Schritt 1: Authentifizierungsanbieter in Teable erstellen
- Navigieren Sie zu Ihren Teable-SSO-Einstellungen.
- Erstellen Sie einen neuen Authentifizierungsanbieter, nennen Sie ihn Google Workspace und wählen Sie OpenID Connect.
Schritt 2: Google Cloud Console öffnen
- Rufen Sie die Google Cloud Console auf.
- Melden Sie sich mit Ihrem Google-Workspace-Administratorkonto an.
- Wählen Sie ein Projekt für die Teable-SSO-Integration aus oder erstellen Sie eines.
Schritt 3: Google Identity Services aktivieren
- Navigieren Sie in der Google Cloud Console zu APIs & Services → Library.
- Suchen Sie nach Google Identity oder Google+ API.
- Klicken Sie auf Enable, falls der Dienst noch nicht aktiviert ist.
Schritt 4: OAuth-Zustimmungsbildschirm konfigurieren
- Wechseln Sie zu APIs & Services → OAuth consent screen.
- Wählen Sie Internal (nur für Google-Workspace-Nutzer) oder External.
- Füllen Sie die erforderlichen Informationen aus:
- App name: Teable SSO
- User support email: Ihre E-Mail-Adresse
- App logo: (Optional) Teable-Logo hochladen
- Authorized domains: Fügen Sie Ihre Teable-Domain hinzu.
- Developer contact information: Ihre E-Mail-Adresse
- Klicken Sie auf Save and Continue.
Bereiche konfigurieren
- Klicken Sie auf Add or Remove Scopes.
- Fügen Sie die folgenden Bereiche hinzu:
openidemailprofile
- Klicken Sie auf Update und dann auf Save and Continue.
Testnutzer hinzufügen (bei Verwendung von External)
Wenn Sie „External“ ausgewählt haben, fügen Sie während der Entwicklung Testnutzer hinzu:- Klicken Sie auf Add Users.
- Geben Sie die E-Mail-Adressen der Testnutzer ein.
- Klicken Sie auf Save and Continue.
Schritt 5: OAuth-Client-ID erstellen
- Wechseln Sie zu APIs & Services → Credentials.
- Klicken Sie auf Create Credentials → OAuth client ID.
- Wählen Sie Web application als Anwendungstyp.
- Konfigurieren Sie den Client:
- Name: Teable SSO Client
- Authorized JavaScript origins: (Optional)
https://app.teable.ai - Authorized redirect URIs: Fügen Sie die Callback URL aus Teable ein.
- Klicken Sie auf Create.
Schritt 6: Client-Anmeldedaten speichern
Nach dem Erstellen des OAuth-Clients erscheint ein Dialog mit Ihren Anmeldedaten:- Kopieren Sie die Client ID.
- Kopieren Sie das Client Secret.
- Klicken Sie auf OK.
- Fügen Sie beide Werte in die Teable-SSO-Konfiguration ein.
Sie können diese Anmeldedaten später jederzeit auf der Seite Credentials erneut abrufen.
Schritt 7: OAuth-Endpunkte konfigurieren
Füllen Sie in Teable die folgenden OAuth-Endpunkte aus:- Authorization URL:
https://accounts.google.com/o/oauth2/v2/auth - Token URL:
https://oauth2.googleapis.com/token - User Info URL:
https://openidconnect.googleapis.com/v1/userinfo - Issuer:
https://accounts.google.com
Schritt 8: SSO-Anmeldung testen
Sie haben zwei Möglichkeiten, die SSO-Anmeldung zu aktivieren: Option 1: Direkte Authentifizierungs-URL- Verwenden Sie die Autorisierungs-URL als Ihre SSO-Anmelde-URL.
- Konfigurieren Sie in Teable die Domainverifizierung.
- Verifizieren Sie Ihre Google-Workspace-Domain.
- Rufen Sie https://app.teable.ai auf.
- Klicken Sie auf die SSO-Anmeldeschaltfläche.
- Geben Sie zum Anmelden Ihre Google-Workspace-E-Mail-Adresse ein.
Zusätzliche Konfiguration (optional)
Zugriff nach Domain beschränken
Wenn Sie den Zugriff auf bestimmte Google-Workspace-Domains beschränken möchten:- Konfigurieren Sie in Ihrem Anwendungscode oder in den Teable-Einstellungen Domainbeschränkungen.
- Erlauben Sie nur E-Mail-Adressen aus Ihren verifizierten Domains.
Sitzungsdauer konfigurieren
- Wechseln Sie in der Google Admin Console zu Security → Authentication.
- Konfigurieren Sie die Einstellungen für Google session control.
- Legen Sie die Sitzungsdauer und Richtlinien für die erneute Authentifizierung fest.
Bestätigung in zwei Schritten aktivieren
- Wechseln Sie in der Google Admin Console zu Security → Authentication → 2-Step Verification.
- Aktivieren Sie die Bestätigung in zwei Schritten für Ihre Organisation.
- Konfigurieren Sie Durchsetzungsrichtlinien für Nutzer.

