<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cloud-Lösung für Churchtools-Nutzer]]></title><description><![CDATA[<p dir="auto">gibt es hier schon Lösungen wie wir über Churchtools auch eine Cloud nutzen können um die Gemeindedaten datenschutzrechtlich sicher zu speichern.<br />
Grüße<br />
Joachim</p>
]]></description><link>https://forum.church.tools/topic/9618/cloud-lösung-für-churchtools-nutzer</link><generator>RSS for Node</generator><lastBuildDate>Wed, 17 Jun 2026 04:18:25 GMT</lastBuildDate><atom:link href="https://forum.church.tools/topic/9618.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 14 Jul 2023 15:59:13 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 14:46:29 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/8056">@narnitz</a> OK, so sollte es gehen, den Teil hatte ich nicht gesehen. Sieht aber ähnlich anfällig und bastelig aus wie LDAP.<br />
Wenn die <code>gid</code>s stabil bleiben, sollte Umbenennung kein Problem sein. Wird dann halt erledigt, wenn das erste Mal ein neuer Name als <code>displayName</code> auftaucht.<br />
Aber der Ansatz hat so oder so vergleichbare Probleme wie das LDAP-Gedöns, z.B. hat das LDAP-Plugin Housekeeping für verwaiste User-Konten, auch wenn man für das Löschen der eigentlichen Daten dann noch mit <code>occ</code> Hand anlegen muss.<br />
Ich wüsste aber nicht, wie man das mittels OIDC überhaupt realisieren sollte, da hier ja kein Kanal existiert, der NC darüber informiert, das Nutzer gelöscht wurden.</p>
<p dir="auto">Und was den Custom Provider angeht:<br />
Ja gut, wenn man schon wieder eigene Software baut, warum dann nicht gleich ein CT-Plugin für NC, was direkt auf die CT-API zugreift und das alles "richtig" macht.</p>
<p dir="auto">Aber was ich an OIDC-Unterstützung durch CT wirklich super fände:<br />
Das könnte man super für diverse andere Sachen verwenden, bei denen es wirklich nur um Authentisierung/Authentifizierung geht, z.B. CMS-Systeme und andere IT-Services der Gemeinde. Das wäre schon nice.</p>
]]></description><link>https://forum.church.tools/post/43562</link><guid isPermaLink="true">https://forum.church.tools/post/43562</guid><dc:creator><![CDATA[milux]]></dc:creator><pubDate>Tue, 18 Jul 2023 14:46:29 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 14:09:13 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/1675">@milux</a><br />
Letztendlich, wie in den Docs gefordert:</p>
<pre><code>{"roles": [{gid: id_der_godi_technik_gruppe, displayName: "Gottesdienst Technik"}, ...]}
</code></pre>
<p dir="auto">Als ich es letztes Jahr mal ausprobiert hatte mit einem Generic OIDC Provider, hat das Plugin die nicht existierenden Gruppen automatisch erstellt (Ist eine Config Option).<br />
Das mit dem Umbenennen habe ich nicht getestet.<br />
Aber genau kann ich dir das nicht mehr sagen, das es schon ne weile her ist.</p>
<p dir="auto">Jedoch unterstützt das Social Login Plugin auch Custom Provider, heißt hier einen CT-Provider zu schreiben, der checkt ob Gruppen umbenannt wurden ist (schätze ich jetzt mal) eher trivial.</p>
]]></description><link>https://forum.church.tools/post/43559</link><guid isPermaLink="true">https://forum.church.tools/post/43559</guid><dc:creator><![CDATA[narnitz]]></dc:creator><pubDate>Tue, 18 Jul 2023 14:09:13 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 14:04:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/8056">@narnitz</a> Und wie werden diese Gruppen "mitgegeben" bzw. was genau wird da "mitgegeben"?<br />
Natürlich kannst du mit OIDC irgendwelche zusätzlichen benutzerdefinierten Claims mitgeben, aber hast du auf dem Schirm, dass du sowohl einen eindeutigen, unveränderlichen Identifier für die Gruppe brauchst, als auch den Namen der Gruppe selbst?</p>
<ul>
<li>Den Identifier (UID), falls jemand auf die (natürlich völlig abwegige <img src="https://forum.church.tools/assets/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=nvnce7960bk" class="not-responsive emoji emoji-emoji-one emoji--winking_face" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /> ) Idee kommt, z.B. den Namen der Gruppe zu ändern.</li>
<li>Den Namen der Gruppe, weil die User sich sonst nicht mehr auskennen.</li>
</ul>
<p dir="auto">Und da fangen AFAIK die Probleme an.<br />
Hab mir kurz die README hier angesehen: <a href="https://github.com/zorn-v/nextcloud-social-login/blob/master/README.md" rel="nofollow ugc">https://github.com/zorn-v/nextcloud-social-login/blob/master/README.md</a><br />
Also vielleicht verstehe ich das ja falsch, aber das hört sich für mich so an, als müssten die jeweiligen Gruppen i.A. vorab in NC erstellt werden, aus genau dem Grund, den ich oben erklärt habe...</p>
]]></description><link>https://forum.church.tools/post/43558</link><guid isPermaLink="true">https://forum.church.tools/post/43558</guid><dc:creator><![CDATA[milux]]></dc:creator><pubDate>Tue, 18 Jul 2023 14:04:15 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 13:38:53 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/1675">@milux</a> Naja, über OAuth nicht, aber über OpenID Connect schon. Dort hat man die Möglichkeit Gruppen, in denen ein Benutzer ist, einfach mitzugeben. Die werden dann von dem Nextcloud Social Login automatisch in Nextcloud angelegt.</p>
]]></description><link>https://forum.church.tools/post/43556</link><guid isPermaLink="true">https://forum.church.tools/post/43556</guid><dc:creator><![CDATA[narnitz]]></dc:creator><pubDate>Tue, 18 Jul 2023 13:38:53 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 13:35:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/8056">@narnitz</a> Da warst du jetzt schneller, habe den Beitrag oben gerade noch angepasst. <img src="https://forum.church.tools/assets/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=nvnce7960bk" class="not-responsive emoji emoji-emoji-one emoji--winking_face" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /><br />
Ich finde LDAP auch nicht so toll, aber es ist eben scheinbar nach wie vor das Beste, was es gibt. Mit OAuth kannst du keine Gruppen nebst Zuordnungen aus CT in NextCloud benutzen...</p>
]]></description><link>https://forum.church.tools/post/43555</link><guid isPermaLink="true">https://forum.church.tools/post/43555</guid><dc:creator><![CDATA[milux]]></dc:creator><pubDate>Tue, 18 Jul 2023 13:35:31 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 13:31:56 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/1675">@milux</a> Das ist mir alles klar <img src="https://forum.church.tools/assets/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=nvnce7960bk" class="not-responsive emoji emoji-emoji-one emoji--winking_face" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /> Ich arbeite ja bei CT.</p>
<p dir="auto">Jedoch wollte ich mich bisher mit LDAP nicht rumschlagen und auch der Aufpreis oder den Administrationsaufwand war es uns bisher noch nicht wert.</p>
]]></description><link>https://forum.church.tools/post/43554</link><guid isPermaLink="true">https://forum.church.tools/post/43554</guid><dc:creator><![CDATA[narnitz]]></dc:creator><pubDate>Tue, 18 Jul 2023 13:31:56 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Tue, 18 Jul 2023 13:31:57 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/8056">@narnitz</a> Es ist doch schon lange Zeit möglich, mit dem <code>ctldap</code>-Wrapper genau das zu realisieren?<br />
Über das LDAP-Plugin von NextCloud werden dabei ausgewählte Benutzer und Gruppen auf NextCloud gespiegelt.<br />
Wenn man NextCloud selbst administriert oder einen kooperativen Customer Support hat, lässt sich sowas also jederzeit ohne OAuth Feature realisieren. Wenn man <code>ctldap</code> nicht selbst einrichten kann/will, bietet es die ChurchTools Innovations GmbH ja auch für einen kleinen Aufpreis zentral gehostet an. <img src="https://forum.church.tools/assets/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=nvnce7960bk" class="not-responsive emoji emoji-emoji-one emoji--winking_face" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /></p>
]]></description><link>https://forum.church.tools/post/43553</link><guid isPermaLink="true">https://forum.church.tools/post/43553</guid><dc:creator><![CDATA[milux]]></dc:creator><pubDate>Tue, 18 Jul 2023 13:31:57 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Sun, 16 Jul 2023 13:57:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/1831">@sctech</a><br />
Disclaimer: Ich schreibe jetzt als Gemeindeglied meiner Gemeinde und nicht als ChurchTools Mitarbeiter.</p>
<p dir="auto">Wir in unserer Gemeinde nutzen eine Hetzner Storage Share (<a href="https://www.hetzner.com/de/storage/storage-share" rel="nofollow ugc">https://www.hetzner.com/de/storage/storage-share</a>). Das ist eine gemanagte Nextcloud Instanz die bei Hetzner auf Deutschen Servern DSGVO Konform läuft. 1TB kosten uns da 5,11 Euro im Monat und falls irgendwann in der Zukunft das OAuth Feature in ChurchTools "landet" (genaueres kann ich da leider noch nicht sagen) kann man bei Nextcloud sogar einen "Login mit ChurchTools" Button einbinden, wo sich dann die CT-Nutzer in Nextcloud einloggen können.<br />
Eine Abbildung der Gruppenstruktur geht (soviel ich weiß) auch über diesen Wege in Nextcloud.</p>
<p dir="auto">Eine Anbindung einer eigenen Domain ist bei Hetzner an der Stelle sogar auch machbar (z.B. "<a href="https://cloud.feg-musterhausen.de" rel="nofollow ugc">https://cloud.feg-musterhausen.de</a>")</p>
]]></description><link>https://forum.church.tools/post/43543</link><guid isPermaLink="true">https://forum.church.tools/post/43543</guid><dc:creator><![CDATA[narnitz]]></dc:creator><pubDate>Sun, 16 Jul 2023 13:57:31 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Fri, 14 Jul 2023 21:45:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/9090">@joachim-gadacz</a> ich denke, du meinst eine Dokumentenablage, wie z.B. Nextcloud?</p>
]]></description><link>https://forum.church.tools/post/43538</link><guid isPermaLink="true">https://forum.church.tools/post/43538</guid><dc:creator><![CDATA[sctech]]></dc:creator><pubDate>Fri, 14 Jul 2023 21:45:59 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Fri, 14 Jul 2023 21:36:27 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/2795">@jziegeler</a> wurde bereits schon mal vergleichbar gestellt... <a href="https://forum.church.tools/topic/9590/unsere-gemeindedaten-dsgvo-konform-in-einer-cloud-speichern?_=1689370386713">https://forum.church.tools/topic/9590/unsere-gemeindedaten-dsgvo-konform-in-einer-cloud-speichern?_=1689370386713</a></p>
<p dir="auto">... und nicht auf die Antwort reagiert.</p>
]]></description><link>https://forum.church.tools/post/43537</link><guid isPermaLink="true">https://forum.church.tools/post/43537</guid><dc:creator><![CDATA[Andy]]></dc:creator><pubDate>Fri, 14 Jul 2023 21:36:27 GMT</pubDate></item><item><title><![CDATA[Reply to Cloud-Lösung für Churchtools-Nutzer on Fri, 14 Jul 2023 18:17:20 GMT]]></title><description><![CDATA[<p dir="auto"><a class="mention plugin-mentions-user plugin-mentions-a" href="https://forum.church.tools/uid/9090">@joachim-gadacz</a> ich versteh die Frage nicht, Churchtools ist bereits ein Cloud-Service</p>
]]></description><link>https://forum.church.tools/post/43536</link><guid isPermaLink="true">https://forum.church.tools/post/43536</guid><dc:creator><![CDATA[jziegeler]]></dc:creator><pubDate>Fri, 14 Jul 2023 18:17:20 GMT</pubDate></item></channel></rss>