Kundenbeitritt und Shop-Freigaben verwalten
Mit dem Kundenbeitritt können angemeldete Benutzer dasselbe Konto in mehreren Shops verwenden. Die Identität und ihre Zugangsdaten bleiben global. Jeder Shop führt jedoch eine eigene Mitgliedschaft, ein eigenes Profil, eigene Kundendaten und eigene Einwilligungen.
Eine Mitgliedschaft im System-Tenant ist dafür weder für Kunden noch für Tenant-Administratoren erforderlich. Systemrechte sind ausschließlich für systemweite Administration vorgesehen.
Beitrittsangebot einrichten
Zum Einrichten öffnen Sie CRM > Konfiguration > Kundenbeitritt. Zum Anzeigen benötigen Sie tenant_join_offers:read; Änderungen sind zusätzlich durch getrennte Rechte für Angebot, Freigabe und Auswahl geschützt.
Hinterlegen Sie einen öffentlichen Namen und eine kurze Beschreibung. Aktivieren Sie anschließend den selbständigen Beitritt. Der vorhandene Registrierungsschalter und das konfigurierte Standardsegment bleiben verbindlich. Fehlt eine dieser Voraussetzungen, nimmt Workspace keine neuen Mitglieder auf.
Nur wenn der Shop auf der zentralen Plattformseite sichtbar sein soll, aktivieren Sie Im zentralen Shop-Verzeichnis anzeigen. Der Schalter für den selbständigen Beitritt veröffentlicht den Shop nicht automatisch.
Weitere Shops auf der eigenen Oberfläche anbieten
Die Weitergabe ist bewusst in zwei Entscheidungen getrennt:
- Der Ziel-Shop erlaubt einem bestimmten Quell-Tenant, sein Angebot zu präsentieren.
- Der Quell-Tenant wählt das freigegebene Angebot für seine Oberfläche aus.
Erst wenn beide Entscheidungen aktiv sind, erscheint der Ziel-Shop in der Beitrittsliste des Quell-Shops. Eine gemeinsame Inhaberin oder ein gemeinsamer Administrator reicht dafür nicht aus. Wird eine Seite widerrufen, verschwindet das Angebot; bestehende Mitgliedschaften bleiben bestehen.
Wenn Sie mehrere Tenants verwalten, wählen Sie den Quell-Tenant über seinen Namen aus. Technische Tenant-IDs müssen nicht eingegeben werden.
Beitritt aus Kundensicht
Auf der zentralen Seite public/shops erscheinen nur ausdrücklich veröffentlichte Angebote. Auf einer Shop-Domain zeigt dieselbe Komponente das eigene Angebot und beidseitig freigegebene Partnerangebote.
Vor dem Beitritt meldet sich ein Benutzer mit seiner globalen Identität an, bestätigt alle erforderlichen Einwilligungen des Ziel-Shops und startet den Beitritt. Das funktioniert auch dann, wenn das Konto auf der aktuellen Domain noch keine Mitgliedschaft besitzt. Workspace verwendet dafür ausschließlich im Browser einen kurzlebigen, hostgebundenen Beitrittsnachweis.
Verlangt der Ziel-Shop eine Zwei-Faktor-Anmeldung, muss der Benutzer den Beitritt zusätzlich mit dem per E-Mail versandten Code bestätigen. Vor dieser Bestätigung legt Workspace weder Mitgliedschaft noch Kundendatensatz, Einwilligung oder Sitzung im Ziel-Shop an. Ein bereits in der aktuellen Anmeldung nachgewiesener zweiter Faktor wird übernommen, aber niemals verlängert.
Workspace legt ausschließlich im Ziel-Tenant eine Mitgliedschaft, ein aktives Profil und eine neue externe Person an. Daten aus einem anderen Shop werden nicht kopiert oder miteinander verknüpft. Erfolgt der Beitritt auf der zentralen Plattformseite oder direkt auf der Domain des Ziel-Shops, kann die Sitzung dort unmittelbar fortgesetzt werden. Auf der Domain eines anderen Shops bleibt die bestehende Sitzung aktiv. Der Benutzer meldet sich danach im Ziel-Shop an oder wechselt über den vorgesehenen Tenant-Wechsel.
Für den Beitritt ist eine persönliche Browseraktion erforderlich. API-Schlüssel und Impersonation ersetzen diese Anmeldung nicht.
Besteht bereits eine aktive Mitgliedschaft, ist die Wiederholung unschädlich. Nach einem in Workspace abgeschlossenen freiwilligen Austritt ist ein späterer Beitritt möglich. Eine administrativ widerrufene, mehrdeutige oder suspendierte Bindung wird dagegen nicht automatisch reaktiviert. Das gilt auch für alte inaktive Profile ohne eindeutige Austrittsevidenz. Ein Tenant-Administrator muss die Sperre zuerst ausdrücklich aufheben. Die Aufhebung stellt keine Mitgliedschaft, Rolle oder Berechtigung wieder her; ein späterer Beitritt prüft alle aktuellen Voraussetzungen erneut.
Benutzer gezielt einladen
Im aktuell ausgewählten Tenant kann ein berechtigter Tenant-Administrator Benutzer einladen. Dabei stammt der Ziel-Tenant aus dem serverseitigen Sitzungskontext und kann nicht im Request ausgetauscht werden. Beim Ausstellen und beim Einlösen prüft Workspace die wirksamen Rechte des Einladenden sowie die vorgesehenen Rollen, Gruppen und Segmente.
Eine laufende Impersonation ist dafür nicht zulässig. Beenden Sie den Support-Zugriff, bevor Sie eine Einladung ausstellen. Bei einer Anmeldung über einen externen Identitätsanbieter muss auch dessen aktuelle Autorität noch gültig sein.
Entziehen Sie dem Einladenden vor der Annahme die notwendige Mitgliedschaft, den API-Schlüssel oder ein erforderliches Zuweisungsrecht, schlägt die Einlösung sicher fehl. Bereits vorhandene Gruppen der Zielperson gehören ebenfalls zur Autoritätsprüfung. Stellen Sie bei Bedarf eine neue Einladung mit dem aktuellen Rechteumfang aus.
Die Einlösung ist gegen wiederholte Versuche pro Browser, Invite-Token und Shop-Host begrenzt. Die Limits gelten serverübergreifend; E-Mail-Adresse, Token und Passwort erscheinen weder in Auditdaten noch in Fehlermeldungen.
Verlangt der Ziel-Shop eine Zwei-Faktor-Anmeldung, verschickt Workspace nach der ersten Prüfung einen sechsstelligen Code. Erst nach der Bestätigung legt Workspace die Tenant-Mitgliedschaft und die dazugehörigen Shopdaten an. Bei einer bisher unbekannten E-Mail-Adresse wird auch das globale Konto erst dann erstellt; ein gestohlenes Einladungstoken kann die Adresse daher nicht reservieren. Passwort, Einladung und aktuelle Rechte des Einladenden werden beim Abschluss erneut geprüft. Bei Einladungen über eine konfigurierte OIDC-Verbindung kann Workspace die globale Provider-Bindung bereits feststellen; Mitgliedschaft, Shopdaten und Sitzung bleiben jedoch ebenfalls bis zur erfolgreichen Codeprüfung aus.
Ist die Zielperson bereits mit derselben Rolle Mitglied, ergänzt Workspace fehlende, weiterhin autorisierte Gruppen, Segmente und Anwendungsberechtigungen. Eine andere vorhandene Rolle wird nie still überschrieben; die Einlösung endet stattdessen mit einem Konflikt. Das gilt auch für Einladungen, die über eine konfigurierte OIDC-Verbindung angenommen werden.
Abgrenzung zu Newslettern
Der Kundenbeitritt erzeugt kein Newsletter-Abonnement. Ebenso erzeugt eine Newsletter-Einwilligung keine Identität und keine Tenant-Mitgliedschaft. Verwalten Sie Newsletter-Listen und Double-Opt-in weiterhin im Newsletter-Bereich.