# Business
Business umfasst Basic‑ & Economy‑Funktionen und ergänzt:
- erweiterte Scopes (personenbezogene Daten nur nach Zustimmung)
- E‑Mail‑Domain‑Whitelist und IP‑Whitelist
- erweiterte Einstellungen in DocCheck Access
# Vorteile
- Erweiterte Scopes inkl. personenbezogener Daten (nach Zustimmung)
- Konfigurierbares Consent‑Formular pro Login‑Client
- Zugriffskontrolle über E‑Mail‑Domain‑ und IP‑Whitelist
- Sicherer Datenabruf via OAuth2 Userdaten‑Endpunkt
- Auswertungen über erweiterte Statistiken
# Beschreibung
Business richtet sich an Betreiber mit hohen Sicherheits‑, Daten‑ und Organisationsanforderungen. Über Scopes definieren Sie, welche (ggf. personenbezogenen) Daten nach Zustimmung des Nutzers bereitgestellt werden. Das Consent‑Formular macht Anfragen transparent (Datenschutz‑URL erforderlich, optionale Zusatz‑Info). Der Datenabruf erfolgt kontrolliert über den OAuth2‑basierten Userdaten‑Endpunkt. Zusätzlich lassen sich Zugriffe über E‑Mail‑Domains und IP‑Adressen einschränken.
# Features
- OAuth2
- Client‑Secret je Login‑Client in DocCheck Access (opens new window)
- Endpunkte und Ablauf: siehe OAuth2 Service
- Client‑Secret je Login‑Client in DocCheck Access (opens new window)
- Personal (Datenfluss nach Zustimmung):
- Personenbezogene Daten zwecks CRM/Prozessintegration (gemäß Consent);
- Consent‑Formular: Datenschutz‑URL verpflichtend, optionale Zusatz‑Info
- Scopes (erweitert): u. a.
unique_id,name(Vor‑/Nachname),profession,discipline,email,address,country,language(Auswahl im Button‑Konfigurator) - Pflicht‑Scopes: Nicht abwählbar im Consent; Zustimmung weiterhin als Ganzes möglich
- Abruf über Userdaten‑Endpunkt;
- Rückgabewerte: Übersicht
- E‑Mail‑Domain‑Whitelist (Zugriffskontrolle für Mitarbeiter‑Domains in DocCheck Access)
- IP‑Whitelist (Zugriffskontrolle via Quell‑IP in DocCheck Access)
- Deeplinks in DocCheck Access
- Statistiken:
- Autorisierungen (Logins): erfolgreich, abgewiesen
- Consents: voll gegeben, teilweise gegeben, zurückgezogen
- Logins nach Berufen
Hinweise
- Personenbezogene Daten werden nur nach expliziter Zustimmung des Nutzers und entsprechender Scope‑Auswahl bereitgestellt.
- Verwalten und prüfen Sie Scopes/Consent, E‑Mail‑Domains und IPs in DocCheck Access.