Skip to main content
متاح في خطة Business والخطط الأعلى

الخطوة 1: إنشاء موفّر مصادقة في Teable

  1. انتقل إلى إعدادات تسجيل الدخول الأحادي في Teable
  2. أنشئ موفّر مصادقة جديدًا، وسمّه Authentik، ثم اختر OpenID Connect

الخطوة 2: الوصول إلى واجهة إدارة Authentik

  1. سجّل الدخول إلى واجهة إدارة مثيل Authentik لديك
  2. يكون عنوان URL الافتراضي عادةً https://your-authentik-domain/if/admin/
  3. استخدم بيانات اعتماد المسؤول لتسجيل الدخول

الخطوة 3: إنشاء موفّر جديد

  1. انتقل إلى التطبيقاتالموفّرون من القائمة اليسرى
  2. انقر على زر إنشاء
  3. اختر موفّر OAuth2/OpenID
  4. اضبط إعدادات الموفّر:

الإعدادات الأساسية

  • الاسم: موفّر تسجيل الدخول الأحادي في Teable
  • مسار التفويض: اختر المسار المفضل لديك (عادةً default-authentication-flow)
  • نوع العميل: سري
  • معرّف العميل: (يُنشأ تلقائيًا، ويمكنك تخصيصه عند الحاجة)
  • سر العميل: (يُنشأ تلقائيًا، انسخ هذه القيمة)

معرّفات URI لإعادة التوجيه

  • معرّفات URI/الأصول لإعادة التوجيه (RegEx): الصق عنوان URL لرد الاتصال من Teable
    • للمطابقة التامة: https://app.teable.ai/api/auth/authentication/__providerId__/callback
    • لنمط التعبير النمطي: https://app\.teable\.ai/api/auth/authentication/.*/callback
استبدل __providerId__ في عنوان URL بالقيمة providerId الظاهرة بعد إنشاء موفّر المصادقة في Teable، أو انسخ عنوان URL لرد الاتصال مباشرةً من صفحة Teable.

الإعدادات المتقدمة

  • النطاقات: تأكد من توفر النطاقات التالية:
    • openid
    • email
    • profile
  • وضع الموضوع: استنادًا إلى معرّف المستخدم المجزّأ
  • تضمين المطالبات في id_token: حدّد هذا الخيار
انقر على إنهاء لإنشاء الموفّر.

الخطوة 4: حفظ بيانات اعتماد العميل

بعد إنشاء الموفّر:
  1. انسخ معرّف العميل من تفاصيل الموفّر
  2. انسخ سر العميل (لا يظهر إلا مرة واحدة أثناء الإنشاء)
  3. الصق القيمتين في إعداد تسجيل الدخول الأحادي في Teable
خزّن سر العميل بأمان. ويمكنك إعادة إنشائه لاحقًا عند الحاجة.

الخطوة 5: إنشاء تطبيق

  1. انتقل إلى التطبيقاتالتطبيقات من القائمة اليسرى
  2. انقر على زر إنشاء
  3. اضبط التطبيق:
    • الاسم: Teable
    • الاسم المختصر: teable (أو الاسم المختصر الذي تفضله)
    • الموفّر: اختر موفّر تسجيل الدخول الأحادي في Teable الذي أنشأته في الخطوة 3
    • عنوان URL للتشغيل: (اختياري) https://app.teable.ai
    • إعدادات واجهة المستخدم: (اختياري) ارفع شعار Teable وخصّص المظهر
انقر على إنشاء للإنهاء.

الخطوة 6: إعداد نقاط نهاية OAuth

في Teable، املأ نقاط نهاية OAuth التالية باستخدام نطاق Authentik الخاص بك:
  • عنوان URL للتفويض: https://{your-authentik-domain}/application/o/authorize/
  • عنوان URL للرمز المميز: https://{your-authentik-domain}/application/o/token/
  • عنوان URL لمعلومات المستخدم: https://{your-authentik-domain}/application/o/userinfo/
  • جهة الإصدار: https://{your-authentik-domain}/application/o/{application-slug}/
استبدل {your-authentik-domain} بنطاق مثيل Authentik الفعلي، و{application-slug} بالاسم المختصر الذي أعددته (مثل teable).

الخطوة 7: إعداد الوصول إلى التطبيق

إنشاء مسار أو استخدام مسار موجود

  1. انتقل إلى المسارات والمراحلالمسارات
  2. يمكنك استخدام المسارات الافتراضية أو إنشاء مسارات مخصصة
  3. تشمل المسارات المطلوبة عادةً:
    • مسار المصادقة: لتسجيل دخول المستخدم
    • مسار التفويض: لتفويض OAuth2/OIDC

تعيين سياسة وصول (اختياري)

  1. عُد إلى إعدادات تطبيقك
  2. مرّر إلى قسم ارتباطات السياسة / المجموعة / المستخدم
  3. انقر على ربط سياسة موجودة لتقييد الوصول استنادًا إلى:
    • المجموعات: السماح لمجموعات محددة فقط
    • المستخدمون: السماح لمستخدمين محددين فقط
    • سياسات مخصصة: إنشاء قواعد وصول معقدة

الخطوة 8: إعداد النطاقات والمطالبات (اختياري)

مراجعة النطاقات

  1. انتقل إلى التخصيصربط الخصائص
  2. راجع ربط النطاقات لـ OAuth2/OIDC
  3. تأكد من أن النطاقات التالية تتضمن المطالبات الصحيحة:
    • openid: يتضمن المطالبة sub
    • email: يتضمن المطالبتين email وemail_verified
    • profile: يتضمن name وgiven_name وfamily_name وغيرها

إضافة مطالبات مخصصة

إذا كنت بحاجة إلى سمات مستخدم مخصصة:
  1. انتقل إلى التخصيصربط الخصائص
  2. انقر على إنشاءربط النطاق
  3. حدّد مطالباتك المخصصة:
    • الاسم: اسم المطالبة المخصصة
    • اسم النطاق: معرّف النطاق (مثل custom_claims)
    • التعبير: تعبير Python لاستخراج بيانات المستخدم
  4. أرفق النطاق بالموفّر

الخطوة 9: اختبار تسجيل الدخول الأحادي

لديك خياران لتفعيل تسجيل الدخول الأحادي: الخيار 1: عنوان URL المباشر للمصادقة
  • استخدم عنوان URL للتفويض بوصفه عنوان تسجيل الدخول الأحادي
  • سيُعاد توجيه المستخدمين إلى Authentik للمصادقة
الخيار 2: التحقق من النطاق
  1. أعدّ التحقق من النطاق في Teable
  2. تحقّق من نطاقك المخصص
  3. انتقل إلى https://app.teable.ai
  4. انقر على زر تسجيل الدخول الأحادي
  5. أدخل عنوان بريدك الإلكتروني ضمن النطاق الذي تم التحقق منه لتسجيل الدخول

إعدادات إضافية (اختياري)

إعداد المصادقة متعددة العوامل

  1. انتقل إلى المسارات والمراحلالمراحل
  2. أنشئ مراحل للمصادقة متعددة العوامل (مثل TOTP وWebAuthn والرسائل النصية القصيرة)
  3. انتقل إلى المسارات والمراحلالمسارات
  4. حرّر مسار المصادقة
  5. أضف مراحل المصادقة متعددة العوامل إلى المسار
  6. اضبط سياسات المصادقة متعددة العوامل وارتباطاتها

إعداد تسجيل المستخدمين

  1. انتقل إلى المسارات والمراحلالمسارات
  2. أنشئ مسار تسجيل أو حرّر مسارًا موجودًا
  3. أضف مراحل من أجل:
    • جمع تفاصيل المستخدم
    • التحقق من البريد الإلكتروني
    • إعداد كلمة المرور
  4. اربط مسار التسجيل بتطبيقك

إعداد سياسات كلمات المرور

  1. انتقل إلى المسارات والمراحلالسياسات
  2. أنشئ سياسات لكلمات المرور بمتطلبات مثل:
    • الحد الأدنى للطول
    • متطلبات التعقيد
    • سجل كلمات المرور
    • قواعد انتهاء الصلاحية

تفعيل إدارة الجلسات

  1. انتقل إلى الأحداثالجلسات
  2. راقب جلسات المستخدمين النشطة
  3. اضبط إعدادات انتهاء مهلة الجلسة في النظامالإعدادات

علامة تجارية مخصصة

  1. انتقل إلى التخصيصالمستأجرون
  2. حرّر إعدادات المستأجر
  3. خصّص:
    • الشعار وأيقونة الموقع
    • ألوان السمة
    • نص التذييل وروابطه
  4. سيرى المستخدمون علامتك التجارية عند تسجيل الدخول عبر Authentik

تفعيل تسجيل التدقيق

  1. انتقل إلى الأحداثالسجلات
  2. راجع أحداث المصادقة وأخطاءها
  3. أعدّ قواعد إشعارات للأحداث المهمة
  4. اضبط سياسات الاحتفاظ بالأحداث في النظامالإعدادات
آخر تعديل في ٤ سبتمبر ٢٠٢٦