Paso 1: crear un proveedor de autenticación en Teable
- Ve a los ajustes de SSO de Teable
- Crea un proveedor de autenticación, asígnale el nombre Okta y selecciona OpenID Connect
Paso 2: acceder a la consola de administración de Okta
- Inicia sesión en tu cuenta de Okta
- Ve al Panel de administración
- Ve a Aplicaciones → Aplicaciones en el menú de la izquierda
Paso 3: crear una aplicación nueva
- Haz clic en Crear integración de aplicación
- Selecciona OIDC - OpenID Connect como método de inicio de sesión
- Selecciona Aplicación web como tipo de aplicación
- Haz clic en Siguiente
Paso 4: configurar los ajustes de la aplicación
Completa el formulario de configuración de la aplicación:- Nombre de la integración de la aplicación: SSO de Teable
- Tipo de concesión: selecciona Código de autorización
- URI de redirección de inicio de sesión: pega la URL de devolución de llamada de Teable
- URI de redirección de cierre de sesión: (opcional)
https://app.teable.ai - Acceso controlado: elige quién puede acceder a esta aplicación
Paso 5: guardar las credenciales del cliente
Después de crear la aplicación, verás la página con sus detalles:- Copia el ID de cliente
- Copia el Secreto de cliente (haz clic en «Mostrar» si es necesario)
- Pega ambos valores en la configuración de SSO de Teable
Paso 6: configurar los endpoints de OAuth
En Teable, completa los siguientes endpoints de OAuth:- URL de autorización:
https://{yourOktaDomain}/oauth2/v1/authorize - URL del token:
https://{yourOktaDomain}/oauth2/v1/token - URL de información del usuario:
https://{yourOktaDomain}/oauth2/v1/userinfo - Emisor:
https://{yourOktaDomain}
Sustituye
{yourOktaDomain} por tu dominio real de Okta (por ejemplo, dev-123456.okta.com o mycompany.okta.com)Paso 7: asignar usuarios o grupos
- En tu aplicación de Okta, ve a la pestaña Asignaciones
- Haz clic en Asignar → Asignar a personas o Asignar a grupos
- Selecciona los usuarios o grupos que deban tener acceso a Teable mediante SSO
- Haz clic en Asignar y en Hecho
Paso 8: probar el inicio de sesión mediante SSO
Dispones de dos opciones para activar el inicio de sesión mediante SSO: Opción 1: URL de autenticación directa- Utiliza la URL de autorización como URL de inicio de sesión mediante SSO
- Configura la verificación del dominio en Teable
- Verifica tu dominio personalizado
- Visita https://app.teable.ai
- Haz clic en el botón de inicio de sesión mediante SSO
- Introduce tu dirección de correo electrónico del dominio verificado para iniciar sesión
Configuración adicional (opcional)
Configurar declaraciones personalizadas
Si necesitas asignar atributos de usuario adicionales:- Ve a Seguridad → API en la administración de Okta
- Selecciona tu servidor de autorización (normalmente “default”)
- Ve a la pestaña Declaraciones
- Añade las declaraciones personalizadas que necesites (por ejemplo, departamento o rol)
Activar la autenticación multifactor
- Ve a Seguridad → Autenticadores en la administración de Okta
- Configura los métodos de MFA que prefieras
- Crea una política de autenticación para tu aplicación de Teable

