Möchten Sie Ihrer TYPO3-Website einen sicheren Besucher-Login hinzufügen? In diesem Leitfaden erfahren Sie alles, was Sie benötigen, um die Frontend-Authentifizierung einzurichten, von der integrierten Kernlösung bis hin zu fortgeschrittenen Optionen wie Benutzerregistrierung, SSO, Social Login, Passwortwiederherstellung und Sicherheitsverbesserungen. Er ist vollständig aktualisiert für TYPO3 v12, v13 und v14.
Schnelle Antwort: In den meisten Fällen können Sie loslegen, indem Sie die integrierte felogin-Erweiterung aktivieren, einen Speicherordner für Frontend-Benutzer erstellen und das Login-Formular-Plugin auf einer Seite platzieren. Das deckt die grundlegende Einrichtung ab.
Der Rest des Leitfadens zeigt, wie Sie es mit Registrierungsabläufen, SSO-Integrationen, Social Login und sicherheitsrelevanten Verbesserungen auf Produktionsniveau erweitern können.
Frontend Login vs Backend Login in TYPO3 (Wichtiger Unterschied erklärt)
Bevor Sie die Authentifizierung in TYPO3 implementieren, ist es wichtig zu verstehen, dass Frontend-Benutzer und Backend-Benutzer vollständig getrennte Systeme sind.
Backend-Benutzer (be_users)
Backend-Benutzer sind Redakteure, Administratoren und Entwickler, die sich im TYPO3-Administrationsbereich anmelden.
Sie werden innerhalb des Backend User-Moduls verwaltet und haben Zugriff auf Systemkonfiguration, Content-Management und Website-Administration.
Frontend-Benutzer (fe_users)
Frontend-Benutzer sind Ihre Website-Besucher, Mitglieder oder Kunden.
Sie greifen niemals auf das TYPO3 backend zu. Stattdessen werden ihre Konten in einem dedizierten Speicherordner (sysfolder) gespeichert und sie melden sich über ein Frontend-Login-Formular auf Ihrer öffentlichen Website an.
Dieser Leitfaden konzentriert sich ausschließlich auf die Frontend-Authentifizierung. Wenn Sie nach Sicherheit für den Administratorzugang suchen, lesen Sie den TYPO3 Backend Login Setup-Anleitung.
Wann benötigen Sie ein Frontend-Login in TYPO3?
Ein Frontend-Login ist erforderlich, wenn Ihre Website benutzerspezifische Zugriffe oder personalisierte Erlebnisse benötigt, wie zum Beispiel:
- Mitgliederportale und geschützte Inhalte
- Kundenkonten mit Bestellhistorie oder Dashboards
- Eventregistrierung und Buchungssysteme
- B2B-Plattformen mit rollenbasierter Zugriffskontrolle
- Jedes System, das dauerhafte Benutzerprofile oder Login-Sitzungen benötigt
Wann benötigen Sie kein Frontend-Login
Nicht jede Website benötigt eine Authentifizierung. Sie können auf ein Frontend-Login verzichten, wenn Sie nur Folgendes benötigen:
- Kontaktformulare
- Newsletter-Abonnements
- Öffentliche Informationswebsites
- Einfache Lead-Generierungsseiten
TYPO3 Frontend Login mit felogin einrichten (Core Extension)
Die felogin Extension wird mit jeder TYPO3-Installation ausgeliefert und steuert das zentrale Frontend-Authentifizierungssystem. Sie verwaltet Login, Logout, Passwort-Zurücksetzung und Weiterleitungsverhalten direkt nach der Installation.
Aktuelle Version: 14.3.2 (Mai 2026)
Kompatibilität: TYPO3 v12 LTS, v13 LTS und v14
Wenn Sie Composer verwenden (erforderlich für TYPO3 v12+), stellen Sie sicher, dass es installiert ist:
composer require typo3/cms-felogin
Für TYPO3 v13 und v14 Projekte ist felogin standardmäßig im Core enthalten, daher ist keine separate Installation erforderlich.
Schritt 1 - Einen Speicherordner erstellen
Erstellen Sie im TYPO3-Seitenbaum eine neue Seite und setzen Sie den Typ auf Ordner (nicht Standard). Benennen Sie sie beispielsweise „Frontend Users“.
Dieser Ordner speichert alle fe_users- und fe_groups-Datensätze.
Notieren Sie sich die Seiten-ID, da Sie diese später in der Konfiguration benötigen.
Schritt 2 - Eine Frontend-Benutzergruppe erstellen
Erstellen Sie innerhalb des Speicherordners einen neuen Datensatz:
System → Website Usergroup
Geben Sie ihr einen aussagekräftigen Namen, beispielsweise „Mitglieder“.
Benutzergruppen definieren die Zugriffskontrolle und bestimmen, welche Seiten oder Inhalte ein Benutzer sehen kann.
Schritt 3 - Einen Frontend-Benutzer erstellen
Erstellen Sie weiterhin im gleichen Speicherordner einen neuen Datensatz:
System → Website User
Legen Sie einen Benutzernamen und ein Passwort fest und weisen Sie den Benutzer der in Schritt 2 erstellten Gruppe zu.
Schritt 4 - Eine Login-Seite erstellen
Fügen Sie in Ihrer Website-Struktur eine neue Standardseite hinzu. Diese Seite enthält das Login-Formular.
Typische Namen sind „Login“ oder „Member Area“.
Schritt 5 - Das Login-Formular-Plugin einfügen
Fügen Sie auf der Login-Seite ein neues Inhaltselement hinzu:
Plugins → Login Form
Legen Sie in den Plugin-Einstellungen die User Storage Page auf den in Schritt 1 erstellten Ordner fest.
Dies ist der häufigste Punkt für Fehlkonfigurationen. Wenn diese Einstellung nicht korrekt gesetzt ist, schlägt der Login ohne sichtbare Fehlermeldung fehl.
Schritt 6 - Weiterleitungsverhalten konfigurieren
Öffnen Sie den Tab Redirects des Plugins und legen Sie fest, wohin Benutzer nach dem Login weitergeleitet werden.
Empfohlene Einrichtung:
- Redirect Mode: login
- Login Redirect Page: Member Area (oder Dashboard-Seite)
Schritt 7 - Den Login testen
Löschen Sie alle Caches und öffnen Sie die Login-Seite in einem Inkognito-Fenster.
Melden Sie sich mit den in Schritt 3 erstellten Zugangsdaten an.
Wenn der Login fehlschlägt, überprüfen Sie:
- Der Speicherordner ist korrekt zugewiesen
- Der Frontend-Benutzer ist aktiviert (keine Start-/Endbeschränkungen)
- Der Benutzer ist einer gültigen Gruppe zugewiesen
Felogin konfigurieren - Site Sets, TypoScript & FlexForm
felogin kann abhängig von Ihrer TYPO3 version und Ihrem Projekt-Setup auf drei Arten konfiguriert werden.
FlexForm (Alle Versionen)
Direkte Konfiguration in den Plugin-Einstellungen im Backend.
Am besten geeignet für einfache Websites, Redakteure oder Setups ohne Entwickler.
TypoScript (TYPO3 v12+)
plugin.tx_felogin_login.settings {showForgotPasswordLink = 1redirectMode = login,getpostredirectPageLogin = 42}
Site Sets (TYPO3 v13.1+ empfohlen)
Moderner, strukturierter Ansatz mit YAML:
name: vendor/my-site-packagelabel: My Site Packagedependencies:- typo3/felogin- typo3/fluid-styled-content-csssettings:felogin.pid: 42felogin.showForgotPasswordLink: true
Site Sets sind der empfohlene Ansatz für TYPO3 v13+, da sie den Großteil des TypoScript ersetzen und über den Settings Editor im Backend verwaltet werden können.
Redirect-Modi verstehen
felogin unterstützt mehrere Weiterleitungsmodi. Eine falsche Konfiguration kann zu Login-Schleifen oder fehlerhafter Navigation führen.
- login → Weiterleitung zu einer festen Seite nach dem Login
- getpost → Verwendung der Weiterleitung aus einem URL-Parameter
- referer → Rückkehr zur vorherigen Seite
- refererDomains → Beschränkt den Referer auf erlaubte Domains
- groupLogin → Weiterleitung basierend auf der Benutzergruppe
- userLogin → Weiterleitung pro Benutzer
- logout → Weiterleitung nach dem Logout
Empfohlene Grundeinstellung: login,getpost
Sie können mehrere Modi kombinieren, abhängig von den Anforderungen Ihres Projekts.
Weitere Frontend Login Extensions
EXT:flogin - Magic Link & Schutz vor Brute-Force-Angriffen
Download | Kompatibel: v12, v13
Während felogin die Standardlösung für TYPO3 Login ist, ergänzt flogin moderne Authentifizierungsfunktionen, darunter:
- Login über Magic Link (passwortloser Login per E-Mail)
- Brute-Force-Schutz mit IP-/Benutzer-Sperrung
- Temporäre Frontend-Konten für Tests
- E-Mail-Benachrichtigungen für Login, Zurücksetzung und Sperrungen
Ideal für sicherheitsorientierte Projekte oder UX-Abläufe, die vollständig auf Passwörter verzichten möchten.
EXT:loginviaemail - E-Mail als Benutzername
Download | Kompatibel: v12, v13
Diese Extension vereinfacht die Authentifizierung, indem Benutzer sich mit ihrer E-Mail-Adresse anstelle eines separaten Benutzernamens anmelden können.
- Verwendet E-Mail als Login-Kennung
- Keine komplexe Konfiguration erforderlich
- Funktioniert direkt mit vorhandenen Frontend-Benutzer-Datensätzen
Frontend Registration Extensions
felogin übernimmt nur die Authentifizierung. Für die Benutzerregistrierung benötigen Sie eine dedizierte Registration Extension.
EXT:femanager (empfohlen)
Docs | Kompatibel: v12, v13, v14
composer require in2code/femanager
Die meistgenutzte TYPO3 frontend Registrierungslösung:
- Selbstregistrierung mit konfigurierbaren Feldern
- Profilbearbeitung für eingeloggte Benutzer
- Admin-Genehmigungsprozess vor der Aktivierung
- E-Mail-Benachrichtigungen für alle Benutzerereignisse
- Integrierte Passwortstärke-Validierung
- Flexible Konfiguration über FlexForm
Die empfohlene Standardwahl für die meisten TYPO3 Projekte, die Registrierung und Benutzerverwaltung benötigen.
EXT:sf_register (Alternative von evoweb)
Docs | Kompatibel: v12, v13
composer require evoweb/sf-register
Eine solide Alternative zu femanager, entwickelt mit Extbase & Fluid:
- Mehrstufige Registrierungsprozesse
- E-Mail-Bestätigung pro Schritt
- Unterstützung für Admin-Genehmigungen
- Schlanke Architektur
Wählen Sie diese Option, wenn Sie eine einfachere oder minimalere Lösung bevorzugen.
EXT:sr_feuser_register (Legacy)
Download | Eingeschränkte TYPO3 v12 Unterstützung
Die ursprüngliche TYPO3 Registration Extension, die in älteren Projekten verwendet wurde.
Wichtig:
- Nur zur Pflege bestehender Legacy-Systeme verwenden
- Stellen Sie sicher, dass Version ≥ 12.5.0 aufgrund von Sicherheitsupdates verwendet wird
- Nicht für neue Projekte empfohlen
Für neue Entwicklungen bevorzugen Sie femanager oder sf_register.
Social Login - Google, Facebook, LinkedIn & mehr
Für kundenorientierte TYPO3 Websites reduziert Social Login den größten Reibungspunkt: die Erstellung eines weiteren Benutzerkontos.
Die T3Planet Social Login Extension ermöglicht eine Anmeldung mit nur einem Klick über Anbieter wie Google, Facebook, LinkedIn, Apple und X (Twitter). Benutzer melden sich mit bestehenden Konten an, ohne separate Registrierung oder Passwort.
Wichtige Funktionen
- OAuth 2.0 Unterstützung für wichtige Anbieter
- DSGVO-konforme Datenkontrolle
- Funktioniert zusammen mit
felogin(Social- oder E-Mail-Login-Optionen) - Kompatibel mit TYPO3 v12 LTS, v13 LTS und v14
- Vollständige Backend-Konfiguration ohne Programmierung erforderlich
Verwenden Sie Social Login für B2C-Plattformen, bei denen Conversion wichtig ist. Nutzen Sie weiterhin felogin (oder kombinieren Sie beide), wenn kontrollierter oder Enterprise-geeigneter Benutzerzugriff erforderlich ist.
SSO & Third-Party Login Extensions
OpenID Connect (OIDC) - Enterprise-Standard (2026)
Für Enterprise-, Behörden- und groß angelegte Systeme ist SSO über OpenID Connect mittlerweile der bevorzugte Standard.
TYPO3 unterstützt dies über:
- causal/oidc - Verbindet das TYPO3 Frontend-Login mit jedem OIDC-Anbieter und unterstützt den PKCE-Sicherheitsfluss
- miniOrange OIDC - Umfangreiche Enterprise-Integration (Azure AD, AWS Cognito, Okta, Keycloak, Salesforce, Office 365, Discord) mit Unterstützung für Frontend- und Backend-Login
Weitere SSO Extensions
| Extension | Anwendungsfall | Kompatibilität |
| hairu | Allgemeines Frontend-SSO | v13 unterstützt |
| sf_yubikey | YubiKey 2FA Backend Login | v13 unterstützt |
| ap_docchecklogin | Healthcare DocCheck Login | v13 unterstützt |
| auth0 | Auth0 Integration | TER prüfen |
| miniorange_saml | SAML/OIDC SSO | v13 unterstützt |
| cidaas | Identity Cloud Login | TER prüfen |
| mocean_sms_login | SMS-basierter Login | eingeschränkt |
Überprüfen Sie vor dem produktiven Einsatz immer die aktuelle TYPO3 v13/v14 Kompatibilität im TER.
Passwort zurücksetzen - „Passwort vergessen“ einrichten
felogin enthält einen integrierten Passwort-Zurücksetzungsprozess, ist jedoch standardmäßig deaktiviert.
Über FlexForm aktivieren
Bearbeiten Sie das Login Form Plugin und aktivieren Sie:
„Link ‚Passwort vergessen‘ anzeigen“
Über TypoScript aktivieren
plugin.tx_felogin_login.settings.showForgotPasswordLink = 1
Über Site Sets aktivieren (TYPO3 v13+)
settings:felogin.showForgotPasswordLink: true
Nach der Aktivierung sendet felogin einen zeitlich begrenzten Link zum Zurücksetzen des Passworts an die E-Mail-Adresse des Benutzers.
Sie können E-Mail-Templates hier anpassen:
EXT:felogin/Resources/Private/Templates/Email/
Wenn E-Mails nicht versendet werden, überprüfen Sie Ihre Mail-Konfiguration im Install Tool:
System → Configuration → Mail
Frontend Login absichern (Produktions-Checkliste)
Ein Frontend Login ist ein sicherheitskritischer Einstiegspunkt und muss in der Produktion geschützt werden.
1. Passwort-Hashing (Argon2id)
TYPO3 v12+ verwendet standardmäßig Argon2id. Stellen Sie sicher, dass es aktiviert ist:
'FE' => ['passwordHashing' => ['className' => \TYPO3\CMS\Core\Crypto\PasswordHashing\Argon2idPasswordHash::class,],],
2. Sichere Weiterleitungsverwaltung
Vermeiden Sie Open-Redirect-Schwachstellen, indem Sie erlaubte Domains einschränken:
plugin.tx_felogin_login.settings {redirectMode = login,refererredirectAllowedHosts = yourdomain.de,www.yourdomain.de}
Verlassen Sie sich in Produktionsumgebungen niemals ausschließlich auf referer.
3. Sicherheits-Patch beachten
Eine Open-Redirect-Sicherheitslücke in GeneralUtility::sanitizeLocalUrl betraf TYPO3 v9–v13.4.17 und wurde behoben in:
- v13.4.18
- v14.0.2
Aktualisieren Sie sofort, wenn Sie betroffene Versionen einsetzen.
4. Schutz vor Brute-Force-Angriffen
felogin enthält standardmäßig keine Begrenzung der Login-Versuche. Fügen Sie Schutz hinzu über:
EXT:floginLockout-Mechanismus- Serverseitige Ratenbegrenzung (nginx
limit_req, fail2ban) - POST-Drosselung für Login-Routen über Reverse Proxy
5. Sichere Session-Konfiguration
Aktivieren Sie HTTPS-Erzwingung und sichere Sessions:
'FE' => ['lockSSL' => true,'sessionTimeout' => 86400,],
Zusammen stellen diese Maßnahmen sicher, dass Ihr TYPO3 Frontend Login produktionsbereit, sicher und gegen häufige Angriffsvektoren geschützt ist.
Benutzergruppen & Inhalte auf eingeloggte Benutzer beschränken
Nachdem das Frontend Login eingerichtet wurde, ermöglicht TYPO3 eine einfache Zugriffskontrolle über Frontend-Benutzergruppen (fe_groups).
Eine vollständige Seite beschränken
Gehen Sie zu den Seiteneigenschaften → Tab Access und weisen Sie eine Frontend-Benutzergruppe zu.
- Nur Benutzer dieser Gruppe können auf die Seite zugreifen
- Andere Benutzer werden automatisch zur Login-Seite weitergeleitet
In TYPO3 v13+ wird das Weiterleitungsverhalten über den Core Error Handler verwaltet:
TYPO3\CMS\Core\Error\PageErrorHandler\PageContentErrorHandler
Einzelne Inhaltselemente beschränken
Jedes Inhaltselement verfügt ebenfalls über einen Access Tab, in dem Sie Folgendes festlegen können:
- Einschränkung für Frontend User Group
Nur eingeloggte Benutzer der ausgewählten Gruppe sehen das Element.
Der restliche Seiteninhalt bleibt sichtbar.
Häufiger Einrichtungsfehler
Ein häufiges Problem ist eine falsch konfigurierte Zugriffskontrolle:
- Die
fe_groupmuss korrekt zugewiesen sein - Die Benutzergruppe muss im gleichen Site-Root-Kontext vorhanden sein
- Websiteübergreifende Gruppenbeschränkungen benötigen zusätzliche Konfiguration
Welche Extension sollten Sie verwenden?
| Szenario | Empfohlen |
| Einfacher Login für Standard-Website | felogin (Core) |
| Login über E-Mail | felogin + loginviaemail |
| Passwortloser Login / Magic Link | flogin |
| Benutzer-Selbstregistrierung | femanager |
| Registrierung + Profilverwaltung | femanager |
| Google/Facebook Login | T3Planet Social Login |
| Enterprise SSO (Azure AD, Okta) | causal/oidc oder miniOrange OIDC |
| Healthcare DocCheck Login | ap_docchecklogin |
| Frontend 2FA | sf_yubikey oder flogin |
Empfohlene TYPO3 Login-Stacks
Kleine Website / Intranet
felogin+femanager
Consumer Portal
felogin+ Social Login +femanager
Enterprise / Behörden
felogin+ OIDC + sichere Login-Härtung + Argon2id
Diese Struktur hilft Ihnen dabei, den richtigen Authentifizierungs-Stack basierend auf Sicherheitsanforderungen, UX und Skalierbarkeit auszuwählen.
Häufige Probleme beheben
Login-Formular wird angezeigt, aber der Login schlägt immer fehl
- Prüfen Sie: Ist die User Storage Page im
feloginPlugin festgelegt? (Häufigstes Problem) - Prüfen Sie: Ist der Frontend-Benutzer aktiv (keine Start-/Enddatum-Beschränkungen)?
- Prüfen Sie: Ist der Benutzer einer gültigen Frontend-Benutzergruppe (
fe_groups) zugewiesen?
Weiterleitung funktioniert nach dem Login nicht
- Wahrscheinliche Ursache: falsch konfigurierter Redirect-Modus
- Beginnen Sie mit:
redirectMode = login- Explizite
redirectPageLoginUID
- Löschen Sie alle Caches, einschließlich Frontend-Caches
E-Mail zum Zurücksetzen des Passworts kommt nicht an
- Überprüfen Sie den Mail-Transport im Install Tool:
System → Configuration → MAIL - Prüfen Sie den Spam-/Junk-Ordner
- Stellen Sie sicher, dass
showForgotPasswordLink = 1aktiviert ist
Benutzer meldet sich an, kann aber geschützte Inhalte nicht sehen
- Bestätigen Sie, dass
fe_groupkorrekt auf der Seite oder dem Inhaltselement zugewiesen ist - Stellen Sie sicher, dass der Benutzer zur richtigen Gruppe gehört (nicht nur eine falsche Untergruppen-Zuordnung)
- Leeren Sie alle Caches nach Änderungen
Sitzung läuft direkt nach dem Login ab
- Prüfen Sie
sessionTimeoutin der FE-Konfiguration - Überprüfen Sie HTTPS- und Cookie-Einstellungen (ein Reverse Proxy kann Cookies entfernen)
- Achten Sie bei Load-Balanced-Setups auf SameSite-Cookie-Probleme:
- Stellen Sie eine einheitliche
SameSite = strictKonfiguration im gesamten System sicher
- Stellen Sie eine einheitliche
Die meisten TYPO3 Frontend Login-Probleme entstehen durch eine falsch konfigurierte Speicherordner-Zuweisung, eine fehlende Benutzergruppen-Zuordnung oder nicht geleerte Caches.
Abschluss
TYPO3 Frontend Login bietet einen klaren Weg: Starten Sie mit felogin für die grundlegenden Anforderungen, ergänzen Sie femanager oder sf_register, wenn Sie eine Registrierung benötigen, integrieren Sie Social Login oder OIDC für moderne Authentifizierung und setzen Sie die Sicherheitsmaßnahmen vor dem Produktivbetrieb um.
Die häufigsten Fehler sind das Überspringen der Speicherordner-Zuweisung, das Ignorieren der Sicherheit bei Redirect-Modi und das fehlende Einrichten des Argon2id-Passwort-Hashings. Beheben Sie diese drei Punkte und Sie haben eine stabile Grundlage.
Wenn Sie Unterstützung bei der Einrichtung eines Frontend Logins für ein bestimmtes Projekt benötigen, steht der T3Planet Unterstützung zur Verfügung. Für Agenturen, die mehrere Kundenseiten verwalten, bietet das Partner-Programm Zugriff auf alle T3Planet Extensions zu vergünstigten Konditionen.
FAQs
Frontend-Benutzer (fe_users) sind Website-Besucher mit Benutzerkonten. Backend-Benutzer (be_users) sind Redakteure und Administratoren. Sie verwenden separate Login-Systeme und haben keine Überschneidungen.
Ja. felogin ist Bestandteil des TYPO3 Core. Die aktuelle Version ist 14.3.2 (veröffentlicht am 26. Mai 2026) und kompatibel mit v12 LTS, v13 LTS und v14.
Nicht standardmäßig. Installieren Sie loginviaemail aus dem TER, um eine E-Mail-basierte Authentifizierung zu ermöglichen.
Öffnen Sie die Seiteneigenschaften → Tab Access → weisen Sie eine Frontend User Group zu. Benutzer, die nicht zu dieser Gruppe gehören, werden zur Login-Seite weitergeleitet.
Argon2id Passwort-Hashing + erzwungenes HTTPS + Whitelist über redirectAllowedHosts + Brute-Force-Schutz (über flogin oder serverseitige Ratenbegrenzung) + konfigurierte Session-Zeitüberschreitung.
Nein, Sessions sind standardmäßig auf die jeweilige Website begrenzt. Für eine websiteübergreifende Authentifizierung verwenden Sie OIDC mit einem gemeinsamen Identity Provider oder implementieren Sie eine individuelle Session-Sharing-Lösung.
Verwenden Sie die T3Planet Social Login Extension. Sie fügt einen OAuth-2.0-basierten Login für wichtige Anbieter mit vollständiger Backend-Konfiguration hinzu.
Ja. femanager wird aktiv von In2Code gepflegt und unterstützt v12, v13 und v14. Installation über composer require in2code/femanager.
Anna Scholz
Spezialist für ErweiterungsunterstützungAnna kennt TYPO3-Extensions bis ins Detail. Mit ihrer praktischen Erfahrung im Support von Core- und individuellen Lösungen beim T3Planet Shop liefert sie Antworten, die nicht nur korrekt, sondern auch durchdacht sind. Ihr Ziel: Nutzern dabei zu helfen, das volle Potenzial von TYPO3 auszuschöpfen – ohne Rätselraten.
More From Author