{"id":96,"date":"2023-01-05T10:00:00","date_gmt":"2023-01-05T10:00:00","guid":{"rendered":"https:\/\/netguide.io\/network\/unifi-uid-sso-app-single-sign-on-mit-wiki-js-einrichten-2\/"},"modified":"2026-08-14T19:26:44","modified_gmt":"2026-08-14T19:26:44","slug":"unifi-uid-sso-app-single-sign-on-mit-wiki-js-einrichten-2","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/unifi-uid-sso-app-single-sign-on-mit-wiki-js-einrichten-2\/","title":{"rendered":"Unifi UID SSO: Single Sign-on mit Wiki.js einrichten"},"content":{"rendered":"<div id=\"netgu-4100011114\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Mit <strong>Unifi UID SSO<\/strong> l\u00e4sst sich ein zentrales Single Sign-on f\u00fcr zahlreiche Web-Anwendungen aufbauen \u2013 in dieser Anleitung binden wir eine Wiki.js-Installation per OpenID Connect an. Statt f\u00fcr jede Anwendung ein eigenes Passwort zu pflegen, melden sich deine Nutzer k\u00fcnftig mit ihrem Unifi-Identity-Konto an. Das reduziert den Verwaltungsaufwand, erh\u00f6ht die Sicherheit und macht das Onboarding neuer Teammitglieder deutlich einfacher.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unifi Identity (UID) ist eine optionale Cloud-L\u00f6sung f\u00fcr Unifi-Netzwerke. Das System bietet ein erweitertes Rollenmanagement und darauf aufbauende Dienste wie Unifi Access, One-Click-WLAN, VPN und eben einen Single-Sign-on-Dienst. In diesem Guide zeigen wir Schritt f\u00fcr Schritt, wie du den SSO-Dienst konfigurierst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist Single Sign-on (SSO)?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Single Sign-on bedeutet \u00fcbersetzt \u201eEinmalanmeldung\u201c und beschreibt ein Verfahren, bei dem der Nutzer mit einer einzigen Anmeldung Zugriff auf mehrere Dienste und Ressourcen erh\u00e4lt. Das wohl bekannteste Beispiel ist Google: Wer eine Website mit Anmeldefunktion, eine App oder einen anderen Service betreibt, kann seinen Nutzern anbieten, sich direkt mit dem Google-Konto zu registrieren und anzumelden. Ist man im Browser bereits bei Google angemeldet, entf\u00e4llt die erneute Passworteingabe komplett.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unifi UID bietet genau das f\u00fcr viele Apps an. Jeder Nutzer erh\u00e4lt einen Unifi-UID-Zugang und kann sich \u2013 sofern konfiguriert \u2013 direkt bei Anbietern wie Dropbox, Zoom oder GitHub anmelden. Der Single-Sign-on-Service von Unifi UID wird \u00fcber zwei etablierte Standards realisiert: <strong>SAML 2.0<\/strong> und <strong>OpenID Connect<\/strong>. Damit lassen sich praktisch alle Dienste und Programme einbinden, die eine SSO-Integration unterst\u00fctzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Voraussetzungen f\u00fcr Unifi UID SSO mit Wiki.js<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor wir starten, brauchst du zwei Dinge: eine m\u00f6glichst aktuelle Wiki.js-Installation, die \u00fcber HTTPS erreichbar ist, sowie einen aktiven Unifi-UID-Workspace mit Administratorrechten. Wiki.js sollte bereits final unter deiner endg\u00fcltigen Domain laufen, da die Redirect-URLs sonst sp\u00e4ter nicht mehr passen. Wenn du deine Netzwerkumgebung ohnehin gerade neu aufsetzt, lohnt sich vorab ein Blick auf die <a href=\"\/network\/de\/vlan-unifi-einrichten\/\">VLAN-Einrichtung bei Unifi<\/a>, um Dienste sauber zu segmentieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schritt f\u00fcr Schritt: Wiki.js per OpenID Connect an Unifi UID anbinden<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Neue App in Unifi UID anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Melde dich in deinem Unifi-UID-Workspace an und klicke auf das Block-Symbol. Dort siehst du eine Auswahl an Anwendungen, die sich \u00fcber eine Vorlage einbinden lassen. Wiki.js ist nicht dabei \u2013 deshalb klickst du oben rechts auf \u201eCreate New App\u201c, w\u00e4hlst im folgenden Dialog \u201eOpenID Connect\u201c aus und best\u00e4tigst mit \u201eWeiter\u201c. Anschlie\u00dfend benennst du die App, in unserem Fall zum Beispiel \u201eWikiJS\u201c. Optional kannst du hier ein Logo hochladen, das sich auch sp\u00e4ter noch \u00e4ndern l\u00e4sst.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"619\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-28-05-UID-Nodity-1024x619-1.png\" alt=\"Neue OpenID-Connect-App in Unifi UID anlegen\" class=\"wp-image-190\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-28-05-UID-Nodity-1024x619-1.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-28-05-UID-Nodity-1024x619-1-300x181.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-28-05-UID-Nodity-1024x619-1-768x464.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: OAuth2-Strategie in Wiki.js hinzuf\u00fcgen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wechsle nun zu deiner Wiki.js-Installation und navigiere \u00fcber das Zahnrad oben rechts zur \u201eAdministration\u201c. Unter dem Punkt \u201eModules\u201c klickst du auf \u201eAuthentication\u201c und anschlie\u00dfend auf \u201eAdd Strategy\u201c. Es \u00f6ffnet sich ein Drop-down-Men\u00fc, in dem du \u201eGeneric OAuth2\u201c ausw\u00e4hlst.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"543\" height=\"465\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-40-37-Admin.png\" alt=\"Generic OAuth2 als Authentifizierungsstrategie in Wiki.js\" class=\"wp-image-191\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-40-37-Admin.png 543w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-40-37-Admin-300x257.png 300w\" sizes=\"auto, (max-width: 543px) 100vw, 543px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Redirect- und Login-URLs eintragen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ganz unten auf der Strategie-Seite findest du die Informationen, die du jetzt in Unifi UID eintr\u00e4gst \u2013 allen voran die Callback- bzw. Redirect-URL.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"384\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-25-19-Admin-1024x384-1.png\" alt=\"Callback-URL der Wiki.js-Installation auslesen\" class=\"wp-image-192\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-25-19-Admin-1024x384-1.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-25-19-Admin-1024x384-1-300x113.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-25-19-Admin-1024x384-1-768x288.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Callback-URL deiner Wiki.js-Installation kopierst du in Unifi UID in das Feld \u201eSign in redirect URIs\u201c. Die Login-URL tr\u00e4gst du im Feld \u201eInitiate login URI\u201c ein. Auch wenn Unifi UID angibt, dass die \u201eSign out redirect URL\u201c optional ist, empfiehlt es sich, dort ebenfalls die Login-URL zu hinterlegen. Andernfalls landen deine Nutzer nach dem Abmelden auf der Unifi-Seite statt zur\u00fcck in deinem Wiki.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 4: Client ID, Secret und Endpoints \u00fcbertragen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sind die URLs hinterlegt, klickst du in Unifi UID auf \u201eWeiter\u201c. Du siehst nun eine \u00dcbersicht mit weiteren URLs sowie zwei Zeichenketten: die <strong>Client ID<\/strong> und das <strong>Client Secret<\/strong>. Beide kopierst du direkt in die entsprechenden Felder bei Wiki.js. Anschlie\u00dfend \u00fcbertr\u00e4gst du die \u00fcbrigen Endpoints. Die folgende Zuordnung zeigt, welcher Wert aus Unifi UID in welches Wiki.js-Feld geh\u00f6rt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Authorization endpoint &rarr; Authorization Endpoint URL<\/li>\n\n\n\n<li>Token endpoint &rarr; Token Endpoint URL<\/li>\n\n\n\n<li>User Info endpoint &rarr; User Info Endpoint URL<\/li>\n\n\n\n<li>ID Claim &rarr; id<\/li>\n\n\n\n<li>Display Name Claim &rarr; displayName<\/li>\n\n\n\n<li>Email Claim &rarr; email<\/li>\n\n\n\n<li>End session endpoint &rarr; Logout URL<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"685\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-35-22-Admin-1024x685-1.png\" alt=\"Endpoints und Claims in Wiki.js f\u00fcr Unifi UID eintragen\" class=\"wp-image-193\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-35-22-Admin-1024x685-1.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-35-22-Admin-1024x685-1-300x201.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Screenshot-2022-10-10-at-19-35-22-Admin-1024x685-1-768x514.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 5: Registrierung und Gruppen konfigurieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Unter diesen Eingabefeldern legst du fest, ob sich Nutzer selbst registrieren d\u00fcrfen und ob das nur mit bestimmten E-Mail-Domains m\u00f6glich sein soll. Zus\u00e4tzlich l\u00e4sst sich eine Standardgruppe ausw\u00e4hlen. Sollen neue Nutzer zun\u00e4chst nur Leserechte erhalten, w\u00e4hlst du hier \u201eGuest\u201c aus. F\u00fcr ein sauber abgesichertes Setup lohnt es sich, den Zugang auf deine eigene Domain zu beschr\u00e4nken \u2013 \u00e4hnlich, wie du auch ein <a href=\"\/network\/de\/gaeste-wlan-unifi-einrichten\/\">G\u00e4ste-WLAN bei Unifi<\/a> vom internen Netz trennst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Abschluss klickst du in Unifi UID auf \u201eDone\u201c und in Wiki.js auf \u201eApply\u201c. Ab jetzt ist es m\u00f6glich, sich mit dem Unifi-UID-Account an der Wiki.js-Installation anzumelden. Auf der Login-Seite deines Wikis erscheint daf\u00fcr ein zus\u00e4tzlicher Anmelde-Button.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Anbindung von Wiki.js an <strong>Unifi UID SSO<\/strong> ist in wenigen Minuten erledigt und bringt gleich mehrere Vorteile: zentrale Nutzerverwaltung, weniger Passw\u00f6rter und ein deutlich komfortableres Login. Weil Unifi Identity auf OpenID Connect und SAML 2.0 setzt, l\u00e4sst sich das gleiche Prinzip anschlie\u00dfend auf viele weitere Dienste \u00fcbertragen. Wer seine Unifi-Umgebung sauber betreiben m\u00f6chte, sollte auch die grundlegenden Netzwerkeinstellungen im Blick behalten \u2013 etwa die <a href=\"\/network\/de\/dns-server-aendern-bei-unifi-geraeten-udm-pro\/\">DNS-Server-Konfiguration auf der UDM Pro<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Was kostet Unifi UID SSO?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Unifi Identity ist eine optionale Cloud-L\u00f6sung von Ubiquiti. F\u00fcr kleine Umgebungen und den privaten Einsatz gibt es einen kostenlosen Rahmen mit begrenzter Nutzerzahl; f\u00fcr gr\u00f6\u00dfere Teams und Unternehmen fallen abh\u00e4ngig von der Anzahl der Nutzer laufende Kosten an. Die jeweils aktuellen Konditionen findest du direkt im Unifi-Portal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Standards nutzt Unifi UID f\u00fcr Single Sign-on?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Unifi UID unterst\u00fctzt <strong>SAML 2.0<\/strong> und <strong>OpenID Connect<\/strong>. F\u00fcr die Anbindung von Wiki.js verwenden wir OpenID Connect \u00fcber die \u201eGeneric OAuth2\u201c-Strategie, da sich damit alle ben\u00f6tigten Endpoints und Claims flexibel zuordnen lassen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum sollte ich die Logout-URL hinterlegen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tr\u00e4gst du keine \u201eSign out redirect URL\u201c ein, werden deine Nutzer nach dem Abmelden auf die Unifi-Seite weitergeleitet. Hinterlegst du dort stattdessen die Login-URL deines Wikis, landen sie nach dem Logout wieder an einem sinnvollen Ort und k\u00f6nnen sich bei Bedarf direkt erneut anmelden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">K\u00f6nnen sich neue Nutzer selbst registrieren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, in den Einstellungen der OAuth2-Strategie kannst du die Selbstregistrierung aktivieren. Zur Absicherung l\u00e4sst sie sich auf bestimmte E-Mail-Domains beschr\u00e4nken, und \u00fcber eine Standardgruppe \u2013 etwa \u201eGuest\u201c \u2013 legst du fest, welche Rechte neue Nutzer zun\u00e4chst erhalten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Funktioniert die Anbindung nur mit Wiki.js?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Das hier gezeigte Prinzip \u00fcber OpenID Connect l\u00e4sst sich auf nahezu jede Anwendung \u00fcbertragen, die SSO \u00fcber OpenID Connect oder SAML 2.0 unterst\u00fctzt \u2013 von Dropbox \u00fcber Zoom bis GitHub. Lediglich die Bezeichnungen der Felder unterscheiden sich je nach Dienst.<\/p>\n<div id=\"netgu-161315824\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Unifi UID SSO einrichten: So bindest du Wiki.js per OpenID Connect an Unifi Identity an und erm\u00f6glichst zentrales Single Sign-on. So gelingt das Setup.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-96","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Unifi UID SSO einrichten: So bindest du Wiki.js per OpenID Connect an Unifi Identity an und erm\u00f6glichst zentrales Single Sign-on. So gelingt das Setup.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/96","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=96"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/96\/revisions"}],"predecessor-version":[{"id":194,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/96\/revisions\/194"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=96"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=96"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=96"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}