> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://support.contracthero.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SSO als Endbenutzer nutzen: Erste Anmeldung & Account-Verknüpfung

Ihre Organisation hat Single Sign-On (SSO) eingerichtet — Sie melden sich ab jetzt mit Ihrem Firmen-Account (z. B. Microsoft Entra) bei ContractHero an, nicht mehr mit einem separaten Passwort. Dieser Artikel zeigt, was Sie beim ersten SSO-Login machen müssen, damit Ihr bestehender ContractHero-Account korrekt mit Ihrem Firmen-Account verknüpft wird.

## Ihr Vorteil

Kein zweites Passwort mehr merken, keine separaten Logout/Login-Schleifen — Sie melden sich einmal am Tag bei Ihrem Firmen-Account an und nutzen ContractHero direkt. Ihre Organisation profitiert gleichzeitig von zentral gesteuerter MFA und sauberem Offboarding (wer das Unternehmen verlässt, verliert den ContractHero-Zugriff automatisch).

## Voraussetzungen

* Sie haben bereits einen **bestehenden ContractHero-Account** (Einladung erhalten, Passwort gesetzt, mindestens einmal eingeloggt).
* Ihr/Ihre Eigentümer:in der Organisation hat **Custom SSO eingerichtet** und Sie wurden informiert, dass der Passwort-Login abgeschaltet wird (oder bereits ist).
* Sie kennen Ihre **organisationseigene ContractHero-URL** (z. B. `<praefix>.app.contracthero.com`).

## So funktioniert's

### 1. Organisationseigene URL öffnen

Rufen Sie Ihre Custom-URL auf (die genaue Adresse erhalten Sie von Ihrer:Ihrem Eigentümer:in). Die Anmeldeseite zeigt Ihnen jetzt **„Login via OpenID Connect"** als einzige Option — das Standard-Passwortfeld ist ausgeblendet.


![](https://storage.crisp.chat/users/helpdesk/website/-/1/2/5/2/12522a019f980500/screenshot-2026-07-03-at-15472_1ol53l8.png)



### 2. „Login via OpenID Connect" wählen

Klicken Sie auf den Button und melden Sie sich mit Ihrem **Firmen-Account** (z. B. Microsoft Entra / Microsoft 365) an. Falls Sie bereits in Ihrem Browser eingeloggt sind, geht das ohne erneute Passwort-Eingabe.

### 3. Account-Verknüpfung bestätigen (nur beim ersten Login!)

Beim **ersten** SSO-Login fragt ContractHero Sie nach Ihrer **ContractHero-E-Mail und Ihrem ContractHero-Passwort** — das ist die Verknüpfung Ihres bestehenden Accounts mit Ihrem Firmen-Account. Geben Sie die Daten ein.

> **Warum die zusätzliche Bestätigung?** Ohne die einmalige Bestätigung würde ContractHero einen **zweiten Account** mit derselben E-Mail-Adresse anlegen — das geht aus Datenschutz- und Eindeutigkeitsgründen nicht. Die Verknüpfung passiert nur einmal, danach genügt der SSO-Login.

### 4. Fertig — ab jetzt nur noch SSO

Ihr ContractHero-Account ist jetzt mit Ihrem Firmen-Account verknüpft. Bei jedem weiteren Login klicken Sie nur noch **„Login via OpenID Connect"** und sind in Sekunden in ContractHero — ohne Passwort-Eingabe.

## Häufige Fragen

### Warum sehe ich kein Passwortfeld mehr?

Ihre Organisation hat den klassischen Passwort-Login deaktiviert, weil SSO produktiv ist. Das ist gewollt und ein Sicherheitsplus.

### Was, wenn ich mein ContractHero-Passwort beim Verknüpfen vergessen habe?

Klicken Sie auf **„Passwort vergessen"** und setzen Sie es kurz neu — dann wiederholen Sie die Verknüpfung. Das neue Passwort brauchen Sie danach nicht mehr, weil künftige Logins über SSO laufen.

### Was, wenn ich noch nie einen ContractHero-Account hatte?

Bitten Sie Ihre:n Eigentümer:in, Sie offiziell einzuladen — erst mit der Einladung können Sie sich registrieren und anschließend die SSO-Verknüpfung machen. Reine SSO-Anmeldung ohne Vor-Einladung legt nicht automatisch einen Account an.

### Was, wenn die E-Mail in meinem Firmen-Account anders ist als in ContractHero?

Die Verknüpfung erfolgt anhand der E-Mail-Adresse. Stimmen die Adressen nicht überein, fragen Sie Ihre:n Eigentümer:in, ob die Adresse in ContractHero auf die aktuelle Firmen-Adresse angepasst wird — dann läuft die Verknüpfung sauber.

### Was, wenn die Standard-URL (`app.contracthero.com`) weiterhin funktioniert?

Für Eigentümer:innen ist ein Passwort-Login über die Standard-URL oft als Fallback aktiv. Endbenutzer:innen werden auf die organisationseigene URL geleitet — nutzen Sie die immer.

### Was passiert, wenn unser SSO ausfällt?

Wenn der Identity Provider (z. B. Microsoft Entra) temporär nicht erreichbar ist, schlägt der Login fehl. Eigentümer:innen können sich ggf. über den Passwort-Login auf der Standard-URL anmelden, reguläre Mitglieder warten, bis der IdP wieder verfügbar ist.

## Gut zu wissen

* **Die organisationseigene URL als Lesezeichen.** Speichern Sie die Custom-URL als Browser-Lesezeichen — das verhindert, dass Sie versehentlich über die Standard-URL einsteigen und das Passwort-Feld vermissen.
* **MFA passiert beim Firmen-Login, nicht in ContractHero.** Wenn Ihre IT MFA in Microsoft Entra erzwingt, wird die Zwei-Faktor-Prüfung beim SSO-Login einmal pro Sitzung ausgelöst — in ContractHero selbst gibt es keine separate MFA-Abfrage mehr.
* **Passwort regelmäßig ändern lohnt sich trotzdem.** Auch wenn Sie das ContractHero-Passwort nach der Verknüpfung nicht mehr brauchen — als Fallback (z. B. wenn SSO ausfällt) sollte es nicht zu alt sein. Die Passwort-vergessen-Funktion bleibt verfügbar.
* **Bei Verwirrung: Eigentümer:in ansprechen.** Wenn der erste SSO-Login nicht klappt oder Sie unsicher sind, ob die Verknüpfung sauber lief, wenden Sie sich an Ihre:n Eigentümer:in der Organisation — oft lässt sich das Problem in 2 Minuten lösen.

## Verwandte Artikel

* [Wie richte ich Custom Single Sign-On (SSO) ein?](https://support.contracthero.com/de/article/wie-richte-ich-custom-single-sign-on-sso-ein-1b1cmrg/)
* [Microsoft Entra (ehem. Azure AD): Client Secret für ContractHero-SSO erneuern](https://support.contracthero.com/de/article/microsoft-entra-ehem-azure-ad-client-secret-fur-contracthero-sso-erneuern-kr362x/)
* [Personen einladen: Wie können Rollen und Berechtigungen für zusätzliche Benutzer verwaltet werden?](https://support.contracthero.com/de/article/personen-einladen-wie-konnen-rollen-und-berechtigungen-fur-zusatzliche-benutzer-verwaltet-werden-kp2x2w/)
