Paso 1: crear un proveedor de autenticación en Teable
- Ve a los ajustes de SSO de Teable
- Crea un proveedor de autenticación, asígnale el nombre Google Workspace y selecciona OpenID Connect
Paso 2: acceder a Google Cloud Console
- Ve a Google Cloud Console
- Inicia sesión con tu cuenta de administrador de Google Workspace
- Selecciona o crea un proyecto para la integración SSO de Teable
Paso 3: activar los servicios de identidad de Google
- En Google Cloud Console, ve a API y servicios → Biblioteca
- Busca Google Identity o Google+ API
- Haz clic en Activar si aún no está activada
Paso 4: configurar la pantalla de consentimiento de OAuth
- Ve a API y servicios → Pantalla de consentimiento de OAuth
- Selecciona Interno (solo para usuarios de Google Workspace) o Externo
- Completa la información obligatoria:
- Nombre de la aplicación: SSO de Teable
- Correo electrónico de asistencia al usuario: tu dirección de correo electrónico
- Logotipo de la aplicación: (opcional) carga el logotipo de Teable
- Dominios autorizados: añade tu dominio de Teable
- Información de contacto del desarrollador: tu dirección de correo electrónico
- Haz clic en Guardar y continuar
Configurar los ámbitos
- Haz clic en Añadir o eliminar ámbitos
- Añade los siguientes ámbitos:
openidemailprofile
- Haz clic en Actualizar y después en Guardar y continuar
Añadir usuarios de prueba (si utilizas Externo)
Si has seleccionado «Externo», añade usuarios de prueba durante el desarrollo:- Haz clic en Añadir usuarios
- Introduce las direcciones de correo electrónico de los usuarios de prueba
- Haz clic en Guardar y continuar
Paso 5: crear un ID de cliente de OAuth
- Ve a API y servicios → Credenciales
- Haz clic en Crear credenciales → ID de cliente de OAuth
- Selecciona Aplicación web como tipo de aplicación
- Configura el cliente:
- Nombre: Cliente SSO de Teable
- Orígenes de JavaScript autorizados: (opcional)
https://app.teable.ai - URI de redirección autorizados: pega la URL de devolución de llamada de Teable
- Haz clic en Crear
Paso 6: guardar las credenciales del cliente
Después de crear el cliente de OAuth, aparecerá un cuadro de diálogo con tus credenciales:- Copia el ID de cliente
- Copia el Secreto de cliente
- Haz clic en Aceptar
- Pega ambos valores en la configuración de SSO de Teable
Siempre puedes recuperar estas credenciales más adelante desde la página Credenciales.
Paso 7: configurar los endpoints de OAuth
En Teable, completa los siguientes endpoints de OAuth:- URL de autorización:
https://accounts.google.com/o/oauth2/v2/auth - URL del token:
https://oauth2.googleapis.com/token - URL de información del usuario:
https://openidconnect.googleapis.com/v1/userinfo - Emisor:
https://accounts.google.com
Paso 8: probar el inicio de sesión mediante SSO
Dispones de dos opciones para activar el inicio de sesión mediante SSO: Opción 1: URL de autenticación directa- Utiliza la URL de autorización como URL de inicio de sesión mediante SSO
- Configura la verificación del dominio en Teable
- Verifica tu dominio de Google Workspace
- Visita https://app.teable.ai
- Haz clic en el botón de inicio de sesión mediante SSO
- Introduce tu dirección de correo electrónico de Google Workspace para iniciar sesión
Configuración adicional (opcional)
Restringir el acceso por dominio
Si quieres restringir el acceso a determinados dominios de Google Workspace:- Configura restricciones de dominio en el código de tu aplicación o en los ajustes de Teable
- Permite únicamente direcciones de correo electrónico de tus dominios verificados
Configurar la duración de las sesiones
- En la consola de administración de Google, ve a Seguridad → Autenticación
- Configura los ajustes de Control de sesiones de Google
- Establece la duración de las sesiones y las políticas de autenticación repetida
Activar la verificación en dos pasos
- En la consola de administración de Google, ve a Seguridad → Autenticación → Verificación en dos pasos
- Activa la verificación en dos pasos para tu organización
- Configura las políticas de aplicación para los usuarios

