Nextcloud und Ontraport sinnvoll verbinden

Zwei Welten, ein Problem: Nextcloud und Ontraport

Wer in einem mittelständischen Unternehmen über Vertrieb, Kundendaten und Zusammenarbeit spricht, stößt früher oder später auf eine merkwürdige Trennung. Auf der einen Seite steht die Nextcloud, ein selbst betriebenes System für Dateien, Kalender, Kontakte, Chat, Videokonferenzen und seit einigen Versionen auch für Office-Bearbeitung, Whiteboards und kleine Datenbanken. Auf der anderen Seite steht Ontraport, eine SaaS-Plattform aus dem kalifornischen Santa Barbara, die sich als Kombination aus CRM, Marketing-Automatisierung, Funnel-Baukasten und Abrechnungswerkzeug positioniert. Beide Systeme arbeiten für sich genommen ordentlich. Nur: Sie kennen einander in der Regel nicht.

Das ist kein technisches Detail, sondern ein betriebswirtschaftliches. Denn die Kundendaten liegen im Ontraport-Konto, die dazugehörigen Angebote, Verträge, Rechnungs-PDFs, Konzepte und E-Mails liegen in der Nextcloud. Wer im Vertrieb arbeitet, springt den ganzen Tag zwischen zwei Browsertabs hin und her, kopiert Links, lädt Dateien herunter, hängt sie wieder an, legt Ordner an, die nach drei Monaten niemand mehr findet. Das kostet nicht nur Zeit. Es kostet Struktur, und am Ende oft auch Datenqualität.

Der folgende Beitrag beleuchtet, was beide Systeme heute leisten, wo eine sinnvolle Verbindung möglich ist, wo sie an Grenzen stößt und welche Fragen man klären sollte, bevor man anfängt zu basteln. Es geht also weniger um ein einzelnes Produkt als um die Frage, wie self-hosted Infrastruktur und Cloud-CRM in einem Datenschutz-kritischen Umfeld zusammenfinden können.

Was Nextcloud heute tatsächlich ist

Die Zeiten, in denen Nextcloud als reine Dropbox-Alternative auf einem eigenen Server galt, sind lange vorbei. Wer heute eine aktuelle Version installiert, bekommt eine Plattform, die sich funktional an klassische Groupware annähert, dabei aber modular bleibt. Der Kern besteht aus Dateiverwaltung inklusive Versionierung, Papierkorb, externen Speichern (S3, SMB, WebDAV), Freigaben mit Ablaufdatum und Passwortschutz sowie einer Rechteverwaltung, die sich über Gruppen und Rollen steuern lässt.

Darüber hinaus hat sich ein ganzes Ökosystem an Apps entwickelt. Nextcloud Talk übernimmt Chat und Videokonferenzen, teilweise mit SIP-Anbindung. Nextcloud Office, wahlweise auf Basis von Collabora oder OnlyOffice, erlaubt das gemeinsame Bearbeiten von Textdokumenten, Tabellen und Präsentationen direkt im Browser. Nextcloud Deck bringt Kanban-Boards, Nextcloud Forms einfache Formulare, Nextcloud Tables eine leichtgewichtige Datenbankfunktion, die sich inzwischen auch als schlankes CRM nutzen lässt. Collectives dient als Wiki-Ersatz, und der Assistant schiebt seit einiger Zeit KI-Funktionen nach, die lokal oder über angebundene Modelle laufen können.

Technisch ist Nextcloud ein PHP-Monolith, der auf einem klassischen LAMP-Stack läuft, also Linux, Apache oder nginx, MySQL/MariaDB oder PostgreSQL und PHP. Für größere Installationen kommen Redis als Cache, ein Object Store für Dateien und mehrere App-Server hinter einem Loadbalancer in Frage. Die Datenhoheit ist einer der zentralen Verkaufsargumente: Wer Nextcloud selbst hostet, entscheidet, wo die Daten liegen, wer darauf zugreift und wie lange sie aufbewahrt werden. Bei europäischen Unternehmen, Behörden und Bildungseinrichtungen ist das häufig der ausschlaggebende Punkt.

Wichtig für unseren Zusammenhang: Nextcloud ist konsequent API-orientiert. Nahezu alles, was die Weboberfläche kann, lässt sich über die OCS- und WebDAV-Schnittstellen ansprechen. Das ist die Grundlage dafür, dass sich ein Fremdsystem wie Ontraport überhaupt sinnvoll anbinden lässt.

Ontraport: CRM, Kampagnen und ein Hang zur Vollständigkeit

Ontraport ist kein klassisches Vertriebs-CRM im Stil von Salesforce oder HubSpot, auch wenn es deren Kernfunktionen abdeckt. Die Stärke liegt im Aufbau durchgängiger Kampagnen: Ein Interessent füllt ein Formular aus, landet in einer Automatisierung, bekommt eine E-Mail-Serie, wird einer Verkaufspipeline zugeordnet, erhält bei erfolgreichem Abschluss Zugang zu einem Mitgliederbereich und wird anschließend über wiederkehrende Zahlungen abgerechnet. All das lässt sich in Ontraport mit einem visuellen Campaign Builder abbilden, ohne dass man für jede Regel eine Zeile Code schreiben muss.

Das System kennt Kontakte, Unternehmen, Tags, Segmente, benutzerdefinierte Felder, Aufgaben, Notizen und Dateianhänge. Über „Connected Apps“ und die eigene REST-API lassen sich Fremdsysteme anbinden. Wer schon einmal mit der API gearbeitet hat, weiß: Die Dokumentation ist brauchbar, die Rate Limits sind zu beachten, und die Objekt-IDs sind das Rückgrat jeder Integration. Nicht zuletzt sind Webhooks vorgesehen, über die Ontraport bei bestimmten Ereignissen – etwa einer Formularübermittlung oder einem abgeschlossenen Kauf – Signale nach außen schickt.

Die Kehrseite: Ontraport ist ein US-amerikanischer Anbieter. Wer mit personenbezogenen Daten europäischer Bürger arbeitet, muss die Auftragsverarbeitung, die Übermittlung in Drittländer und die Frage der Datenresidenz sauber prüfen. Ob und in welchem Umfang Daten in der EU verarbeitet werden, klärt man am besten direkt mit dem Anbieter und lässt es sich schriftlich geben. Für viele Unternehmen ist das kein Ausschlusskriterium, aber ein Punkt, der in die Gesamtbetrachtung gehört.

Warum die Kombination überhaupt sinnvoll sein kann

Auf den ersten Blick wirkt die Idee, eine selbst gehostete Kollaborationsplattform mit einem SaaS-CRM zu verbinden, widersprüchlich. Wer sich für Nextcloud entscheidet, tut das meist aus Datenschutz- oder Souveränitätsgründen. Wer Ontraport nutzt, nimmt bewusst einen Cloud-Anbieter in Kauf, weil die Automatisierungsfunktionen in dieser Tiefe und mit diesem Bedienkomfort nicht ohne Weiteres selbst zu bauen sind.

In der Praxis ist diese Kombination trotzdem häufig anzutreffen, und zwar aus einem nachvollziehbaren Grund: Das CRM braucht Dokumente, und die Dokumentenplattform braucht Kontext. Ein Kunde, der im Ontraport als „Interessent, Phase 3“ geführt wird, hat in der Nextcloud vielleicht einen Angebotsordner, eine Reihe von Freigaben und einen Vertragsentwurf. Wird beides verbunden, entsteht ein Arbeitsfluss, den weder das eine noch das andere System allein liefern kann.

Dabei zeigt sich: Der Nutzen liegt nicht in der technischen Machbarkeit an sich, sondern in der Reibung, die verschwindet. Wenn aus einer Ontraport-Automatisierung heraus automatisch ein Nextcloud-Ordner mit vorgegebenem Rechtekonzept entsteht, wenn neue Kontakte aus einem Nextcloud-Formular im CRM landen und wenn jede verkaufte Lizenz ohne manuelles Zutun eine passende Vertragsablage erhält, dann ist die Integration kein Selbstzweck mehr, sondern ein Stück Betriebslogik.

Der pragmatische Weg: Integration über die API

Eine fertige, offiziell gepflegte Brücke zwischen Nextcloud und Ontraport gibt es – Stand heute – nicht. Wer die Systeme verbinden will, muss bauen oder bauen lassen. Das klingt nach Aufwand, ist aber mit Blick auf die vorhandenen Schnittstellen beherrschbar.

Auf der Ontraport-Seite stehen eine REST-API sowie Webhooks zur Verfügung. Über die API lassen sich Kontakte anlegen, aktualisieren und abfragen, Tags setzen, Aufgaben erzeugen und Objekte verknüpfen. Webhooks melden Ereignisse wie Formularübermittlungen, Statuswechsel in der Pipeline oder abgeschlossene Transaktionen. Damit hat man bereits alles, was man für ereignisgesteuerte Prozesse benötigt.

Auf der Nextcloud-Seite ist die Lage ähnlich. Dateien und Ordner lassen sich über WebDAV anlegen, lesen und schreiben. Benutzer und Gruppen pflegt man über die Provisioning-API. Freigaben – also das Teilen eines Ordners mit einer internen Gruppe oder externen Person – werden über die OCS-Schnittstelle gesteuert. Nextcloud Flow kann zusätzlich Ereignisse wie einen Dateiupload auswerten und darauf reagieren, etwa ein Skript starten oder eine Benachrichtigung auslösen. Wer noch weiter gehen will, nutzt die AppAPI-Schnittstelle und betreibt eigene kleine Dienste als externe Apps innerhalb der Nextcloud.

Der entscheidende Punkt ist die Autorisierung und die Frage: Wer spricht eigentlich mit wem? In der Regel läuft die Verbindung nicht direkt zwischen beiden Plattformen, sondern über einen kleinen Vermittler. Das kann ein selbst geschriebener Dienst sein, ein Serverless-Worker oder eine Automatisierungsplattform. Diese Zwischenschicht übernimmt Authentifizierung, Fehlerbehandlung, Wiederholungen und das Mapping der Datenfelder. Ohne eine solche Schicht wird jede Integration schnell brüchig, weil ein ausbleibender API-Aufruf sonst spurlos verschwindet.

Zwischenschichten: n8n, Make und die Frage der Datenwege

Für Unternehmen, die nicht selbst entwickeln wollen, sind Automatisierungsplattformen der bequemste Einstieg. Werkzeuge wie n8n, Make oder Zapier bieten Bausteine für HTTP-Requests, Webhooks und Bedingungen. In n8n existiert sogar ein fertiger Nextcloud-Knoten, der gängige Operationen auf Dateien und Ordnern abbildet. Für Ontraport gibt es je nach Plattform unterschiedliche Connector-Situationen; oft ist der generische Weg über HTTP-Requests der flexibelste.

Interessant ist dabei die Frage, wo diese Automatisierung läuft. Nutzt man einen gehosteten Dienst, fließen die Daten – wenn auch nur kurz – durch einen weiteren Anbieter. Wer Nextcloud gerade deshalb betreibt, um Datenwege zu kontrollieren, sollte hier genau hinschauen. Eine selbst gehostete n8n-Instanz im eigenen Netz, neben der Nextcloud betrieben, ist in solchen Fällen die konsequentere Wahl. Sie hält die Daten im eigenen Verantwortungsbereich und lässt sich in bestehende Backup- und Monitoringkonzepte einbinden.

Ein zweiter Aspekt ist die Idempotenz. Jede Automatisierung, die auf Webhooks hört, kann ein Ereignis mehrfach empfangen – etwa wenn ein Timeout auftrat, der Aufruf aber dennoch ankam. Wer dann blind einen neuen Ordner anlegt, produziert Duplikate. Gute Integrationen arbeiten deshalb mit einer eindeutigen Referenz, etwa der Ontraport-Kontakt-ID oder einem externen Schlüssel, und prüfen vor dem Anlegen, ob das Ziel bereits existiert.

Konkrete Szenarien aus der Praxis

Um den Nutzen greifbar zu machen, lohnt der Blick auf typische Abläufe, wie sie in Vertriebs- und Serviceteams vorkommen. Die folgenden Beispiele lassen sich einzeln umsetzen; niemand muss gleich das komplette Bild bauen.

Vertrags- und Angebotsablage

Wird ein Kontakt in Ontraport in die Phase „Angebot versendet“ verschoben, legt die Zwischenschicht in der Nextcloud einen Ordner nach einem festen Namensschema an, etwa Kundenname kombiniert mit der Kontakt-ID. Der Ordner erbt die Rechte einer Gruppe, die für den Vertrieb zuständig ist. Anschließend schreibt die Integration den Freigabelink zurück in ein benutzerdefiniertes Feld im CRM. Vertriebsmitarbeiter finden den Link direkt am Kontakt, ohne die Nextcloud-Oberfläche zu öffnen.

Onboarding neuer Kunden

Nach einem erfolgreichen Abschluss erhalten neue Kunden häufig Zugang zu Unterlagen, Terminen oder einem Mitgliederbereich. Ontraport kann hier den Anstoß geben. Die Integration erzeugt in der Nextcloud einen externen Benutzer oder eine Freigabe mit Ablaufdatum, verschickt eine Einladung und setzt ein Tag im CRM, sobald der Kunde das erste Mal auf die Freigabe zugegriffen hat. Damit wird aus einer einmaligen Aktion ein nachvollziehbarer Prozess.

Formulare in beide Richtungen

Nextcloud Forms ist für einfache Erhebungen ausreichend, stößt aber bei komplexen Logiken schnell an Grenzen. Umgekehrt bietet Ontraport ausgefeilte Formulare mit Konditionallogik, die direkt in Kampagnen münden. Eine sinnvolle Arbeitsteilung: Interessenten-Formulare laufen über Ontraport, interne Erhebungen – etwa Rückmeldungen aus dem Team oder Wartungsprotokolle – über Nextcloud Forms, wobei relevante Einträge anschließend als Notiz am Kundenkontakt landen.

Dokumenten-Generierung

Wer regelmäßig Rechnungen, Bestätigungen oder Zertifikate erzeugt, kann die Vorlage in der Nextcloud pflegen und die Ausgabe über ein Skript anstoßen. Die Integration liest die relevanten Felder aus Ontraport, füllt die Vorlage, speichert das Ergebnis im Kundenordner und hinterlegt den Link am Kontakt. Das reduziert manuelle Fehler erheblich und sorgt dafür, dass Dokumente auffindbar bleiben – unabhängig davon, wer sie erstellt hat.

Wiederkehrende Zahlungen und Statusabgleich

Ontraport verarbeitet wiederkehrende Zahlungen und Mitgliedschaften. Ein Abgleich mit der Nextcloud lohnt vor allem dann, wenn der Zugang zu Ressourcen an ein aktives Abonnement gekoppelt ist. Die Integration prüft den Status in Ontraport und passt die Freigabe in Nextcloud an – aktiv bei laufender Zahlung, gesperrt bei ausbleibender. Damit entfällt das manuelle Nachhalten, und der Support wird von einer wiederkehrenden Routine entlastet.

Identitäten, Gruppen und Single Sign-on

Wer zwei Systeme verbindet, verbindet auch zwei Benutzerverwaltungen. In der Praxis entsteht daraus schnell Wildwuchs: Im CRM existieren Kontakte, in der Nextcloud Benutzerkonten, und niemand weiß so recht, welche Person mit welchem Eintrag korrespondiert. Hier hilft ein wenig Disziplin.

In Nextcloud lassen sich Benutzer über LDAP oder Active Directory anbinden, sodass die Pflege der Konten im zentralen Verzeichnis bleibt. Für die Anmeldung empfiehlt sich Single Sign-on via SAML oder OIDC, etwa über Keycloak, Authentik oder einen vergleichbaren Identity Provider. Wenn Ontraport im Spiel ist, bleibt es bei zwei getrennten Identitätswelten: dort die CRM-Kontakte, hier die Mitarbeiterkonten. Eine saubere Zuordnung über eine eindeutige ID ist deshalb Pflicht, wenn die Integration verlässlich arbeiten soll.

Ein verwandter Punkt ist die Rechtevergabe. Ordnerfreigaben sollten nie an einzelne Personen gebunden sein, wenn sie dauerhaft funktionieren sollen. Besser sind Gruppen, die aus dem zentralen Verzeichnis kommen. Wer das von Anfang an so aufsetzt, spart sich später viel Nacharbeit – gerade dann, wenn Mitarbeiter das Unternehmen verlassen oder die Rolle wechseln.

Datenschutz, DSGVO und die Frage der Datenresidenz

Hier wird es ernst. Die Kombination aus einer selbst gehosteten Plattform und einem US-amerikanischen SaaS-Anbieter bringt eine Reihe von Pflichten mit sich, die man nicht an die IT allein delegieren sollte.

Zunächst ist zu klären, welche Daten überhaupt zwischen den Systemen fließen sollen. Es ist nicht notwendig, vollständige Kundendatensätze in die Nextcloud zu spiegeln. Häufig genügt es, Verweise, Dateinamen oder Statusinformationen auszutauschen. Dieses Prinzip der Datenminimierung reduziert nicht nur das Risiko, sondern hält auch die Integration überschaubar.

Weiter braucht es mit Ontraport einen Auftragsverarbeitungsvertrag, wie er bei der Verarbeitung personenbezogener Daten üblich ist. Die Übermittlung in Drittländer muss auf eine gültige Grundlage gestellt werden, üblicherweise Standardvertragsklauseln. Ob zusätzliche Schutzmaßnahmen erforderlich sind, hängt vom Einzelfall ab und sollte rechtlich bewertet werden. Wer sensible Daten verarbeitet – etwa im Gesundheitsbereich – sollte die Übermittlung besonders kritisch prüfen.

Auf der Nextcloud-Seite sind Verschlüsselung im Transport (TLS), Zugriffsbeschränkungen, Protokollierung und die Regelung zur Löschung zentrale Themen. Ein Datenbestand, der automatisiert angelegt wird, muss auch automatisiert aufgeräumt werden können. Wer dies nicht bedenkt, sammelt über Jahre Datenberge, die niemand mehr zuordnen kann.

Ein interessanter Aspekt ist die Frage nach der Serverlokation. Eine Nextcloud kann in Deutschland, Österreich oder der Schweiz stehen, im eigenen Rechenzentrum oder bei einem europäischen Anbieter. Der Weg über Ontraport führt jedoch an einem Punkt zwangsläufig über die USA oder über eine vertragliche Konstruktion, die dies absichert. Wer das nicht möchte, muss auf ein europäisches CRM ausweichen oder selbst eines betreiben. Die Entscheidung ist also nicht nur technisch, sondern auch strategisch.

Betrieb, Performance und Backup

Eine Nextcloud mit integrierten Automatisierungen verlangt mehr Aufmerksamkeit als eine reine Dateiablage. Wächst die Zahl der API-Aufrufe, steigt die Last auf Datenbank und PHP-Prozessen. Wer hier nicht rechtzeitig gegensteuert, bemerkt die Probleme erst dann, wenn die Nutzer sich beschweren.

Bewährt haben sich einige Grundregeln: PHP mit Opcache und einer ausreichenden Anzahl an Worker-Prozessen betreiben, Redis als Cache und für Dateisperren einsetzen, die Datenbank auf einem eigenen Server betreiben, sobald die Installation größer wird, und Dateien über einen Object Store auslagern, wenn der Bestand in den Terabyte-Bereich wächst. Hinter einem Loadbalancer lassen sich mehrere App-Server betreiben, was die Verfügbarkeit erhöht.

Beim Backup gilt: Ordner, Datenbank und Konfiguration gehören zusammen. Ein reines Dateibackup ohne die Datenbank ist wertlos, weil Metadaten, Freigaben und Versionen dort liegen. Wer die Automatisierung betreibt, muss sie in das Backupkonzept einbeziehen – inklusive der Zugangsdaten und der Konfiguration der Zwischenschicht. Ein oft übersehener Punkt: Wiederherstellungen sollten regelmäßig getestet werden. Ein Backup, das nie zurückgespielt wurde, ist nur eine Annahme.

Nicht zuletzt sollte man die Aktualisierungspflege ernst nehmen. Nextcloud veröffentlicht regelmäßig Updates, die Sicherheitslücken schließen. Dasselbe gilt für die angebundenen Dienste. Wer die Integration produktiv nutzt, sollte einen Wartungsplan haben und die Kompatibilität vor dem Einspielen größerer Versionen überprüfen.

Grenzen und Fallstricke

Nicht jede Verbindung ist sinnvoll, und nicht jede Integration hält, was sie verspricht. Einige Punkte sollte man realistisch einschätzen.

Erstens: Ontraport ändert seine API und seine Grenzen. Rate Limits können angepasst werden, Endpunkte können sich verschieben. Eine Integration ist kein Projekt mit Enddatum, sondern ein Betriebsmittel, das gepflegt werden will. Wer das unterschätzt, hat nach zwölf Monaten eine halb funktionierende Automatisierung und kein Budget für die Reparatur.

Zweitens: Nextcloud ist kein CRM. Die Datenbank-Funktion (Tables) ist praktisch für kleine Übersichten, aber sie ersetzt keine Pipeline-Logik. Wer versucht, das CRM komplett in die Nextcloud zu verlagern, verliert früher oder später die Flexibilität, die ein spezialisiertes Werkzeug bietet.

Drittens: Der wichtigste Fehler ist die falsche Reihenfolge. Viele beginnen mit der Technik und fragen erst später, welche Prozesse überhaupt abgebildet werden sollen. Wer stattdessen zuerst den Ablauf beschreibt – vom ersten Kontakt bis zum abgeschlossenen Auftrag – erkennt schnell, welche Schnittstellen wirklich nötig sind. Häufig schrumpft die Integration dann auf wenige, gut definierte Punkte. Das ist kein Rückschritt, sondern ein Gewinn.

Alternativen und ein Blick nach vorn

Wer wenig Neigung hat, mit zwei getrennten Systemen zu arbeiten, findet im Open-Source-Umfeld CRM-Lösungen, die sich direkt neben der Nextcloud betreiben lassen. SuiteCRM, EspoCRM und Twenty sind etablierte Kandidaten, Odoo deckt zusätzlich ERP-Funktionen ab. Sie alle bringen Abstriche mit, sei es bei der Benutzerfreundlichkeit, beim Umfang der Automatisierung oder bei der Anbindung an Zahlungsdienstleister. Dafür liegen die Daten vollständig im eigenen Verantwortungsbereich, und die Anbindung an Nextcloud ist mitunter einfacher, weil beide Systeme auf denselben Identitätsanbieter und dieselbe Datenhaltung setzen können.

Umgekehrt lohnt die Frage, ob man Ontraport wirklich in dieser Tiefe braucht. Wird nur ein Bruchteil der Funktionen genutzt, ist der Wechsel auf ein schlankeres Werkzeug oft die vernünftigere Entscheidung – erst recht, wenn die DSGVO-Lage unklar bleibt. Die Integration mit Nextcloud wird dadurch nicht einfacher, aber das Gesamtkonstrukt deutlich überschaubarer.

Für die kommenden Monate ist absehbar, dass Nextcloud seine Automatisierungs- und API-Funktionen weiter ausbaut. Die AppAPI-Schnittstelle, die externe Dienste als Container in die Plattform einbindet, dürfte für Integrationsprojekte an Bedeutung gewinnen. Damit rückt die Möglichkeit näher, eigene kleine Dienste sauber innerhalb der Nextcloud zu betreiben, ohne den Umweg über eine dritte Plattform. Ob daraus fertige Konnektoren für CRM-Systeme entstehen, bleibt abzuwarten. Zu wünschen wäre es.

Fazit

Nextcloud und Ontraport sind keine natürlichen Partner, aber sie schließen sich auch nicht aus. Wo die eine Plattform Datenhoheit und Flexibilität liefert, bringt die andere ausgefeilte Marketing-Automatisierung und eine saubere Vertriebslogik. Eine Verbindung lohnt sich dann, wenn konkrete Abläufe dadurch einfacher werden – ein Ordner, der automatisch entsteht, ein Link, der am richtigen Kontakt hängt, ein Status, der sich ohne Nachfragen aktualisiert.

Wer die Integration angeht, sollte mit einem überschaubaren Szenario beginnen, die Zwischenschicht selbst betreiben, auf eindeutige Referenzen achten und die Datenschutzfragen früh klären. Dann entsteht aus zwei getrennten Systemen ein Arbeitsfluss, der im Alltag tatsächlich trägt. Alles andere – die vollständige Automatisierung sämtlicher Prozesse – ist ein Ziel, das man vieleicht nie ganz erreicht, aber schrittweise angehen kann.