> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/system-administration/configuring-vergeos-as-oidc-client.md).

# VergeOS als OIDC-Client konfigurieren

## Überblick

{% hint style="info" %}
**Wichtige Punkte**

* Konfigurieren Sie VergeOS für die Verwendung der OIDC-Authentifizierung
* Mit einem VergeOS-OIDC-Identitätsanbieter verbinden
* Automatische Benutzererstellung und -synchronisierung aktivieren
* Erscheinungsbild und Verhalten der Anmeldung anpassen
  {% endhint %}

Diese Anleitung erklärt, wie Sie ein VergeOS-System oder einen Mandanten so konfigurieren, dass die Authentifizierung über ein anderes VergeOS-System als OIDC-Identitätsanbieter erfolgt.

## Voraussetzungen

* Zugriff auf das VergeOS-OIDC-Provider-System
* Well-Known-Konfigurations-URL des Providers
* Client-ID und Client-Secret des Providers
* Administrativer Zugriff auf das Client-VergeOS-System
* Vollständige URL des Client-VergeOS-Systems

## Schritte

### 1. Autorisierungseinstellungen aufrufen

* Klicken Sie **System** im oberen Menü
* Wählen Sie **Auth-Quellen**
* Klicken Sie **Neu**

### 2. Grundeinstellungen konfigurieren

* **Name**: Geben Sie einen Bezeichner für diese Auth-Quelle ein (erscheint auf der Anmeldeschaltfläche)
* **Treiber**: Wählen Sie **OpenID (Well-Known-Konfiguration)**
* **Basis-URL**: Geben Sie die Well-Known-Konfigurations-URL ein
* **Umleitungs-URI**: Geben Sie die vollständige URL dieses VergeOS-Systems ein
* **Client-ID**: Fügen Sie die Client-ID des Providers ein
* **Client-Secret**: Fügen Sie das Client-Secret des Providers ein

### 3. Authentifizierungsparameter konfigurieren

Die Standardwerte funktionieren für diese Einstellungen normalerweise am besten:

* **Token-Hinweis-Parameter**: Belassen Sie es bei `post_logout_redirect_uri`
* **Umleitungsparameter**: Belassen Sie es bei `post_logout_redirect_uri`
* **Umfang**: Belassen Sie es bei `openid profile email groups`
* **Gruppen-Umfang**: Belassen Sie es bei `groups`

### 4. Empfohlene Optionen aktivieren

Aktivieren Sie diese Kontrollkästchen für optimale Funktionalität:

* **ID-Token dekodieren**
* **Remote-Benutzer aktualisieren**
* **Benutzer-E-Mail-Adresse aktualisieren**
* **Anzeigename des Benutzers aktualisieren**
* **Gruppenmitgliedschaft aktualisieren**

### 5. Benutzererstellung konfigurieren

Wählen Sie Ihre bevorzugte Methode zur Benutzererstellung:

* **Benutzer automatisch erstellen**: Geben Sie `.*` ein, um alle Benutzer automatisch zu erstellen
* **Benutzer in Gruppe automatisch erstellen**: Geben Sie Gruppen für die eingeschränkte automatische Erstellung an

### 6. Anmeldeerscheinungsbild anpassen

Optional konfigurieren:

* Hintergrundfarbe der Schaltfläche
* Textfarbe der Schaltfläche
* Benutzerdefiniertes Font-Awesome-Symbol
* Symbolfarbe (mit HEX-Codes)

### 7. Konfiguration speichern

* Klicken Sie **Absenden** um die Autorisierungsquelle zu erstellen

## Bewährte Verfahren

* Testen Sie die Authentifizierung mit einem Testbenutzer, bevor Sie sie breit einführen
* Lassen Sie den Debug-Modus deaktiviert, es sei denn, Sie beheben Fehler
* Dokumentieren Sie Ihre Konfigurationsentscheidungen als zukünftige Referenz
* Überprüfen Sie regelmäßig, ob die Benutzersynchronisierung wie erwartet funktioniert

## Fehlerbehebung

{% hint style="warning" %}
**Häufige Probleme**

* **Authentifizierung schlägt fehl**
  * Überprüfen Sie, ob Client-ID und Secret korrekt sind
  * Überprüfen Sie die Well-Known-Konfigurations-URL
  * Stellen Sie sicher, dass die Umleitungs-URI exakt übereinstimmt
* **Probleme bei der Benutzersynchronisierung**
  * Überprüfen Sie, ob der Gruppen-Umfang aktiviert ist
  * Überprüfen Sie die Einstellungen zur Gruppenmitgliedschaft
  * Aktivieren Sie den Debug-Modus vorübergehend
* **Anmeldeschaltfläche fehlt**
  * Überprüfen Sie, ob die Autorisierungsquelle aktiviert ist
  * Überprüfen Sie die Styling-Einstellungen der Anmeldung
  * Browser-Cache leeren
    {% endhint %}

## Zusätzliche Ressourcen

* [Font-Awesome-Symbolreferenz](https://fontawesome.com/v4.7.0/cheatsheet/)
* [VergeOS als OIDC-Provider einrichten](/knowledge-base/de/system-administration/setting-up-vergeos-as-identity-provider-oidc.md)

## Feedback

{% hint style="info" %}
**Brauchen Sie Hilfe?**

Wenn Sie bei der Konfiguration der OIDC-Client-Einstellungen auf Probleme stoßen oder Fragen zu diesem Prozess haben, zögern Sie bitte nicht, unser Support-Team zu kontaktieren.
{% endhint %}

***

{% hint style="info" %}
**Dokumentinformationen**

* Zuletzt aktualisiert: 2024-01-22
* VergeOS-Version: 4.12 und höher
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/system-administration/configuring-vergeos-as-oidc-client.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
