Inloggen & productkeuze
De webapp gebruikt SSO via Keycloak (https://login.prudai.com). Na inloggen kies je (afhankelijk van je account) tussen de actieve producten van je organisatie: LEO, VERA of ZIA.
Inloggen
Section titled “Inloggen”- Open de webapp-URL van jouw organisatie (bijvoorbeeld
https://app.prudai.comvoor LEO). - Je wordt (zo nodig) doorgestuurd naar de inlogpagina van Keycloak.
- Kies je inlogmethode:
- Microsoft / Entra ID (als jullie realm dit heeft ingeschakeld);
- andere federated identity providers (afhankelijk van je organisatie);
- of e-mail + wachtwoord.
- Rond het SSO-proces af.
Als je ingelogd bent, zie je rechtsboven je gebruikersmenu (met o.a. taalwisselaar met actieve-taal-vlag, uitloggen en onboarding).
Tip: je taalvoorkeur wordt gesynchroniseerd tussen producten, zodat LEO, VERA en ZIA dezelfde UI-taal gebruiken.
Nieuwe trialaccounts na Stripe-checkout
Section titled “Nieuwe trialaccounts na Stripe-checkout”Voor nieuwe trialaccounts loopt de eerste activatie via een extra stap na Stripe:
- Na succesvolle betaling/checkout kom je op de success-pagina (LEO-site:
/plans/success). - Na bevestiging van de eerste
invoice.paidin Stripe ontvang je een e-mail om je wachtwoord in te stellen en je e-mailadres te verifieren. - Rond die flow af via de link in de e-mail.
- Log daarna in via SSO om de app te gebruiken.
Tip: zie je geen e-mail, controleer eerst je spammap en vraag anders je beheerder om hulp.
Geblokkeerde e-maildomeinen (self-service policy)
Section titled “Geblokkeerde e-maildomeinen (self-service policy)”Self-service onboarding accepteert niet alle e-maildomeinen (bijvoorbeeld persoonlijke inboxen zoals gmail.com).
Wat er nu gebeurt:
- Bij SSO-login met een geblokkeerd domein wordt toegang geweigerd met een duidelijke foutmelding.
- Bij een Stripe-checkout met een geblokkeerd domein wordt de activatie niet afgerond.
- De backend annuleert automatisch de Stripe-subscription en start automatisch een refund (als er al een betaling is gedaan).
- De gebruiker ontvangt een informatieve e-mail dat het account niet is geactiveerd en dat de subscription is teruggedraaid.
Voor gebruikers:
- Gebruik een zakelijk e-mailadres van je organisatie.
- Neem contact op met support als je denkt dat je domein onterecht wordt geblokkeerd.
Sessiecontrole bij terugkeren naar tabblad
Section titled “Sessiecontrole bij terugkeren naar tabblad”Wanneer je na een tijd terugkeert naar een al open tabblad, controleert de app direct of je SSO-sessie nog geldig is.
- Als je sessie verlopen is, word je meteen als uitgelogd behandeld en doorgestuurd naar inloggen.
- Zo zie je de inlogstatus eerder, in plaats van pas bij de eerstvolgende actie (zoals een chatbericht versturen).
Problemen bij accountverificatie (/auth/profile)
Section titled “Problemen bij accountverificatie (/auth/profile)”Na SSO controleert de app je account via GET /auth/profile.
- Als de profielservice tijdelijk niet beschikbaar is (bijvoorbeeld
503), toont de app nu een stabiel scherm met een retry-knop in plaats van doorlopende redirects/flikkeren. - Als je account geen actieve productrechten heeft, blijft toegang geblokkeerd en krijg je instructie om je abonnement opnieuw te bestellen via
https://leo.prudai.com. De app herlaadt zich in dit geval niet meer volledig; je blijft op een stabiel “geen toegang”-scherm. - Als je geselecteerde productcookie niet meer past bij je toegestane producten, wordt die cookie verwijderd en moet je opnieuw een beschikbaar product kiezen.
Product kiezen (LEO / VERA / ZIA)
Section titled “Product kiezen (LEO / VERA / ZIA)”Sommige accounts hebben toegang tot meerdere producten. Dan vraagt de app je om een keuze:
- LEO: juridische assistent met (o.a.) research jobs en juridische bronnen.
- VERA: productvariant met een andere set tools en schermen.
- ZIA: productvariant met een andere set tools en schermen.
Belangrijk:
- Owners zien alleen producten die voor hun organisatie zijn geactiveerd.
- De keuze wordt opgeslagen als cookie voor jouw sessie.
- Routes kunnen product-gebonden zijn (bijv. research is LEO-only). Als je een “product mismatch” ziet: wissel product via Instellingen.
- Producttoegang wordt exact gematcht op actieve entitlements. Voorbeeld:
leo-litegeeft geen toegang totleo. - Projecten en chatlijsten worden gefilterd op product-scope.
leoenleo-litedelen dezelfde data-scope voor projecten en chats (leo).
LEO partnerkantoren
Section titled “LEO partnerkantoren”Accounts van LEO-partnerkantoren krijgen na inloggen een extra ingang: de second-opinion partner inbox. Daar zie je verzoeken om een second opinion van klanten van een ander kantoor.
Rollen en wat je ermee kunt
Section titled “Rollen en wat je ermee kunt”Je rol komt uit het profiel dat de backend teruggeeft:
- USER: standaard gebruik (chat, projecten, documenten, taken) binnen rechten.
- OWNER: extra beheerrechten binnen de organisatie (bijv. organisatie-kennisbank aanmaken).
- ADMIN: volledige beheerrechten.
Voorbeeld van rol-gebonden functies:
- In de Promptbibliotheek kunnen “public” prompts alleen door admins beheerd worden en “org” prompts door owners.
- In Kennis kunnen owners/admins een organisatiekennisbank aanmaken (als dit is ingeschakeld).
Word add-in (alleen LEO): inloggen werkt anders
Section titled “Word add-in (alleen LEO): inloggen werkt anders”In een Word taskpane draait de app in een iframe. Veel SSO-providers blokkeren login in iframes. Daarom gebruikt de Word add-in een Office-dialog om in te loggen en daarna de sessie in het taskpane te synchroniseren.
Meer: Word add-in.