Paso 1: crear un proveedor de autenticación en Teable
- Ve a los ajustes de SSO de Teable
- Crea un proveedor de autenticación, asígnale el nombre Authentik y selecciona OpenID Connect
Paso 2: acceder a la interfaz de administración de Authentik
- Inicia sesión en la interfaz de administración de tu instancia de Authentik
- La URL predeterminada suele ser
https://your-authentik-domain/if/admin/ - Utiliza tus credenciales de administrador para iniciar sesión
Paso 3: crear un proveedor nuevo
- Ve a Aplicaciones → Proveedores en el menú de la izquierda
- Haz clic en el botón Crear
- Selecciona Proveedor de OAuth2/OpenID
- Configura los ajustes del proveedor:
Ajustes básicos
- Nombre: Proveedor SSO de Teable
- Flujo de autorización: selecciona el flujo que prefieras (normalmente default-authentication-flow)
- Tipo de cliente: Confidencial
- ID de cliente: (generado automáticamente; puedes personalizarlo si es necesario)
- Secreto de cliente: (generado automáticamente; copia este valor)
URI de redirección
- URI/orígenes de redirección (RegEx): pega la URL de devolución de llamada de Teable
- Para una coincidencia exacta:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - Para un patrón de expresión regular:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- Para una coincidencia exacta:
Sustituye
__providerId__ en la URL por el providerId que aparece después de crear el proveedor de autenticación en Teable, o copia directamente la URL de devolución de llamada de la página de Teable.Ajustes avanzados
- Ámbitos: comprueba que estén disponibles los siguientes:
openidemailprofile
- Modo de sujeto: Basado en el ID con hash del usuario
- Incluir declaraciones en id_token: marca esta opción
Paso 4: guardar las credenciales del cliente
Después de crear el proveedor:- Copia el ID de cliente de los detalles del proveedor
- Copia el Secreto de cliente (solo se muestra una vez durante la creación)
- Pega ambos valores en la configuración de SSO de Teable
Paso 5: crear una aplicación
- Ve a Aplicaciones → Aplicaciones en el menú de la izquierda
- Haz clic en el botón Crear
- Configura la aplicación:
- Nombre: Teable
- Slug:
teable(o el slug que prefieras) - Proveedor: selecciona el Proveedor SSO de Teable que creaste en el paso 3
- URL de inicio: (opcional)
https://app.teable.ai - Ajustes de la interfaz de usuario: (opcional) carga el logotipo de Teable y personaliza la apariencia
Paso 6: configurar los endpoints de OAuth
En Teable, completa los siguientes endpoints de OAuth con tu dominio de Authentik:- URL de autorización:
https://{your-authentik-domain}/application/o/authorize/ - URL del token:
https://{your-authentik-domain}/application/o/token/ - URL de información del usuario:
https://{your-authentik-domain}/application/o/userinfo/ - Emisor:
https://{your-authentik-domain}/application/o/{application-slug}/
Sustituye
{your-authentik-domain} por el dominio real de tu instancia de Authentik y {application-slug} por el slug que hayas configurado (por ejemplo, teable).Paso 7: configurar el acceso a la aplicación
Crear o utilizar un flujo existente
- Ve a Flujos y etapas → Flujos
- Puedes utilizar los flujos predeterminados o crear otros personalizados
- Normalmente se necesitan los siguientes flujos:
- Flujo de autenticación: para el inicio de sesión de los usuarios
- Flujo de autorización: para la autorización mediante OAuth2/OIDC
Asignar una política de acceso (opcional)
- Vuelve a los ajustes de tu aplicación
- Desplázate hasta la sección Vinculaciones de políticas/grupos/usuarios
- Haz clic en Vincular una política existente para restringir el acceso según:
- Grupos: permitir únicamente grupos concretos
- Usuarios: permitir únicamente usuarios concretos
- Políticas personalizadas: crear reglas de acceso complejas
Paso 8: configurar ámbitos y declaraciones (opcional)
Revisar los ámbitos
- Ve a Personalización → Asignaciones de propiedades
- Revisa las Asignaciones de ámbitos de OAuth2/OIDC
- Comprueba que los siguientes ámbitos incluyan las declaraciones correctas:
openid: contiene la declaraciónsubemail: contieneemailyemail_verifiedprofile: contienename,given_name,family_name, etc.
Añadir declaraciones personalizadas
Si necesitas atributos de usuario personalizados:- Ve a Personalización → Asignaciones de propiedades
- Haz clic en Crear → Asignación de ámbitos
- Define tus declaraciones personalizadas:
- Nombre: nombre de la declaración personalizada
- Nombre del ámbito: identificador del ámbito (por ejemplo,
custom_claims) - Expresión: expresión de Python para extraer los datos del usuario
- Asocia el ámbito a tu proveedor
Paso 9: probar el inicio de sesión mediante SSO
Dispones de dos opciones para activar el inicio de sesión mediante SSO: Opción 1: URL de autenticación directa- Utiliza la URL de autorización como URL de inicio de sesión mediante SSO
- Los usuarios serán redirigidos a Authentik para autenticarse
- Configura la verificación del dominio en Teable
- Verifica tu dominio personalizado
- Visita https://app.teable.ai
- Haz clic en el botón de inicio de sesión mediante SSO
- Introduce tu dirección de correo electrónico del dominio verificado para iniciar sesión
Configuración adicional (opcional)
Configurar la autenticación multifactor
- Ve a Flujos y etapas → Etapas
- Crea etapas de MFA (por ejemplo, TOTP, WebAuthn o SMS)
- Ve a Flujos y etapas → Flujos
- Edita tu flujo de autenticación
- Añade las etapas de MFA al flujo
- Configura las políticas y vinculaciones de MFA
Configurar el registro de usuarios
- Ve a Flujos y etapas → Flujos
- Crea o edita un flujo de registro
- Añade etapas para:
- Recopilar datos del usuario
- Verificar el correo electrónico
- Configurar la contraseña
- Vincula el flujo de registro a tu aplicación
Configurar políticas de contraseñas
- Ve a Flujos y etapas → Políticas
- Crea políticas de contraseñas con requisitos como:
- Longitud mínima
- Requisitos de complejidad
- Historial de contraseñas
- Reglas de expiración
Activar la gestión de sesiones
- Ve a Eventos → Sesiones
- Supervisa las sesiones de usuario activas
- Configura los ajustes de tiempo de espera de las sesiones en Sistema → Ajustes
Marca personalizada
- Ve a Personalización → Inquilinos
- Edita los ajustes de tu inquilino
- Personaliza:
- El logotipo y el favicon
- Los colores del tema
- El texto y los enlaces del pie de página
- Los usuarios verán tu marca cuando inicien sesión mediante Authentik
Activar el registro de auditoría
- Ve a Eventos → Registros
- Revisa los eventos y errores de autenticación
- Configura reglas de notificación para los eventos importantes
- Configura las políticas de conservación de eventos en Sistema → Ajustes

