Schritt 1: Authentifizierungsanbieter in Teable erstellen
- Navigieren Sie zu Ihren Teable-SSO-Einstellungen.
- Erstellen Sie einen neuen Authentifizierungsanbieter, nennen Sie ihn OneLogin, und wählen Sie OpenID Connect aus.
Schritt 2: OneLogin-Admin-Portal aufrufen
- Melden Sie sich bei Ihrem OneLogin Admin Portal an.
- Stellen Sie sicher, dass Sie über Administratorberechtigungen verfügen.
- Navigieren Sie im oberen Menü zu Applications.
Schritt 3: Eine neue Anwendung hinzufügen
- Klicken Sie im Menü auf Applications → Applications.
- Klicken Sie auf die Schaltfläche Add App.
- Suchen Sie im Suchfeld nach OpenId Connect (OIDC).
- Wählen Sie OpenId Connect (OIDC) aus den Ergebnissen aus.
- Klicken Sie auf Save.
Schritt 4: Anwendungseinstellungen konfigurieren
Anzeigeinformationen
Auf der Registerkarte Configuration:- Display Name: Teable SSO
- Description: (Optional) SSO-Integration für Teable
- Logo: (Optional) Teable-Logo hochladen
- Klicken Sie auf Save.
Konfigurationseinstellungen
Rufen Sie die Registerkarte Configuration auf und konfigurieren Sie Folgendes:- Redirect URIs: Fügen Sie die Callback-URL aus Teable ein.
- Login Url: (Optional)
https://app.teable.ai - Application Type: Web
- Klicken Sie auf Save.
Schritt 5: Client-Anmeldedaten abrufen
Rufen Sie die Registerkarte SSO auf:- Suchen Sie das Feld Client ID und kopieren Sie den Wert.
- Suchen Sie das Feld Client Secret und kopieren Sie den Wert (möglicherweise müssen Sie zuvor auf “Show” klicken).
- Fügen Sie beide Werte in die Teable-SSO-Konfiguration ein.
Schritt 6: OAuth-Endpunkte konfigurieren
Auf der Registerkarte SSO finden Sie Ihre OneLogin-Subdomain. Verwenden Sie diese, um die Endpunkte in Teable zu konfigurieren:- Authorization URL:
https://{subdomain}.onelogin.com/oidc/2/auth - Token URL:
https://{subdomain}.onelogin.com/oidc/2/token - User Info URL:
https://{subdomain}.onelogin.com/oidc/2/me - Issuer:
https://{subdomain}.onelogin.com/oidc/2
Ersetzen Sie
{subdomain} durch Ihre tatsächliche OneLogin-Subdomain (z. B. mycompany.onelogin.com). Sie finden diese in der URL Ihres OneLogin-Portals.Schritt 7: Anwendungszugriff konfigurieren
Rollen zuweisen
Rufen Sie die Registerkarte Access auf:- Roles: Wählen Sie aus, welche Rollen Zugriff auf diese Anwendung haben sollen.
- Sie können Folgendes auswählen:
- Bestimmte Rollen
- Alle Benutzer
- Benutzerdefinierte Bedingungen
- Klicken Sie auf Save.
Benutzer zuweisen
Rufen Sie die Registerkarte Users auf:- Klicken Sie auf Add Users oder Add Users by Role.
- Wählen Sie die Benutzer aus, die über SSO auf Teable zugreifen sollen.
- Klicken Sie auf Continue und Save.
Schritt 8: Parameter konfigurieren (optional)
Rufen Sie die Registerkarte Parameters auf, um Benutzerattribute zuzuordnen:- Klicken Sie auf Add parameter, um benutzerdefinierte Claims zu erstellen.
- Konfigurieren Sie die Standard-OIDC-Claims:
- email: E-Mail-Adresse des Benutzers
- name: Vollständiger Name des Benutzers
- given_name: Vorname des Benutzers
- family_name: Nachname des Benutzers
- Ordnen Sie jeden Parameter dem entsprechenden OneLogin-Benutzerfeld zu.
- Klicken Sie auf Save.
Schritt 9: Anwendung aktivieren
- Stellen Sie sicher, dass alle Konfigurationen gespeichert sind.
- Die Anwendung sollte jetzt aktiviert und für zugewiesene Benutzer sichtbar sein.
- Benutzer sehen die Teable-App in ihrem OneLogin-Portal.
Schritt 10: SSO-Anmeldung testen
Sie haben drei Möglichkeiten, die SSO-Anmeldung zu aktivieren: Option 1: Direkte Authentifizierungs-URL- Verwenden Sie die Autorisierungs-URL als Ihre SSO-Anmelde-URL.
- Benutzer können sich bei ihrem OneLogin-Portal anmelden und auf das Teable-Anwendungssymbol klicken.
- Konfigurieren Sie in Teable die Domainverifizierung.
- Verifizieren Sie Ihre benutzerdefinierte Domain.
- Rufen Sie https://app.teable.ai auf.
- Klicken Sie auf die Schaltfläche für die SSO-Anmeldung.
- Geben Sie Ihre E-Mail-Adresse unter der verifizierten Domain ein, um sich anzumelden.
Zusätzliche Konfiguration (optional)
MFA konfigurieren
- Navigieren Sie im OneLogin Admin Portal zu Security → Multi-Factor Authentication.
- Aktivieren Sie MFA-Richtlinien für Ihre Organisation oder bestimmte Benutzer.
- Konfigurieren Sie MFA-Anforderungen (z. B. immer erforderlich, für neue Geräte erforderlich).
Provisionierung einrichten (SCIM)
Wenn Sie Benutzer automatisch von OneLogin zu Teable provisionieren möchten:- Rufen Sie in Ihrer Teable-Anwendung die Registerkarte Provisioning auf.
- Aktivieren Sie die Provisionierung.
- Konfigurieren Sie den SCIM-Endpunkt (sofern Teable SCIM unterstützt).
- Ordnen Sie Benutzerattribute zu.
- Aktivieren Sie die Erstellung, Aktualisierung und Löschung von Benutzern.
Sitzungsdauer konfigurieren
- Navigieren Sie in OneLogin zu Settings → Sessions.
- Konfigurieren Sie die Einstellungen für das Sitzungs-Timeout.
- Legen Sie das Inaktivitäts-Timeout und die maximale Sitzungsdauer fest.
Benutzerdefiniertes Branding
- Navigieren Sie in OneLogin zu Customization → Portal.
- Passen Sie das Erscheinungsbild des OneLogin-Portals an.
- Fügen Sie Ihr Unternehmenslogo, Farben und benutzerdefiniertes CSS hinzu.
- Dies beeinflusst, was Benutzer sehen, wenn sie sich bei OneLogin anmelden.

