SSO als Endbenutzer nutzen: Erste Anmeldung & Account-Verknüpfung

Ihre Organisation hat Single Sign-On (SSO) eingerichtet — Sie melden sich ab jetzt mit Ihrem Firmen-Account (z. B. Microsoft Entra) bei ContractHero an, nicht mehr mit einem separaten Passwort. Dieser Artikel zeigt, was Sie beim ersten SSO-Login machen müssen, damit Ihr bestehender ContractHero-Account korrekt mit Ihrem Firmen-Account verknüpft wird.


Ihr Vorteil


Kein zweites Passwort mehr merken, keine separaten Logout/Login-Schleifen — Sie melden sich einmal am Tag bei Ihrem Firmen-Account an und nutzen ContractHero direkt. Ihre Organisation profitiert gleichzeitig von zentral gesteuerter MFA und sauberem Offboarding (wer das Unternehmen verlässt, verliert den ContractHero-Zugriff automatisch).


Voraussetzungen


  • Sie haben bereits einen bestehenden ContractHero-Account (Einladung erhalten, Passwort gesetzt, mindestens einmal eingeloggt).
  • Ihr/Ihre Eigentümer:in der Organisation hat Custom SSO eingerichtet und Sie wurden informiert, dass der Passwort-Login abgeschaltet wird (oder bereits ist).
  • Sie kennen Ihre organisationseigene ContractHero-URL (z. B. <praefix>.app.contracthero.com).


So funktioniert's


1. Organisationseigene URL öffnen


Rufen Sie Ihre Custom-URL auf (die genaue Adresse erhalten Sie von Ihrer:Ihrem Eigentümer:in). Die Anmeldeseite zeigt Ihnen jetzt „Login via OpenID Connect" als einzige Option — das Standard-Passwortfeld ist ausgeblendet.






2. „Login via OpenID Connect" wählen


Klicken Sie auf den Button und melden Sie sich mit Ihrem Firmen-Account (z. B. Microsoft Entra / Microsoft 365) an. Falls Sie bereits in Ihrem Browser eingeloggt sind, geht das ohne erneute Passwort-Eingabe.


3. Account-Verknüpfung bestätigen (nur beim ersten Login!)


Beim ersten SSO-Login fragt ContractHero Sie nach Ihrer ContractHero-E-Mail und Ihrem ContractHero-Passwort — das ist die Verknüpfung Ihres bestehenden Accounts mit Ihrem Firmen-Account. Geben Sie die Daten ein.


Warum die zusätzliche Bestätigung? Ohne die einmalige Bestätigung würde ContractHero einen zweiten Account mit derselben E-Mail-Adresse anlegen — das geht aus Datenschutz- und Eindeutigkeitsgründen nicht. Die Verknüpfung passiert nur einmal, danach genügt der SSO-Login.


4. Fertig — ab jetzt nur noch SSO


Ihr ContractHero-Account ist jetzt mit Ihrem Firmen-Account verknüpft. Bei jedem weiteren Login klicken Sie nur noch „Login via OpenID Connect" und sind in Sekunden in ContractHero — ohne Passwort-Eingabe.


Häufige Fragen


Warum sehe ich kein Passwortfeld mehr?


Ihre Organisation hat den klassischen Passwort-Login deaktiviert, weil SSO produktiv ist. Das ist gewollt und ein Sicherheitsplus.


Was, wenn ich mein ContractHero-Passwort beim Verknüpfen vergessen habe?


Klicken Sie auf „Passwort vergessen" und setzen Sie es kurz neu — dann wiederholen Sie die Verknüpfung. Das neue Passwort brauchen Sie danach nicht mehr, weil künftige Logins über SSO laufen.


Was, wenn ich noch nie einen ContractHero-Account hatte?


Bitten Sie Ihre:n Eigentümer:in, Sie offiziell einzuladen — erst mit der Einladung können Sie sich registrieren und anschließend die SSO-Verknüpfung machen. Reine SSO-Anmeldung ohne Vor-Einladung legt nicht automatisch einen Account an.


Was, wenn die E-Mail in meinem Firmen-Account anders ist als in ContractHero?


Die Verknüpfung erfolgt anhand der E-Mail-Adresse. Stimmen die Adressen nicht überein, fragen Sie Ihre:n Eigentümer:in, ob die Adresse in ContractHero auf die aktuelle Firmen-Adresse angepasst wird — dann läuft die Verknüpfung sauber.


Was, wenn die Standard-URL (app.contracthero.com) weiterhin funktioniert?


Für Eigentümer:innen ist ein Passwort-Login über die Standard-URL oft als Fallback aktiv. Endbenutzer:innen werden auf die organisationseigene URL geleitet — nutzen Sie die immer.


Was passiert, wenn unser SSO ausfällt?


Wenn der Identity Provider (z. B. Microsoft Entra) temporär nicht erreichbar ist, schlägt der Login fehl. Eigentümer:innen können sich ggf. über den Passwort-Login auf der Standard-URL anmelden, reguläre Mitglieder warten, bis der IdP wieder verfügbar ist.


Gut zu wissen


  • Die organisationseigene URL als Lesezeichen. Speichern Sie die Custom-URL als Browser-Lesezeichen — das verhindert, dass Sie versehentlich über die Standard-URL einsteigen und das Passwort-Feld vermissen.
  • MFA passiert beim Firmen-Login, nicht in ContractHero. Wenn Ihre IT MFA in Microsoft Entra erzwingt, wird die Zwei-Faktor-Prüfung beim SSO-Login einmal pro Sitzung ausgelöst — in ContractHero selbst gibt es keine separate MFA-Abfrage mehr.
  • Passwort regelmäßig ändern lohnt sich trotzdem. Auch wenn Sie das ContractHero-Passwort nach der Verknüpfung nicht mehr brauchen — als Fallback (z. B. wenn SSO ausfällt) sollte es nicht zu alt sein. Die Passwort-vergessen-Funktion bleibt verfügbar.
  • Bei Verwirrung: Eigentümer:in ansprechen. Wenn der erste SSO-Login nicht klappt oder Sie unsicher sind, ob die Verknüpfung sauber lief, wenden Sie sich an Ihre:n Eigentümer:in der Organisation — oft lässt sich das Problem in 2 Minuten lösen.


Verwandte Artikel


Aktualisiert am: 31/08/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!