Paso 1: crear un proveedor de autenticación en Teable
- Ve a los ajustes de SSO de Teable
- Crea un proveedor de autenticación, asígnale el nombre OneLogin y selecciona OpenID Connect
Paso 2: acceder al portal de administración de OneLogin
- Inicia sesión en el portal de administración de OneLogin
- Comprueba que tienes privilegios de administrador
- Ve a Aplicaciones en el menú superior
Paso 3: añadir una aplicación nueva
- Haz clic en Aplicaciones → Aplicaciones en el menú
- Haz clic en el botón Añadir aplicación
- Busca OpenId Connect (OIDC) en el cuadro de búsqueda
- Selecciona OpenId Connect (OIDC) en los resultados
- Haz clic en Guardar
Paso 4: configurar los ajustes de la aplicación
Información de visualización
En la pestaña Configuración:- Nombre para mostrar: SSO de Teable
- Descripción: (opcional) Integración SSO para Teable
- Logotipo: (opcional) carga el logotipo de Teable
- Haz clic en Guardar
Ajustes de configuración
Ve a la pestaña Configuración y configura:- URI de redirección: pega la URL de devolución de llamada de Teable
- URL de inicio de sesión: (opcional)
https://app.teable.ai - Tipo de aplicación: Web
- Haz clic en Guardar
Paso 5: obtener las credenciales del cliente
Ve a la pestaña SSO:- Busca el Campo ID de cliente y copia el valor
- Busca el Campo Secreto de cliente y copia el valor (quizá tengas que hacer clic primero en «Mostrar»)
- Pega ambos valores en la configuración de SSO de Teable
Paso 6: configurar los endpoints de OAuth
En la pestaña SSO encontrarás tu subdominio de OneLogin. Utilízalo para configurar los endpoints en Teable:- URL de autorización:
https://{subdomain}.onelogin.com/oidc/2/auth - URL del token:
https://{subdomain}.onelogin.com/oidc/2/token - URL de información del usuario:
https://{subdomain}.onelogin.com/oidc/2/me - Emisor:
https://{subdomain}.onelogin.com/oidc/2
Sustituye
{subdomain} por tu subdominio real de OneLogin (por ejemplo, mycompany.onelogin.com). Puedes encontrarlo en la URL de tu portal de OneLogin.Paso 7: configurar el acceso a la aplicación
Asignar roles
Ve a la pestaña Acceso:- Roles: selecciona qué roles deben tener acceso a esta aplicación
- Puedes seleccionar:
- Roles concretos
- Todos los usuarios
- Condiciones personalizadas
- Haz clic en Guardar
Asignar usuarios
Ve a la pestaña Usuarios:- Haz clic en Añadir usuarios o Añadir usuarios por rol
- Selecciona los usuarios que deban tener acceso a Teable mediante SSO
- Haz clic en Continuar y en Guardar
Paso 8: configurar los parámetros (opcional)
Ve a la pestaña Parámetros para asignar atributos de usuario:- Haz clic en Añadir parámetro para crear declaraciones personalizadas
- Configura las declaraciones estándar de OIDC:
- email: dirección de correo electrónico del usuario
- name: nombre completo del usuario
- given_name: nombre del usuario
- family_name: apellidos del usuario
- Asigna cada parámetro al Campo de usuario correspondiente de OneLogin
- Haz clic en Guardar
Paso 9: activar la aplicación
- Comprueba que se hayan guardado todos los ajustes
- La aplicación debería estar activada y visible para los usuarios asignados
- Los usuarios verán la aplicación de Teable en su portal de OneLogin
Paso 10: probar el inicio de sesión mediante SSO
Dispones de tres opciones para activar el inicio de sesión mediante SSO: Opción 1: URL de autenticación directa- Utiliza la URL de autorización como URL de inicio de sesión mediante SSO
- Los usuarios pueden iniciar sesión en su portal de OneLogin y hacer clic en el icono de la aplicación Teable
- Configura la verificación del dominio en Teable
- Verifica tu dominio personalizado
- Visita https://app.teable.ai
- Haz clic en el botón de inicio de sesión mediante SSO
- Introduce tu dirección de correo electrónico del dominio verificado para iniciar sesión
Configuración adicional (opcional)
Configurar MFA
- En el portal de administración de OneLogin, ve a Seguridad → Autenticación multifactor
- Activa las políticas de MFA para tu organización o para usuarios concretos
- Configura los requisitos de MFA (por ejemplo, exigir siempre o para dispositivos nuevos)
Configurar el aprovisionamiento (SCIM)
Si quieres aprovisionar usuarios automáticamente desde OneLogin en Teable:- Ve a la pestaña Aprovisionamiento de tu aplicación de Teable
- Activa el aprovisionamiento
- Configura el endpoint de SCIM (si Teable admite SCIM)
- Asigna los atributos de usuario
- Activa la creación, actualización y eliminación de usuarios
Configurar la duración de las sesiones
- Ve a Ajustes → Sesiones en OneLogin
- Configura los ajustes de tiempo de espera de las sesiones
- Establece el tiempo de espera por inactividad y la duración máxima de las sesiones
Marca personalizada
- Ve a Personalización → Portal en OneLogin
- Personaliza la apariencia del portal de OneLogin
- Añade el logotipo y los colores de tu empresa, además de CSS personalizado
- Esto afecta a lo que ven los usuarios cuando inician sesión en OneLogin

