Dieses Dokument beschreibt, was ein Nextcloud-Administrator tun muss, damit ein Benutzer den Silent AI Nextcloud Connector aktivieren kann.
Der Silent AI Nextcloud Connector verwendet OAuth 2.0 (Authorization Code Flow). In Nextcloud muss ein OAuth-2.0-Client registriert sein, zu dem Silent AI Benutzer zur Einwilligung weiterleiten kann. Nach der Einrichtung authentifiziert sich jeder Benutzer individuell mit seinem Nextcloud-Account.
1. Voraussetzungen
-
Du hast die Rolle Administrator auf der Nextcloud-Instanz, die verbunden werden soll.
-
Die OAuth-Redirect-URL
/oauth/callback/nextcloud(Beispiel:https://silent-ai.example.com/oauth/callback/nextcloud). -
Die Basis-URL deiner Nextcloud-Instanz (z. B.
https://cloud.example.com).
2. OAuth-2.0-Client in Nextcloud anlegen
-
Melde dich als Administrator in deiner Nextcloud-Instanz an.
-
Klicke oben rechts auf dein Profilbild und wähle Settings / Einstellungen.
-
Navigiere in der linken Seitenleiste unter Administration zu Security / Sicherheit.
Hinweis: Nicht zu verwechseln mit Personal → Security, das nur das eigene Passwort betrifft.
-
Scrolle zum Abschnitt OAuth 2.0-Clients.
-
Fülle das Formular Add client aus:
-
Name: z. B.
Silent AI -
Redirection URI: URI aus Abschnitt 1 (z. B.
https://silent-ai.example.com/oauth/callback/nextcloud)
-
-
Klicke auf Add.
Es erscheint nun ein Eintrag mit Client Identifier und Secret.
3. Berechtigungen / Scopes
Nextcloud kennt keine konfigurierbaren OAuth-Scopes. Ein OAuth-Token gewährt dem Client Zugriff auf alle Daten und Einstellungen des authentifizierenden Benutzers (Dateien, Profil, etc.) – im Rahmen der Berechtigungen, die der Benutzer selbst in Nextcloud hat.
|
Scope |
Zweck |
Pflicht? |
|---|---|---|
|
(keine) |
Nextcloud OAuth gewährt automatisch vollen Zugriff im Kontext des Users |
– |
Hinweis: Benutzer können nur Inhalte sehen, auf die sie selbst in Nextcloud Zugriff haben. Der Connector kann keine Daten lesen, für die der Benutzer keine Berechtigung besitzt.
4. Client Credentials abrufen
-
Bleibe im Abschnitt OAuth 2.0-Clients unter Security.
-
In der Zeile deines neu angelegten Clients findest du:
-
Client Identifier
-
Secret
-
-
Speichere beide Werte sicher (z. B. Secret Manager, Umgebungsvariable).
Hinweis zu Endpoints: Silent AI verwendet folgende Endpoints automatisch — sie sind hier nur zur Information aufgeführt:
Authorization:
https://<deine-nextcloud>/apps/oauth2/authorizeToken:
https://<deine-nextcloud>/apps/oauth2/api/v1/tokenFalls deine Nextcloud-Installation keine Pretty URLs verwendet, muss
/index.phpeingefügt werden (z. B.https://<deine-nextcloud>/index.php/apps/oauth2/api/v1/token).
5. Zugangsdaten an den Silent AI Benutzer übergeben
Stelle dem Benutzer folgendes bereit:
-
Client ID (Client Identifier aus Schritt 4)
-
Client Secret (Secret aus Schritt 4)
-
Instance URL (Basis-URL deiner Nextcloud-Instanz, z. B.
https://cloud.example.com)
6. Zugriff widerrufen
-
Instanz-weit: Nextcloud → Settings → Administration → Security → OAuth 2.0-Clients → Silent AI-Client suchen → über das Mülleimer-Symbol entfernen. Alle Benutzer-Token werden ungültig.
-
Pro Benutzer: Der Benutzer widerruft sein Token unter Settings → Personal → Security → Devices & sessions und entfernt dort die zugehörige Sitzung.