Zum Inhalt springen
All articles
Integrations

Gmail / Outlook verbinden (OAuth) und E-Mails synchronisieren

Verbinden Sie Ihr Google-Workspace-Konto (Gmail) oder Microsoft-365-Konto (Outlook) per OAuth, unter Verwendung der eigenen OAuth-App Ihrer Organisation, und protokollieren Sie E-Mails automatisch als Aktivitäten bei Ihren Kontakten.

💡 Alte E-Mails wurden abgeschnitten angezeigt? Klicken Sie nach dem Verbinden auf der Karte auf "Vollständigen Verlauf abrufen": Das CRM ruft den vollständigen Text älterer Nachrichten erneut ab, die nur die Vorschau behalten hatten. Wiederholung ist sicher (es kürzt nie, was bereits vollständig ist). E-Mail-Anhänge werden ebenfalls heruntergeladen und gespeichert.

Sie können Ihr Google-Workspace-Postfach (Gmail) oder Ihr Microsoft-365-Postfach (Outlook) mit dem CRM verbinden. Nach der Verbindung liest das CRM Ihre kürzlich empfangenen E-Mails und protokolliert für jede Nachricht, deren Absender oder Empfänger mit einem Kontakt oder Lead (anhand der E-Mail-Adresse) übereinstimmt, eine „E-Mail“-Aktivität im Verlauf dieses Datensatzes.

Das Modell ist BYO („bring your own“): Sie verwenden die eigene OAuth-App Ihrer Organisation. Wir sehen Ihre Zugangsdaten nie, und es entstehen keine Kosten auf unserer Seite. Die Integration startet inaktiv: Nichts geschieht, bis Sie die OAuth-App einrichten und das Konto verbinden.

Voraussetzungen

  • Ein Google-Workspace-Konto (Gmail) ODER ein Microsoft-365-Konto (Outlook). Ihr reguläres Arbeitskonto genügt.
  • Berechtigung, eine OAuth-App in Ihrer Organisation zu erstellen: Zugriff auf die Google Cloud Console (Gmail) oder das Azure-Portal / Microsoft Entra ID (Outlook). In Unternehmen erfordert dies in der Regel einen IT-Administrator.
  • In Sellio Administratorzugriff (Berechtigung, Einstellungen zu verwalten), um die App-Zugangsdaten unter Einstellungen → Integrationen zu speichern. Das Verbinden des Postfachs selbst (Schritt 3) erfolgt durch jeden Nutzer für sein eigenes Konto.

Schritt 1: Erstellen Sie die OAuth-App Ihrer Organisation

Google Workspace (Gmail): Erstellen Sie in der Google Cloud Console ein Projekt, konfigurieren Sie den OAuth-Zustimmungsbildschirm, aktivieren Sie die Gmail-API und erstellen Sie eine Anmeldedaten-„OAuth-Client-ID“ (Webanwendung). Kopieren Sie die Client-ID und das Client-Secret.

Microsoft 365 (Outlook): Gehen Sie im Azure-Portal zu Microsoft Entra ID → App-Registrierungen → Neue Registrierung. Erzeugen Sie unter „Zertifikate & Geheimnisse“ ein Client-Secret. Fügen Sie unter „API-Berechtigungen“ Microsoft Graph mit den delegierten Berechtigungen Mail.Read und User.Read hinzu. Kopieren Sie die Client-ID (Anwendungs-ID) und das Client-Secret.

💡 Registrieren Sie bei beiden Anbietern GENAU die auf der Integrationskarte angezeigte Redirect-URI (sie endet auf /api/oauth/google/callback oder /api/oauth/microsoft/callback). Sie muss identisch sein, sonst verweigert der Anbieter die Verbindung.

Schritt 2: Fügen Sie die Zugangsdaten in das CRM ein

  1. Öffnen Sie Einstellungen → Integrationen und suchen Sie die Karte „Google Workspace (Gmail)“ oder „Microsoft 365 (Outlook)“.
  2. Kopieren Sie die angezeigte Redirect-URI und registrieren Sie sie in Ihrer OAuth-App (Schritt 1).
  3. Fügen Sie die Client-ID und das Client-Secret ein und klicken Sie auf „App-Zugangsdaten speichern“. Das Client-Secret wird verschlüsselt gespeichert und nie wieder angezeigt.

Schritt 3: Verbinden Sie Ihr Konto

  1. Klicken Sie auf der Karte auf „Verbinden“. Sie werden zum Zustimmungsbildschirm des Anbieters weitergeleitet, bereits bei Ihrem Konto angemeldet.
  2. Erteilen Sie Lesezugriff auf E-Mails. Sie kehren zum CRM zurück, und die Karte zeigt nun „Verbunden als“ mit der Kontoadresse.
  3. Klicken Sie auf „E-Mails synchronisieren“, um jetzt kürzliche E-Mails abzurufen. Das CRM teilt Ihnen mit, wie viele E-Mails gelesen und wie viele Aktivitäten erstellt wurden.

Jeder Nutzer verbindet sein eigenes Postfach: Die Synchronisierung läuft im Kontext der Person, die die Verbindung hergestellt hat. E-Mails werden nur dann zu Aktivitäten, wenn Absender oder Empfänger mit einem bestehenden Kontakt oder Lead (anhand des E-Mail-Felds) übereinstimmen. E-Mails ohne Übereinstimmung werden ignoriert.

Sicherheit und Datenschutz

Zugriffs- und Aktualisierungstoken werden verschlüsselt gespeichert und nie angezeigt. Das Zugriffstoken wird bei Ablauf automatisch erneuert, ohne erneute Anmeldung. Die E-Mail-Verbindung ist vollständig von Ihrer CRM-Anmeldung getrennt: Das Verbinden oder Trennen hier ändert nicht, wie Sie sich im System anmelden.

💡 Um den Zugriff zu widerrufen, klicken Sie auf der Karte auf „Trennen“, und die gespeicherten Token werden entfernt. Sie können jederzeit erneut verbinden. Wenn die Verbindung abläuft (zum Beispiel nach einer Passwortänderung des Kontos), verwenden Sie „Erneut verbinden“.
Example: Zu registrierende Redirect-URI: https://app.yourcompany.com/api/oauth/google/callback (Google) oder https://app.yourcompany.com/api/oauth/microsoft/callback (Microsoft).

So testen Sie

  1. Bestätigen Sie nach dem Verbinden (Schritt 3), dass die Karte „Verbunden als“ mit der richtigen Adresse anzeigt.
  2. Klicken Sie auf „E-Mails synchronisieren“. Das CRM teilt Ihnen mit, wie viele E-Mails gelesen und wie viele Aktivitäten erstellt wurden.
  3. Öffnen Sie einen Kontakt oder Lead, mit dem kürzlich E-Mails ausgetauscht wurden, und prüfen Sie den Verlauf: Eine Aktivität vom Typ „E-Mail“ sollte erscheinen.

Fehlerbehebung

  • Fehler „redirect_uri_mismatch“ oder der Anbieter verweigert die Verbindung: Die in der OAuth-App registrierte Redirect-URI unterscheidet sich von der auf der Karte angezeigten. Kopieren Sie sie erneut und fügen Sie sie GENAU gleich ein (gleiche Domain, gleicher abschließender Schrägstrich).
  • 401/invalid_client beim Verbinden: falsche Client-ID oder falsches Client-Secret. Geben Sie die Zugangsdaten auf der Karte erneut ein (das Secret wird nie vom Server zurückgegeben, fügen Sie es also vollständig neu ein).
  • Verbindet sich, erstellt aber keine Aktivitäten: E-Mails werden nur dann zu Aktivitäten, wenn Absender/Empfänger mit einem Kontakt oder Lead anhand des E-Mail-Felds übereinstimmen. E-Mails ohne Übereinstimmung werden ignoriert, also fügen Sie die E-Mail-Adresse zum Datensatz hinzu.
  • „Zugriff verweigert“ / Zustimmungsbildschirm blockiert: Veröffentlichen Sie bei Google den OAuth-Zustimmungsbildschirm (oder fügen Sie den Nutzer als Tester hinzu); erteilen Sie bei Azure den Berechtigungen die Administratorzustimmung.
  • Die Verbindung funktioniert nicht mehr (z. B. nach Änderung des Kontopassworts): Klicken Sie auf der Karte auf „Erneut verbinden“, um die Zustimmung zu wiederholen und die Token zu erneuern.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Kostenloses Konto erstellen
Gmail / Outlook verbinden (OAuth) und E-Mails synchronisieren · Sellio