Silent AI System
2.4 2.0.0 German Dutch English French
2.4 2.0.0 German Dutch English French

App-Registrierung in Nextcloud

Dieses Dokument beschreibt, was ein Nextcloud-Administrator tun muss, damit ein Benutzer den Silent AI Nextcloud Connector aktivieren kann.

Der Silent AI Nextcloud Connector verwendet OAuth 2.0 (Authorization Code Flow). In Nextcloud muss ein OAuth-2.0-Client registriert sein, zu dem Silent AI Benutzer zur Einwilligung weiterleiten kann. Nach der Einrichtung authentifiziert sich jeder Benutzer individuell mit seinem Nextcloud-Account.

1. Voraussetzungen

  • Du hast die Rolle Administrator auf der Nextcloud-Instanz, die verbunden werden soll.

  • Die OAuth-Redirect-URL /oauth/callback/nextcloud (Beispiel: https://silent-ai.example.com/oauth/callback/nextcloud).

  • Die Basis-URL deiner Nextcloud-Instanz (z. B. https://cloud.example.com).

2. OAuth-2.0-Client in Nextcloud anlegen

  1. Melde dich als Administrator in deiner Nextcloud-Instanz an.

  2. Klicke oben rechts auf dein Profilbild und wähle Settings / Einstellungen.

  3. Navigiere in der linken Seitenleiste unter Administration zu Security / Sicherheit.

    Hinweis: Nicht zu verwechseln mit Personal → Security, das nur das eigene Passwort betrifft.

  4. Scrolle zum Abschnitt OAuth 2.0-Clients.

  5. Fülle das Formular Add client aus:

    • Name: z. B. Silent AI

    • Redirection URI: URI aus Abschnitt 1 (z. B. https://silent-ai.example.com/oauth/callback/nextcloud)

  6. Klicke auf Add.

Es erscheint nun ein Eintrag mit Client Identifier und Secret.

3. Berechtigungen / Scopes

Nextcloud kennt keine konfigurierbaren OAuth-Scopes. Ein OAuth-Token gewährt dem Client Zugriff auf alle Daten und Einstellungen des authentifizierenden Benutzers (Dateien, Profil, etc.) – im Rahmen der Berechtigungen, die der Benutzer selbst in Nextcloud hat.

Scope

Zweck

Pflicht?

(keine)

Nextcloud OAuth gewährt automatisch vollen Zugriff im Kontext des Users

–

Hinweis: Benutzer können nur Inhalte sehen, auf die sie selbst in Nextcloud Zugriff haben. Der Connector kann keine Daten lesen, für die der Benutzer keine Berechtigung besitzt.

4. Client Credentials abrufen

  1. Bleibe im Abschnitt OAuth 2.0-Clients unter Security.

  2. In der Zeile deines neu angelegten Clients findest du:

    • Client Identifier

    • Secret

  3. Speichere beide Werte sicher (z. B. Secret Manager, Umgebungsvariable).

Hinweis zu Endpoints: Silent AI verwendet folgende Endpoints automatisch — sie sind hier nur zur Information aufgeführt:

  • Authorization: https://<deine-nextcloud>/apps/oauth2/authorize

  • Token: https://<deine-nextcloud>/apps/oauth2/api/v1/token

Falls deine Nextcloud-Installation keine Pretty URLs verwendet, muss /index.php eingefügt werden (z. B. https://<deine-nextcloud>/index.php/apps/oauth2/api/v1/token).

5. Zugangsdaten an den Silent AI Benutzer übergeben

Stelle dem Benutzer folgendes bereit:

  • Client ID (Client Identifier aus Schritt 4)

  • Client Secret (Secret aus Schritt 4)

  • Instance URL (Basis-URL deiner Nextcloud-Instanz, z. B. https://cloud.example.com)

6. Zugriff widerrufen

  • Instanz-weit: Nextcloud → Settings → Administration → Security → OAuth 2.0-Clients → Silent AI-Client suchen → über das Mülleimer-Symbol entfernen. Alle Benutzer-Token werden ungültig.

  • Pro Benutzer: Der Benutzer widerruft sein Token unter Settings → Personal → Security → Devices & sessions und entfernt dort die zugehörige Sitzung.