# Apps verbinden und Zugriff entziehen

Wenn eine Anwendung oder ein KI-Client OAuth verwendet, öffnet sich in Kontoflux.io die Seite **Zugriff erlauben?**. Dort entscheidest du, welche Daten die App lesen darf.

## Zugriff bestätigen

1. Starte die Verbindung in der Anwendung, die du mit Kontoflux.io verbinden möchtest.
2. Melde dich bei Kontoflux.io mit einem Konto an, das Zugriff auf den angezeigten Workspace hat.
3. Prüfe Workspace und App-Name.
4. Lies unter **Berechtigungen**, welchen Zugriff die App erhalten soll. Entferne Häkchen bei Berechtigungen, die du nicht freigeben möchtest.
5. Falls **Bankkonten** angezeigt wird, wähle die Konten für diese App.
6. Prüfe die Adresse unter **Weiterleitung nach Bestätigung**.
7. Klicke auf **Erlauben**, um die Verbindung abzuschließen, oder auf **Ablehnen**, um abzubrechen.

Mindestens eine Berechtigung muss ausgewählt bleiben. Wenn die Kontenauswahl angezeigt wird, muss auch mindestens ein Konto gewählt sein. Die angebotene Auswahl ist bereits auf die Freigabe der Integration begrenzt.

## Selbstregistrierte Apps erkennen

Bei einer dynamisch registrierten App zeigt die Zustimmungsseite einen Hinweis, dass sie nicht vom Workspace-Eigentümer geprüft wurde. Eine solche Registrierung kann zum normalen Verbindungsablauf deines Clients gehören. Prüfe trotzdem App-Name und Weiterleitungsadresse, bevor du Zugriff erlaubst.

Wenn dir eine App unbekannt ist oder die angezeigte Adresse nicht zum gestarteten Vorgang passt, wähle **Ablehnen**.

## Warum die Verbindung scheitern kann

- **Ungültige Anfrage**: Starte die Verbindung aus dem Client neu.
- Die Weiterleitungsadresse passt nicht zur App: Die zuständige Person muss die registrierten Redirect-URIs prüfen.
- Die App wurde nicht gefunden oder ist deaktiviert: Prüfe mit der Person, die die Integration verwaltet, den App-Status.
- Du hast keinen Zugriff auf den Workspace: Melde dich mit dem vorgesehenen Kontoflux.io-Konto an oder lass dir Zugriff geben.

Die Registrierung einer App ersetzt weder die Workspace-Mitgliedschaft noch deine Zustimmung.

## Zugriff später entziehen

Wenn du die Integration verwalten darfst:

1. Öffne **Automationen → Integrationen**.
2. Wähle den betroffenen **MCP-Server** oder **OAuth2 Server**.
3. Öffne **Registrierte Apps** und den Eintrag der Anwendung.
4. Prüfe App-Name, Scopes und erlaubte Bankkonten.
5. Klicke auf **Widerrufen** und bestätige den Dialog.

Bestehende Tokens dieser App funktionieren danach nicht mehr. Der Widerruf betrifft die registrierte App dieser Integration. In der MCP-Integration kannst du außerdem **Alle DCR-Apps widerrufen** verwenden, um ihre dynamisch registrierten Apps gemeinsam zu sperren.

Wenn du keine Verwaltungsberechtigung hast, wende dich an den Eigentümer oder Integrator deines Workspaces. Ein Widerruf verhindert weitere Zugriffe; bereits von der Anwendung gespeicherte Daten bleiben dort bestehen.
