Artikel Öffentliche Wissensdatenbank.