الخطوة 1: إنشاء موفّر مصادقة في Teable
- انتقل إلى إعدادات تسجيل الدخول الأحادي في Teable
- أنشئ موفّر مصادقة جديدًا، وسمّه Authentik، ثم اختر OpenID Connect
الخطوة 2: الوصول إلى واجهة إدارة Authentik
- سجّل الدخول إلى واجهة إدارة مثيل Authentik لديك
- يكون عنوان URL الافتراضي عادةً
https://your-authentik-domain/if/admin/ - استخدم بيانات اعتماد المسؤول لتسجيل الدخول
الخطوة 3: إنشاء موفّر جديد
- انتقل إلى التطبيقات ← الموفّرون من القائمة اليسرى
- انقر على زر إنشاء
- اختر موفّر OAuth2/OpenID
- اضبط إعدادات الموفّر:
الإعدادات الأساسية
- الاسم: موفّر تسجيل الدخول الأحادي في Teable
- مسار التفويض: اختر المسار المفضل لديك (عادةً default-authentication-flow)
- نوع العميل: سري
- معرّف العميل: (يُنشأ تلقائيًا، ويمكنك تخصيصه عند الحاجة)
- سر العميل: (يُنشأ تلقائيًا، انسخ هذه القيمة)
معرّفات URI لإعادة التوجيه
- معرّفات URI/الأصول لإعادة التوجيه (RegEx): الصق عنوان URL لرد الاتصال من Teable
- للمطابقة التامة:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - لنمط التعبير النمطي:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- للمطابقة التامة:
استبدل
__providerId__ في عنوان URL بالقيمة providerId الظاهرة بعد إنشاء موفّر المصادقة في Teable، أو انسخ عنوان URL لرد الاتصال مباشرةً من صفحة Teable.الإعدادات المتقدمة
- النطاقات: تأكد من توفر النطاقات التالية:
openidemailprofile
- وضع الموضوع: استنادًا إلى معرّف المستخدم المجزّأ
- تضمين المطالبات في id_token: حدّد هذا الخيار
الخطوة 4: حفظ بيانات اعتماد العميل
بعد إنشاء الموفّر:- انسخ معرّف العميل من تفاصيل الموفّر
- انسخ سر العميل (لا يظهر إلا مرة واحدة أثناء الإنشاء)
- الصق القيمتين في إعداد تسجيل الدخول الأحادي في Teable
الخطوة 5: إنشاء تطبيق
- انتقل إلى التطبيقات ← التطبيقات من القائمة اليسرى
- انقر على زر إنشاء
- اضبط التطبيق:
- الاسم: Teable
- الاسم المختصر:
teable(أو الاسم المختصر الذي تفضله) - الموفّر: اختر موفّر تسجيل الدخول الأحادي في Teable الذي أنشأته في الخطوة 3
- عنوان URL للتشغيل: (اختياري)
https://app.teable.ai - إعدادات واجهة المستخدم: (اختياري) ارفع شعار Teable وخصّص المظهر
الخطوة 6: إعداد نقاط نهاية OAuth
في Teable، املأ نقاط نهاية OAuth التالية باستخدام نطاق Authentik الخاص بك:- عنوان URL للتفويض:
https://{your-authentik-domain}/application/o/authorize/ - عنوان URL للرمز المميز:
https://{your-authentik-domain}/application/o/token/ - عنوان URL لمعلومات المستخدم:
https://{your-authentik-domain}/application/o/userinfo/ - جهة الإصدار:
https://{your-authentik-domain}/application/o/{application-slug}/
استبدل
{your-authentik-domain} بنطاق مثيل Authentik الفعلي، و{application-slug} بالاسم المختصر الذي أعددته (مثل teable).الخطوة 7: إعداد الوصول إلى التطبيق
إنشاء مسار أو استخدام مسار موجود
- انتقل إلى المسارات والمراحل ← المسارات
- يمكنك استخدام المسارات الافتراضية أو إنشاء مسارات مخصصة
- تشمل المسارات المطلوبة عادةً:
- مسار المصادقة: لتسجيل دخول المستخدم
- مسار التفويض: لتفويض OAuth2/OIDC
تعيين سياسة وصول (اختياري)
- عُد إلى إعدادات تطبيقك
- مرّر إلى قسم ارتباطات السياسة / المجموعة / المستخدم
- انقر على ربط سياسة موجودة لتقييد الوصول استنادًا إلى:
- المجموعات: السماح لمجموعات محددة فقط
- المستخدمون: السماح لمستخدمين محددين فقط
- سياسات مخصصة: إنشاء قواعد وصول معقدة
الخطوة 8: إعداد النطاقات والمطالبات (اختياري)
مراجعة النطاقات
- انتقل إلى التخصيص ← ربط الخصائص
- راجع ربط النطاقات لـ OAuth2/OIDC
- تأكد من أن النطاقات التالية تتضمن المطالبات الصحيحة:
openid: يتضمن المطالبةsubemail: يتضمن المطالبتينemailوemail_verifiedprofile: يتضمنnameوgiven_nameوfamily_nameوغيرها
إضافة مطالبات مخصصة
إذا كنت بحاجة إلى سمات مستخدم مخصصة:- انتقل إلى التخصيص ← ربط الخصائص
- انقر على إنشاء ← ربط النطاق
- حدّد مطالباتك المخصصة:
- الاسم: اسم المطالبة المخصصة
- اسم النطاق: معرّف النطاق (مثل
custom_claims) - التعبير: تعبير Python لاستخراج بيانات المستخدم
- أرفق النطاق بالموفّر
الخطوة 9: اختبار تسجيل الدخول الأحادي
لديك خياران لتفعيل تسجيل الدخول الأحادي: الخيار 1: عنوان URL المباشر للمصادقة- استخدم عنوان URL للتفويض بوصفه عنوان تسجيل الدخول الأحادي
- سيُعاد توجيه المستخدمين إلى Authentik للمصادقة
- أعدّ التحقق من النطاق في Teable
- تحقّق من نطاقك المخصص
- انتقل إلى https://app.teable.ai
- انقر على زر تسجيل الدخول الأحادي
- أدخل عنوان بريدك الإلكتروني ضمن النطاق الذي تم التحقق منه لتسجيل الدخول
إعدادات إضافية (اختياري)
إعداد المصادقة متعددة العوامل
- انتقل إلى المسارات والمراحل ← المراحل
- أنشئ مراحل للمصادقة متعددة العوامل (مثل TOTP وWebAuthn والرسائل النصية القصيرة)
- انتقل إلى المسارات والمراحل ← المسارات
- حرّر مسار المصادقة
- أضف مراحل المصادقة متعددة العوامل إلى المسار
- اضبط سياسات المصادقة متعددة العوامل وارتباطاتها
إعداد تسجيل المستخدمين
- انتقل إلى المسارات والمراحل ← المسارات
- أنشئ مسار تسجيل أو حرّر مسارًا موجودًا
- أضف مراحل من أجل:
- جمع تفاصيل المستخدم
- التحقق من البريد الإلكتروني
- إعداد كلمة المرور
- اربط مسار التسجيل بتطبيقك
إعداد سياسات كلمات المرور
- انتقل إلى المسارات والمراحل ← السياسات
- أنشئ سياسات لكلمات المرور بمتطلبات مثل:
- الحد الأدنى للطول
- متطلبات التعقيد
- سجل كلمات المرور
- قواعد انتهاء الصلاحية
تفعيل إدارة الجلسات
- انتقل إلى الأحداث ← الجلسات
- راقب جلسات المستخدمين النشطة
- اضبط إعدادات انتهاء مهلة الجلسة في النظام ← الإعدادات
علامة تجارية مخصصة
- انتقل إلى التخصيص ← المستأجرون
- حرّر إعدادات المستأجر
- خصّص:
- الشعار وأيقونة الموقع
- ألوان السمة
- نص التذييل وروابطه
- سيرى المستخدمون علامتك التجارية عند تسجيل الدخول عبر Authentik
تفعيل تسجيل التدقيق
- انتقل إلى الأحداث ← السجلات
- راجع أحداث المصادقة وأخطاءها
- أعدّ قواعد إشعارات للأحداث المهمة
- اضبط سياسات الاحتفاظ بالأحداث في النظام ← الإعدادات

