الخطوة 1: إنشاء موفّر مصادقة في Teable
- انتقل إلى إعدادات تسجيل الدخول الأحادي في Teable
- أنشئ موفّر مصادقة جديدًا، وسمّه OneLogin، ثم اختر OpenID Connect
الخطوة 2: الوصول إلى بوابة إدارة OneLogin
- سجّل الدخول إلى بوابة إدارة OneLogin
- تأكد من تمتعك بامتيازات المسؤول
- انتقل إلى التطبيقات من القائمة العلوية
الخطوة 3: إضافة تطبيق جديد
- انقر على التطبيقات ← التطبيقات من القائمة
- انقر على زر إضافة تطبيق
- ابحث عن OpenId Connect (OIDC) في مربع البحث
- اختر OpenId Connect (OIDC) من النتائج
- انقر على حفظ
الخطوة 4: ضبط إعدادات التطبيق
معلومات العرض
في علامة تبويب الإعداد:- اسم العرض: تسجيل الدخول الأحادي في Teable
- الوصف: (اختياري) تكامل تسجيل الدخول الأحادي مع Teable
- الشعار: (اختياري) ارفع شعار Teable
- انقر على حفظ
إعدادات الضبط
انتقل إلى علامة تبويب الإعداد واضبط ما يلي:- معرّفات URI لإعادة التوجيه: الصق عنوان URL لرد الاتصال من Teable
- عنوان URL لتسجيل الدخول: (اختياري)
https://app.teable.ai - نوع التطبيق: الويب
- انقر على حفظ
الخطوة 5: الحصول على بيانات اعتماد العميل
انتقل إلى علامة تبويب SSO:- ابحث عن حقل معرّف العميل وانسخ قيمته
- ابحث عن حقل سر العميل وانسخ قيمته (قد تحتاج إلى النقر على «إظهار» أولًا)
- الصق القيمتين في إعداد تسجيل الدخول الأحادي في Teable
الخطوة 6: إعداد نقاط نهاية OAuth
ستجد نطاق OneLogin الفرعي في علامة تبويب SSO. استخدمه لإعداد نقاط النهاية في Teable:- عنوان URL للتفويض:
https://{subdomain}.onelogin.com/oidc/2/auth - عنوان URL للرمز المميز:
https://{subdomain}.onelogin.com/oidc/2/token - عنوان URL لمعلومات المستخدم:
https://{subdomain}.onelogin.com/oidc/2/me - جهة الإصدار:
https://{subdomain}.onelogin.com/oidc/2
استبدل
{subdomain} بنطاق OneLogin الفرعي الفعلي (مثل mycompany.onelogin.com). ويمكنك العثور عليه في عنوان URL لبوابة OneLogin.الخطوة 7: إعداد الوصول إلى التطبيق
تعيين الأدوار
انتقل إلى علامة تبويب الوصول:- الأدوار: اختر الأدوار التي ينبغي أن تصل إلى هذا التطبيق
- يمكنك اختيار:
- أدوار محددة
- جميع المستخدمين
- شروط مخصصة
- انقر على حفظ
تعيين المستخدمين
انتقل إلى علامة تبويب المستخدمون:- انقر على إضافة مستخدمين أو إضافة مستخدمين حسب الدور
- اختر المستخدمين الذين ينبغي أن يصلوا إلى Teable عبر تسجيل الدخول الأحادي
- انقر على متابعة ثم حفظ
الخطوة 8: إعداد المعلمات (اختياري)
انتقل إلى علامة تبويب المعلمات لربط سمات المستخدمين:- انقر على إضافة معلمة لإنشاء مطالبات مخصصة
- أعدّ مطالبات OIDC القياسية:
- email: عنوان البريد الإلكتروني للمستخدم
- name: الاسم الكامل للمستخدم
- given_name: الاسم الأول للمستخدم
- family_name: اسم عائلة المستخدم
- اربط كل معلمة بحقل المستخدم المقابل في OneLogin
- انقر على حفظ
الخطوة 9: تفعيل التطبيق
- تأكد من حفظ جميع الإعدادات
- ينبغي أن يكون التطبيق الآن مفعّلًا وظاهرًا للمستخدمين المعيّنين
- سيرى المستخدمون تطبيق Teable في بوابة OneLogin
الخطوة 10: اختبار تسجيل الدخول الأحادي
لديك ثلاثة خيارات لتفعيل تسجيل الدخول الأحادي: الخيار 1: عنوان URL المباشر للمصادقة- استخدم عنوان URL للتفويض بوصفه عنوان تسجيل الدخول الأحادي
- يمكن للمستخدمين تسجيل الدخول إلى بوابة OneLogin والنقر على أيقونة تطبيق Teable
- أعدّ التحقق من النطاق في Teable
- تحقّق من نطاقك المخصص
- انتقل إلى https://app.teable.ai
- انقر على زر تسجيل الدخول الأحادي
- أدخل عنوان بريدك الإلكتروني ضمن النطاق الذي تم التحقق منه لتسجيل الدخول
إعدادات إضافية (اختياري)
إعداد المصادقة متعددة العوامل
- في بوابة إدارة OneLogin، انتقل إلى الأمان ← المصادقة متعددة العوامل
- فعّل سياسات المصادقة متعددة العوامل لمؤسستك أو لمستخدمين محددين
- اضبط متطلبات المصادقة متعددة العوامل (مثل طلبها دائمًا أو طلبها للأجهزة الجديدة)
إعداد توفير المستخدمين (SCIM)
إذا أردت توفير المستخدمين تلقائيًا من OneLogin إلى Teable:- انتقل إلى علامة تبويب التوفير في تطبيق Teable
- فعّل التوفير
- أعدّ نقطة نهاية SCIM (إذا كان Teable يدعم SCIM)
- اربط سمات المستخدمين
- فعّل إنشاء المستخدمين وتحديثهم وحذفهم
إعداد مدة الجلسة
- انتقل إلى الإعدادات ← الجلسات في OneLogin
- اضبط إعدادات انتهاء مهلة الجلسة
- حدّد مهلة الخمول والمدة القصوى للجلسة
علامة تجارية مخصصة
- انتقل إلى التخصيص ← البوابة في OneLogin
- خصّص مظهر بوابة OneLogin
- أضف شعار شركتك وألوانها وCSS مخصصًا
- يؤثر ذلك في ما يراه المستخدمون عند تسجيل الدخول إلى OneLogin

