Technik & Integration
Single Sign-On (SSO)
Authentifizierungsverfahren, mit dem Leser ein einziges Konto für Website, Paywall, Kommentare, Debatten und Newsletter des Verlags nutzen, statt für jede Funktion ein eigenes Konto anzulegen.
Single Sign-On (SSO) ist das Authentifizierungsmuster, das es einem Leser ermöglicht, sich einmal auf einer Nachrichtenseite anzumelden und mit demselben Konto auf alle Funktionen zuzugreifen: Artikel hinter der Paywall, Kommentare, Debatten, Newsletter und Kundenservice. Im Presseumfeld ist SSO das Bindeglied zwischen Ihrer Abonnentendatenbank und jedem Drittanbieter-Tool (einschließlich eines Kommentarsystems), das wissen muss, wer der Leser ist.
Warum SSO für ein Kommentarsystem wichtig ist
Ohne SSO muss ein Leser, der 15 €/Monat für Ihr Abonnement zahlt und kommentieren möchte, ein weiteres Konto beim Anbieter Ihres Kommentarsystems anlegen. Das ist die größte Reibungsquelle in Kommentar-Funnels: Milenio hat gemessen, dass der Wegfall der doppelten Anmeldung die Beteiligung im ersten Jahr um ~150 % gesteigert hat.
Mit SSO:
- Der Abonnent ist bereits authentifiziert; Kommentieren ist nur einen Klick entfernt.
- Das Leserkonto bleibt in Ihrer Datenbank (First-Party-Daten), nicht in der des Anbieters.
- Paywall und Kommentarsystem teilen sich dieselbe Identität: Premium-Kommentare, abonnentenexklusive Debatten und kostenpflichtige Archive werden so möglich.
- Die DSGVO-Konformität ist einfacher: ein Konto, eine Einwilligung, eine Löschungsanfrage.
Wie das Logora-SSO funktioniert
Logora unterstützt die modernen Authentifizierungsstandards von Haus aus:
- OAuth 2.0 / OIDC, der häufigste Weg: Ihr IdP stellt ein Token aus, Logora vertraut ihm.
- JWT, für zustandslose Setups, einschließlich Backchannel-Logout (hinzugefügt im April 2026).
- Individuelle Integrationen für Verlage mit Legacy-Authentifizierung: Wir liefern einen schlanken Adapter.
Die Integration erfordert in der Regel 2 Stunden Arbeit auf der technischen Seite des Verlags. Im ersten Gespräch wird der Auth-Stack besprochen, wir senden das Snippet und die OAuth-Client-Konfiguration, und das Team bindet sie ein. Dasselbe Setup haben wir bei Der Spiegel, Sud Ouest, Milenio und Krone ausgeliefert.
Häufige SSO-Fallstricke
- Token-Ablauf passt nicht zur Lesedauer: Leser werden mitten in einer Debatte abgemeldet. Lösung: Refresh-Tokens oder ein Sitzungsablauf, der an die Lesegewohnheiten der Redaktion angepasst ist (15-30 Min.).
- Logout wird nicht systemübergreifend weitergegeben: behoben im Logora-Release vom April 2026 mit Unterstützung für Backchannel-Logout.
- Authentifizierung pro Sprachregion für länderübergreifende Gruppen (Ringier, Mediahuis). Logora verarbeitet Mandantenfähiges SSO über die Anwendungseinstellungen.
Verwandte Konzepte
Das vollständige Setup ist in unseren technischen Spezifikationen beschrieben; eine typische SSO-Integration dauert dieselben 1,5 Tage wie der gesamte Logora-Rollout.