Gmail / Outlook verbinden (OAuth) und E-Mails synchronisieren
Verbinden Sie Ihr Google-Workspace-Konto (Gmail) oder Microsoft-365-Konto (Outlook) per OAuth, unter Verwendung der eigenen OAuth-App Ihrer Organisation, und protokollieren Sie E-Mails automatisch als Aktivitäten bei Ihren Kontakten.
Sie können Ihr Google-Workspace-Postfach (Gmail) oder Ihr Microsoft-365-Postfach (Outlook) mit dem CRM verbinden. Nach der Verbindung liest das CRM Ihre kürzlich empfangenen E-Mails und protokolliert für jede Nachricht, deren Absender oder Empfänger mit einem Kontakt oder Lead (anhand der E-Mail-Adresse) übereinstimmt, eine „E-Mail“-Aktivität im Verlauf dieses Datensatzes.
Das Modell ist BYO („bring your own“): Sie verwenden die eigene OAuth-App Ihrer Organisation. Wir sehen Ihre Zugangsdaten nie, und es entstehen keine Kosten auf unserer Seite. Die Integration startet inaktiv: Nichts geschieht, bis Sie die OAuth-App einrichten und das Konto verbinden.
Voraussetzungen
- Ein Google-Workspace-Konto (Gmail) ODER ein Microsoft-365-Konto (Outlook). Ihr reguläres Arbeitskonto genügt.
- Berechtigung, eine OAuth-App in Ihrer Organisation zu erstellen: Zugriff auf die Google Cloud Console (Gmail) oder das Azure-Portal / Microsoft Entra ID (Outlook). In Unternehmen erfordert dies in der Regel einen IT-Administrator.
- In Sellio Administratorzugriff (Berechtigung, Einstellungen zu verwalten), um die App-Zugangsdaten unter Einstellungen → Integrationen zu speichern. Das Verbinden des Postfachs selbst (Schritt 3) erfolgt durch jeden Nutzer für sein eigenes Konto.
Schritt 1: Erstellen Sie die OAuth-App Ihrer Organisation
Google Workspace (Gmail): Erstellen Sie in der Google Cloud Console ein Projekt, konfigurieren Sie den OAuth-Zustimmungsbildschirm, aktivieren Sie die Gmail-API und erstellen Sie eine Anmeldedaten-„OAuth-Client-ID“ (Webanwendung). Kopieren Sie die Client-ID und das Client-Secret.
Microsoft 365 (Outlook): Gehen Sie im Azure-Portal zu Microsoft Entra ID → App-Registrierungen → Neue Registrierung. Erzeugen Sie unter „Zertifikate & Geheimnisse“ ein Client-Secret. Fügen Sie unter „API-Berechtigungen“ Microsoft Graph mit den delegierten Berechtigungen Mail.Read und User.Read hinzu. Kopieren Sie die Client-ID (Anwendungs-ID) und das Client-Secret.
Schritt 2: Fügen Sie die Zugangsdaten in das CRM ein
- Öffnen Sie Einstellungen → Integrationen und suchen Sie die Karte „Google Workspace (Gmail)“ oder „Microsoft 365 (Outlook)“.
- Kopieren Sie die angezeigte Redirect-URI und registrieren Sie sie in Ihrer OAuth-App (Schritt 1).
- Fügen Sie die Client-ID und das Client-Secret ein und klicken Sie auf „App-Zugangsdaten speichern“. Das Client-Secret wird verschlüsselt gespeichert und nie wieder angezeigt.
Schritt 3: Verbinden Sie Ihr Konto
- Klicken Sie auf der Karte auf „Verbinden“. Sie werden zum Zustimmungsbildschirm des Anbieters weitergeleitet, bereits bei Ihrem Konto angemeldet.
- Erteilen Sie Lesezugriff auf E-Mails. Sie kehren zum CRM zurück, und die Karte zeigt nun „Verbunden als“ mit der Kontoadresse.
- Klicken Sie auf „E-Mails synchronisieren“, um jetzt kürzliche E-Mails abzurufen. Das CRM teilt Ihnen mit, wie viele E-Mails gelesen und wie viele Aktivitäten erstellt wurden.
Jeder Nutzer verbindet sein eigenes Postfach: Die Synchronisierung läuft im Kontext der Person, die die Verbindung hergestellt hat. E-Mails werden nur dann zu Aktivitäten, wenn Absender oder Empfänger mit einem bestehenden Kontakt oder Lead (anhand des E-Mail-Felds) übereinstimmen. E-Mails ohne Übereinstimmung werden ignoriert.
Sicherheit und Datenschutz
Zugriffs- und Aktualisierungstoken werden verschlüsselt gespeichert und nie angezeigt. Das Zugriffstoken wird bei Ablauf automatisch erneuert, ohne erneute Anmeldung. Die E-Mail-Verbindung ist vollständig von Ihrer CRM-Anmeldung getrennt: Das Verbinden oder Trennen hier ändert nicht, wie Sie sich im System anmelden.
So testen Sie
- Bestätigen Sie nach dem Verbinden (Schritt 3), dass die Karte „Verbunden als“ mit der richtigen Adresse anzeigt.
- Klicken Sie auf „E-Mails synchronisieren“. Das CRM teilt Ihnen mit, wie viele E-Mails gelesen und wie viele Aktivitäten erstellt wurden.
- Öffnen Sie einen Kontakt oder Lead, mit dem kürzlich E-Mails ausgetauscht wurden, und prüfen Sie den Verlauf: Eine Aktivität vom Typ „E-Mail“ sollte erscheinen.
Fehlerbehebung
- Fehler „redirect_uri_mismatch“ oder der Anbieter verweigert die Verbindung: Die in der OAuth-App registrierte Redirect-URI unterscheidet sich von der auf der Karte angezeigten. Kopieren Sie sie erneut und fügen Sie sie GENAU gleich ein (gleiche Domain, gleicher abschließender Schrägstrich).
- 401/invalid_client beim Verbinden: falsche Client-ID oder falsches Client-Secret. Geben Sie die Zugangsdaten auf der Karte erneut ein (das Secret wird nie vom Server zurückgegeben, fügen Sie es also vollständig neu ein).
- Verbindet sich, erstellt aber keine Aktivitäten: E-Mails werden nur dann zu Aktivitäten, wenn Absender/Empfänger mit einem Kontakt oder Lead anhand des E-Mail-Felds übereinstimmen. E-Mails ohne Übereinstimmung werden ignoriert, also fügen Sie die E-Mail-Adresse zum Datensatz hinzu.
- „Zugriff verweigert“ / Zustimmungsbildschirm blockiert: Veröffentlichen Sie bei Google den OAuth-Zustimmungsbildschirm (oder fügen Sie den Nutzer als Tester hinzu); erteilen Sie bei Azure den Berechtigungen die Administratorzustimmung.
- Die Verbindung funktioniert nicht mehr (z. B. nach Änderung des Kontopassworts): Klicken Sie auf der Karte auf „Erneut verbinden“, um die Zustimmung zu wiederholen und die Token zu erneuern.