Enterprise-Rollout
Der Enterprise-Plan ergänzt Lora um zentrale Sicherheits-, Compliance- und Rollout-Funktionen für größere Organisationen. Workspace-Inhaber und Admins verwalten diese Funktionen, während IT-Admins die Browser-Erweiterung und den Zugriff im Unternehmen ausrollen. Diese Seite erklärt beide Bereiche.
Enterprise-Administration
Auf Enterprise verwalten Inhaber und Workspace-Admins die Sicherheits- und Compliance-Funktionen des Workspaces:
- Die Abrechnung verwalten. Auf Enterprise verwalten nur Inhaber die Abrechnung.
- Das Audit-Protokoll einsehen. Eine zeitgestempelte Aufzeichnung, wer was im Workspace getan hat.
- Den Workspace exportieren. Erstelle einen vollständigen Export von Shortcuts, Mitgliedern und Audit-Daten, etwa für Compliance-Prüfungen oder einen Anbieterwechsel.
- OAuth-Apps genehmigen. Prüfe Drittanbieter-Apps, bevor sie Zugriff auf den Workspace erhalten.
- Sicherheitseinstellungen ändern. Erzwinge Zwei-Faktor-Authentifizierung, beschränke Anmeldungen mit einer IP-Allowlist oder deaktiviere Einladungen vollständig.
Auf jedem Plan ist der Inhaber auch die einzige Rolle, die den Workspace löschen kann.
Prüfe vor dem Rollout die aktuellen Inhaber und Admins. Passe die Inhaberschaft an, damit Abrechnung und inhaberspezifische Aktionen bei den richtigen Personen liegen.
Bei einem Downgrade auf Business sind Enterprise-Funktionen wie Audit-Protokolle, Exporte, OAuth-Genehmigungen und erweiterte Sicherheitseinstellungen nicht mehr verfügbar. Bereits erzeugte Daten bleiben erhalten und stehen nach einem späteren Upgrade wieder zur Verfügung.
Lora flächendeckend ausrollen
Der Rest dieser Seite richtet sich an IT-Admins, die Lora im ganzen Unternehmen ausrollen. Wähle die Bereitstellungsmethode, die zu euren Richtlinien und eurer Infrastruktur passt. Die Browser-Erweiterung ist der empfohlene Ausgangspunkt. DNS-basierte Methoden eignen sich für Organisationen, die Lora in ihre eigene Netzwerkinfrastruktur einbinden.
Chrome und Edge Rollout (empfohlen)
Der empfohlene Weg, Lora auszurollen, ist die Bereitstellung der Browser-Erweiterung für alle Mitarbeiter über Chrome Enterprise oder Microsoft Edge.
- Chrome: Verwende die Chrome Enterprise-Richtlinie, um die Lora-Erweiterung in deiner Organisation zwangsweise zu installieren.
- Edge: Verwende Microsoft Endpoint Manager (Intune) oder Gruppenrichtlinien, um die Erweiterung in Edge bereitzustellen.
Wenn die Browser-Richtlinie erfolgreich zugewiesen ist, erhalten verwaltete Personen die Lora-Erweiterung ohne eigene Installation. Für die Nutzung brauchen sie weiterhin ein Lora-Konto und eine Workspace-Mitgliedschaft.
Benutzerdefinierte Suchmaschine
Wenn dein Unternehmen es vorzieht, keine Erweiterungen zu installieren, kannst du Lora als benutzerdefinierte Suchmaschine in Chrome, Edge oder Firefox konfigurieren.
Schritte (Chrome)
- Öffne Einstellungen → Suchmaschine → Suchmaschinen und Website-Suche verwalten.
- Unter Website-Suche klickst du auf Hinzufügen.
- Gibst du folgendes ein:
- Name: Lora
- Kurzbefehl:
short - URL:
https://app.uselora.com/short/%s
- Speichern.
Tippe jetzt short, drücke die Leertaste und gib handbook ein, um direkt in Lora zu suchen.
Hinweis: Die gleichen Werte (Name: Lora, Kurzbefehl:
short, URL:https://app.uselora.com/short/%s) funktionieren auch für Edge. Die Setup-Seite in Lora enthält aktuelle browserspezifische Schritte, einschließlich Firefox.
Domain-Suche
Suchdomain: Verwende für diese Einrichtung
lora-searchdomain.com.
Domain-Suche ermöglicht es Benutzern, Shortcuts ohne Präfix zu tippen. Mit der konfigurierten Suchdomain lora-searchdomain.com wird das Tippen von handbook in der Browser-Leiste zu handbook.lora-searchdomain.com aufgelöst und über deinen Lora-Workspace weitergeleitet.
Schritte
- macOS: Öffne Systemeinstellungen → Netzwerk → DNS → Suchdomains und füge
lora-searchdomain.comhinzu. - Windows: Öffne Netzwerkadapter‑Eigenschaften → IPv4 → Erweitert → DNS und füge
lora-searchdomain.comals DNS‑Suffix hinzu. - Verwaltete Geräte: Übertrage die Einstellung mit MDM (JAMF oder Intune).
Interner DNS-Eintrag
Infrastrukturvoraussetzung: Stimme das Routing-Ziel vor der Einrichtung mit Lora ab. Verwende keine Beispiel- oder vermutete IP-Adresse und teste TLS, Anmeldung und Routing.
Ein interner DNS-Eintrag ermöglicht es Mitarbeitern, Shortcuts wie http://short/handbook direkt in ihren Browser einzugeben und sie über das Netzwerk deines Unternehmens aufzulösen — keine Browser-Erweiterung erforderlich.
Wie es funktioniert
Mit dem für deine Bereitstellung gelieferten DNS-Eintrag zeigst du einen kurzen Hostnamen (üblicherweise short) auf das geprüfte Lora-Routing-Ziel. Wenn Mitarbeiter http://short/slug tippen, löst DNS die Adresse über diese kundenspezifische Konfiguration auf.
Schritte
- Öffne deine internen DNS-Einstellungen.
- Erstelle den für deine Bereitstellung angegebenen DNS-Record:
- Name:
short - Typ: A für eine IPv4-Adresse, AAAA für eine IPv6-Adresse oder CNAME für einen Hostnamen
- Ziel: der ausdrücklich für deine Bereitstellung gelieferte Hostname oder die Adresse
- Name:
- Speichere den Record und wende Änderungen auf deinen DNS-Server an.
- Lasse Mitarbeiter einmal
http://short/in ihrem Browser tippen, um die Auflösung zu initialisieren. - Danach werden Shortcuts wie
http://short/handbookautomatisch in deinem Netzwerk aufgelöst.
Brauche ich noch die Erweiterung?
- Mit einem internen DNS-Eintrag funktionieren Shortcuts nahtlos innerhalb deines Unternehmensnetzwerks.
- Wir empfehlen immer noch die Installation der Lora-Erweiterung, da sie dir ermöglicht:
- Die Verwendung von Shortcuts außerhalb des Unternehmensnetzwerks (Remote, mobil, Reisen).
- Funktionen wie Autovervollständigung, schnelle Erstellung und erweiterte Shortcut-Optionen.
Tailscale VPN
Dies ist eine kundenseitig verwaltete DNS/VPN-Konfiguration, keine Option in Lora. Veröffentliche die Lora-Suchdomain
lora-searchdomain.comin deinem Tailnet.
Wenn deine Organisation Tailscale verwendet, kannst du die Shortcut-Auflösung über dein VPN routen.
- Aktiviere MagicDNS in Tailscale.
- Konfiguriere es, um
lora-searchdomain.comaufzulösen. - Übertrage die Einstellungen auf alle Geräte, die mit deinem Tailnet verbunden sind.
Domain-Push über MDM (JAMF / Intune)
Erweiterungsrichtlinien, die Lora-Suchdomain und die verwaltete Suche können gemeinsam oder separat verteilt werden.
JAMF und Intune können die Lora-Browser-Erweiterung, das DNS-Suffix lora-searchdomain.com und verwaltete Browser-Sucheinstellungen verteilen.
Vorteile
- Einheitliche Browser-Konfiguration auf verwalteten Geräten
- Weniger manuelle Erweiterungsinstallation für Mitarbeiter
- Zentrale Zuweisung und Entfernung von Richtlinien
- Optionale verwaltete Website-Suche mit dem aktuellen Lora-URL-Muster
Überlegungen
- Wenn ein Benutzer Shortcuts im Inkognito-Modus aufruft, wird er möglicherweise aufgefordert, sich anzumelden, bevor er fortfährt.
- Geräteregistrierung in JAMF oder Intune ist erforderlich, damit die Konfiguration angewendet wird.
JAMF (macOS)
Mit JAMF kannst du Konfigurationsprofile auf alle verwalteten macOS-Geräte übertragen.
- Suchdomain: Füge
lora-searchdomain.comzu DNS-Suchdomains hinzu. - Browser-Erweiterung: Übertrage die Lora Chrome/Edge-Erweiterung über die ExtensionInstallForcelist-Nutzlast. Verwende die Erweiterungs-IDs: Chrome:
cacmbfiiigpjpiflidcnoclhlmonanoj(Chrome Web Store) oder Edge:hkdichcogemmndpjbjchlbfacedihefc(Edge Add-ons). - Benutzerdefinierte Suchmaschine (optional): Stelle eine verwaltete Suchmaschinen-Konfiguration mit dem Schlüsselwort
shortund der URLhttps://app.uselora.com/short/%sbereit.
Schritte
- Öffne JAMF Pro → Konfigurationsprofile → Neu.
- Wähle Wi-Fi oder Netzwerk-Nutzlast und füge DNS-Suchdomains →
lora-searchdomain.comhinzu. - Füge eine Anwendungs- und benutzerdefinierte Einstellungen-Nutzlast für Chrome oder Edge hinzu, um die Lora-Erweiterung zu installieren.
- Speichere und weise das Profil deinen Zielgeräten oder Gruppen zu.
Intune (Windows)
Mit Microsoft Intune kannst du Gerätekonfigurationsrichtlinien auf alle verwalteten Windows-Clients übertragen.
- Suchdomain: Füge
lora-searchdomain.comals DNS-Suffix in der Gerätekonfiguration hinzu. - Browser-Erweiterung: Installiere die Lora-Erweiterung in Chrome oder Edge zwangsweise über den Einstellungskatalog. Verwende die Erweiterungs-IDs: Chrome:
cacmbfiiigpjpiflidcnoclhlmonanoj(Chrome Web Store) oder Edge:hkdichcogemmndpjbjchlbfacedihefc(Edge Add-ons). - Benutzerdefinierte Suchmaschine (optional): Konfiguriere verwaltete Suchmaschinen mit dem Schlüsselwort
shortund der URLhttps://app.uselora.com/short/%s.
Schritte
- Öffne Intune Admin Center → Geräte → Konfigurationsprofile → Profil erstellen.
- Wähle Windows 10/11 → Einstellungskatalog.
- Füge Einstellungen für hinzu:
- DNS-Suffix →
lora-searchdomain.com - Microsoft Edge / Chrome-Erweiterungen → Füge die Lora-Erweiterungs-ID hinzu: Chrome:
cacmbfiiigpjpiflidcnoclhlmonanoj(Chrome Web Store) oder Edge:hkdichcogemmndpjbjchlbfacedihefc(Edge Add-ons) - Verwaltete Suchmaschine (optional)
- DNS-Suffix →
- Weise das Profil Geräte-/Benutzergruppen zu.
- Speichere und synchronisiere die Richtlinie, um sie anzuwenden.