{"id":25486,"date":"2026-08-03T09:00:00","date_gmt":"2026-08-03T08:00:00","guid":{"rendered":"https:\/\/churchtools.academy\/?post_type=docs&#038;p=25486"},"modified":"2026-08-12T08:09:41","modified_gmt":"2026-08-12T07:09:41","password":"","slug":"was-ist-oauth-sso-in-drittsysteme","status":"publish","type":"docs","link":"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/oauth-login-systemeinstellungen\/was-ist-oauth-sso-in-drittsysteme\/","title":{"rendered":"Was ist OAuth? (SSO in Drittsysteme)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">OAuth (Open Authorization) ist ein Protokoll, das es Nutzern erm\u00f6glicht, sich per Single-Sign-On (SSO) sicher in Drittanbietersystemen zu authentifizieren, ohne ihre Zugangsdaten weitergeben zu m\u00fcssen. ChurchTools unterst\u00fctzt das OAuth-Protokoll, sodass du dich mit deinen ChurchTools-Login-Daten beispielsweise bei Systemen wie Nextcloud einloggen kannst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vorteile von OAuth<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Sicherheit:<\/strong> Deine Zugangsdaten bleiben vertraulich und werden nicht an das Drittsystem \u00fcbermittelt.<\/li>\n\n\n\n<li><strong>Bequemlichkeit:<\/strong> Du kannst einen Login f\u00fcr mehrere Anwendungen verwenden und musst dir weniger Passw\u00f6rter merken.<\/li>\n\n\n\n<li><strong>Kontrolle:<\/strong> Du beh\u00e4ltst die Kontrolle dar\u00fcber, welche Systeme Zugriff auf deine ChurchTools-Daten haben und als Admin kannst du kontrollieren, wer Zugriff erh\u00e4lt und wer nicht.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Wie funktioniert OAuth?<\/h2>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Login im Drittsystem:<\/strong> Wenn du dich bei einem Drittsystem wie Nextcloud einloggst, w\u00e4hlst du &#8222;Login mit ChurchTools&#8220; (Text kann variieren) aus.<\/li>\n\n\n\n<li><strong>Weiterleitung zu ChurchTools:<\/strong> Du wirst auf die Login-Seite von ChurchTools weitergeleitet. Hier gibst du deine Zugangsdaten ein.<\/li>\n\n\n\n<li><strong>Erlaubnis erteilen:<\/strong> Nach erfolgreichem Login wirst du gefragt, ob du dem Drittsystem Zugriff gew\u00e4hren m\u00f6chtest.<\/li>\n\n\n\n<li><strong>Zugriff erteilen:<\/strong> Nach deiner Zustimmung stellt ChurchTools dem Drittsystem ein Zugriffstoken bereit. Dieses Token erlaubt dem Drittsystem, auf bestimmte Informationen zuzugreifen, ohne deine Zugangsdaten zu kennen.<\/li>\n\n\n\n<li><strong>R\u00fcckleitung:<\/strong> Du wirst zum Drittsystem zur\u00fcckgeleitet und bist eingeloggt.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Typische Anwendungsf\u00e4lle<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dateiverwaltung:<\/strong> Sich mit ChurchTools bei Nextcloud einloggen.<\/li>\n\n\n\n<li><strong>Kommunikation:<\/strong> Integration mit E-Mail-Diensten, die OAuth unterst\u00fctzen.<\/li>\n\n\n\n<li><strong>Verwaltungstools:<\/strong> Nutzung von Projektmanagement-Software mit deinem ChurchTools-Konto.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen (FAQ)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Welche Daten werden geteilt?<\/strong> Nur die Daten, die f\u00fcr die Nutzung des Drittsystems erforderlich sind. Du siehst vorab, welche Informationen freigegeben werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ist OAuth das Gleiche wie Single-Sign-On?<\/strong> Nicht ganz. Single-Sign-On, kurz SSO, beschreibt das Ziel: eine zentrale Anmeldung f\u00fcr mehrere Systeme. OAuth ist eines der technischen Verfahren, mit dem solche Login-Szenarien umgesetzt werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ist OAuth sicher?<\/strong> Ja, OAuth ist ein bew\u00e4hrter Standard, der von vielen gro\u00dfen Unternehmen genutzt wird. Deine Zugangsdaten bleiben dabei immer sicher.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kann ich mit dem OAuth-Login auch auf die API zugreifen?<\/strong> Ja, OAuth-Anwendungen k\u00f6nnen mit ausdr\u00fccklicher Freigabe (Scope: <code>api<\/code>) auf die ChurchTools-API zugreifen \u2013 selbstverst\u00e4ndlich nur im Rahmen der Berechtigungen des angemeldeten Benutzers. Damit sind nun eigene Applikationen denkbar, die den Login via ChurchTools erm\u00f6glichen und mit den Berechtigungen des Nutzers Daten aus ChurchTools laden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wichtige Begriffe<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Redirect URI<\/strong> \u2013 die Adresse des Clients, an die der Nutzer nach erfolgreichem Login zur\u00fcckgeleitet wird. \u00dcber diese R\u00fcckleitung erh\u00e4lt der Client die Best\u00e4tigung, dass der Login erlaubt wurde.<\/li>\n\n\n\n<li><strong>Client Identifier<\/strong> \u2013 eindeutige Kennung des Clients beim Server. Sie identifiziert den Client, enth\u00e4lt aber keine geheimen Informationen.<\/li>\n\n\n\n<li><strong>Client Secret<\/strong> \u2013 Geheimes Passwort des Clients gegen\u00fcber dem Server. Es wird serverseitig verwendet, um den Client eindeutig zu authentifizieren, und darf niemals \u00f6ffentlich oder im Browser verwendet werden.<\/li>\n\n\n\n<li><strong>API-Basis-URL<\/strong> \u2013 Grundadresse der API, \u00fcber die alle weiteren API-Anfragen laufen. Alle Endpunkte bauen technisch auf dieser URL auf.<\/li>\n\n\n\n<li><strong>Autorisierungs-URL<\/strong> \u2013 Adresse, zu der der Nutzer f\u00fcr Login und Zustimmung vom Client zum Server weitergeleitet wird. Hier authentifiziert sich der Nutzer und erlaubt den Zugriff.<\/li>\n\n\n\n<li><strong>Access-Token-URL<\/strong> \u2013 Server-Adresse, \u00fcber die der Client ein Access-Token anfordert. Dieses Token wird f\u00fcr den Zugriff auf die API ben\u00f6tigt.<\/li>\n\n\n\n<li><strong>Profil-URL<\/strong> \u2013 Server-Adresse, \u00fcber die Profildaten des eingeloggten Nutzers abgerufen werden k\u00f6nnen. Der Zugriff ist nur mit einem g\u00fcltigen Access-Token m\u00f6glich.<\/li>\n\n\n\n<li><strong>Scope <\/strong>\u2013 Berechtigungsumfang, den der Client beim Server anfragt. Er legt fest, auf welche Daten oder Funktionen das Drittsystem mit einem g\u00fcltigen Access-Token zugreifen darf.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Weiterf\u00fchrende Links<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/oauth.net\/\" target=\"_blank\" rel=\"noreferrer noopener\">Was ist OAuth? (Externe Ressource auf oauth.net)<\/a><\/li>\n<\/ul>\n\n\n\n<aside class=\"wp-block-group ct-artikel-zum-weiterlesen has-background is-layout-constrained wp-container-core-group-is-layout-79a8db7e wp-block-group-is-layout-constrained\" style=\"border-radius:8px;background-color:#f9fafb;margin-top:24px;margin-bottom:24px;padding-top:32px;padding-right:24px;padding-bottom:32px;padding-left:24px\">\n<h2 class=\"wp-block-heading has-medium-font-size\">Artikel zum Weiterlesen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/login-systemeinstellungen\/was-ist-der-unterschied-zwischen-ldap-und-oauth\/\" type=\"docs\" id=\"25490\">Was ist der Unterschied zwischen LDAP und OAuth?<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/oauth-login-systemeinstellungen\/oauth-zwischen-zwei-churchtools-systemen\/\" target=\"_blank\" rel=\"noreferrer noopener\">OAuth-Authentifizierung mit ChurchTools<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/oauth-login-systemeinstellungen\/oauth-login-via-churchtools-bei-nextcloud\/\">OAuth-Login via ChurchTools bei Nextcloud<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/churchtools.academy\/de\/help\/verwaltung\/ldap\/0-ldap\/\" data-type=\"docs\" data-id=\"7394\" target=\"_blank\" rel=\"noreferrer noopener\">\u00dcberblick LDAP<\/a><\/li>\n<\/ul>\n<\/aside>\n","protected":false},"excerpt":{"rendered":"<p>OAuth (Open Authorization) ist ein Protokoll, das es Nutzern erm\u00f6glicht, sich per Single-Sign-On (SSO) sicher in Drittanbietersystemen zu authentifizieren, ohne ihre Zugangsdaten weitergeben zu m\u00fcssen. ChurchTools unterst\u00fctzt das OAuth-Protokoll, sodass du dich mit deinen ChurchTools-Login-Daten beispielsweise bei Systemen wie Nextcloud einloggen kannst. Vorteile von OAuth Wie funktioniert OAuth? Typische Anwendungsf\u00e4lle H\u00e4ufige Fragen (FAQ) Welche Daten [&hellip;]<\/p>\n","protected":false},"author":43,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"doc_category":[698],"doc_tag":[],"knowledge_base":[346],"class_list":["post-25486","docs","type-docs","status-publish","hentry","doc_category-oauth-login-systemeinstellungen","knowledge_base-system-einstellungen"],"pp_statuses_selecting_workflow":false,"pp_workflow_action":"current","pp_status_selection":"publish","pp_force_visibility":null,"pp_subpost_visibility":null,"pp_inherited_force_visibility":null,"pp_inherited_subpost_visibility":null,"acf":[],"year_month":"2026-08","word_count":595,"total_views":"3454","reactions":{"happy":"0","normal":"1","sad":"1"},"author_info":{"name":"Stefan Krumsdorf","author_nicename":"skrumsdorf","author_url":"https:\/\/churchtools.academy\/de\/author\/skrumsdorf\/"},"doc_category_info":[{"term_name":"OAuth","term_url":"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/oauth-login-systemeinstellungen\/"}],"doc_tag_info":[],"knowledge_base_info":[{"term_name":"System-Einstellungen","term_url":"https:\/\/churchtools.academy\/de\/help\/system-einstellungen\/","term_slug":"system-einstellungen"}],"knowledge_base_slug":["system-einstellungen"],"_links":{"self":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/25486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/comments?post=25486"}],"version-history":[{"count":23,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/25486\/revisions"}],"predecessor-version":[{"id":89629,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/25486\/revisions\/89629"}],"wp:attachment":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/media?parent=25486"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/doc_category?post=25486"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/doc_tag?post=25486"},{"taxonomy":"knowledge_base","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/knowledge_base?post=25486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}