> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/system-administration/setting-up-vergeos-as-identity-provider-oidc.md).

# VergeOS als Identitätsanbieter mit OIDC einrichten

## Überblick

{% hint style="info" %}
**Wichtige Punkte**

* Erstellen Sie eine OIDC-Anwendung, um VergeOS als Identitätsanbieter einzurichten
* Aktivieren Sie Single Sign-on für andere VergeOS-Systeme und Mandanten
* Zentrale Authentifizierung mit Drittanbieter-Providern konfigurieren
* Unterstützen Sie mehrere Client-Systeme mit einer einzigen OIDC-Einrichtung
  {% endhint %}

Diese Anleitung führt Sie durch den Prozess der Konfiguration von VergeOS als Identitätsanbieter mithilfe von OpenID Connect (OIDC) und ermöglicht eine zentrale Authentifizierung für mehrere VergeOS-Systeme und Mandanten.

## Voraussetzungen

* Administrativer Zugriff auf das VergeOS-System
* Gültiges SSL-Zertifikat auf dem VergeOS-System installiert
* Grundlegendes Verständnis der OIDC-Konzepte
* URLs der Client-Systeme, die diese Authentifizierung verwenden werden

## Schritte zum Erstellen einer OIDC-Anwendung

1. **OIDC-Einstellungen aufrufen**
   * Navigieren Sie zu **System** > **OIDC-Anwendungen** aus dem oberen Menü
   * Klicken Sie **Neu**
2. **Grundlegende Einstellungen konfigurieren**
   * Geben Sie einen beschreibenden **Name** für die Anwendung
   * Prüfen Sie die **Aktiviert** Feld
   * Fügen Sie ein optionales **Beschreibung**
3. **Redirect-URIs einrichten**
   * Geben Sie die Callback-URL(s) ein, zu denen Benutzer nach der Authentifizierung weitergeleitet werden
   * Format: `https://your-system-name.example.com`
   * Für unterschiedliche Client-Systeme können mehrere URIs hinzugefügt werden

{% hint style="success" %}
**Verwendung von Platzhaltern**

Sie können Platzhalter in Redirect-URIs verwenden:

* Für mehrere Systeme: `https://examplecorp-site*.example.com`
* Für mehrere Subdomains: `https://vergesystem.*.example.com`
  {% endhint %}

4. **Authentifizierungsoptionen konfigurieren**
   * **Autorisierungsquelle erzwingen**: Optional einen Drittanbieter-Provider auswählen
   * **Benutzer zuordnen**: Wählen Sie aus, ob alle verifizierten Benutzer einem bestimmten Konto zugeordnet werden sollen
   * Setzen Sie **Bereichseinstellungen** (Profil, E-Mail, Gruppen)
   * Bei Bedarf Zugriffsbeschränkungen konfigurieren
5. **Konfiguration speichern**
   * Klicken Sie **Absenden** um die OIDC-Anwendung zu erstellen
   * Das System generiert eine Client-ID und ein Secret

## Abrufen der Client-Anmeldedaten

1. **Anwendungs-Dashboard aufrufen**
   * Navigieren Sie zu **System > OIDC-Anwendungen**
   * Doppelklicken Sie auf Ihre OIDC-Anwendung
2. **Erforderliche Informationen kopieren**
   * **Client-ID**: Mit dem angezeigten Wert oder dem Kopiersymbol kopieren
   * **Client-Secret**: Verwenden Sie das Kopiersymbol (Wert ist ausgeblendet)
   * **Well-Known-Konfigurations-URL**: Kopieren Sie die angezeigte URL

## Bewährte Verfahren

* Erstellen Sie separate OIDC-Anwendungen für unterschiedliche Client-Gruppen
* Überprüfen und aktualisieren Sie regelmäßig die Zugriffsbeschränkungen
* Verwenden Sie nach Möglichkeit spezifische Redirect-URIs statt Platzhaltern
* Dokumentieren Sie, welche Systeme jede OIDC-Anwendung verwenden

## Fehlerbehebung

{% hint style="warning" %}
**Häufige Probleme**

* **Authentifizierung schlägt fehl**
  * Überprüfen Sie, ob das SSL-Zertifikat gültig und nicht abgelaufen ist
  * Prüfen Sie, ob die Redirect-URI exakt übereinstimmt
  * Stellen Sie sicher, dass Client-ID und Secret korrekt kopiert wurden
* **Bereichszugriff verweigert**
  * Überprüfen Sie, ob die erforderlichen Bereiche aktiviert sind
  * Prüfen Sie die Benutzerberechtigungen in den Einschränkungseinstellungen
* **Weiterleitungsprobleme**
  * Bestätigen Sie, dass das URL-Format mit der Redirect-URI übereinstimmt
  * Überprüfen Sie gegebenenfalls die Platzhaltermuster
  * Prüfen Sie auf Probleme mit dem SSL-Zertifikat
    {% endhint %}

## Zusätzliche Ressourcen

* [VergeOS als OIDC-Client konfigurieren](/knowledge-base/de/system-administration/configuring-vergeos-as-oidc-client.md)
* [Autorisierungsquellen von Drittanbietern](/run-the-platform/authentication/auth-sources-general.md)
* [SSL-Zertifikatsverwaltung](/run-the-platform/system-administration/certificates.md)

## Feedback

{% hint style="info" %}
**Brauchen Sie Hilfe?**

Wenn Sie bei der Einrichtung von OIDC auf Probleme stoßen oder Fragen zu diesem Prozess haben, wenden Sie sich bitte jederzeit an unser Support-Team.
{% endhint %}

***

{% hint style="info" %}
**Dokumentinformationen**

* Zuletzt aktualisiert: 2024-08-29
* VergeOS-Version: 4.12 und höher
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/system-administration/setting-up-vergeos-as-identity-provider-oidc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
