Skip to main content
Teable admite el inicio de sesión único mediante OIDC, lo que permite integrar proveedores de identidad externos para autenticar a los usuarios.

Variables de entorno

Para activar OIDC en tu Teable autoalojado, configura estas variables de entorno:

Referencia de configuración

Activar varios proveedores de autenticación

Puedes activar varios métodos de autenticación:
Esto permite a los usuarios iniciar sesión mediante GitHub, Google o tu proveedor de OIDC.

Requisitos de seguridad del proveedor de identidad

Teable confía en la dirección de correo electrónico que devuelve tu IdP y la utiliza para vincular automáticamente los inicios de sesión mediante OIDC con las cuentas existentes que tengan el mismo correo. El proveedor de identidad que conectes debe garantizar que las direcciones de correo electrónico de los usuarios estén verificadas.
No conectes proveedores de identidad que permitan a los usuarios establecer direcciones de correo electrónico arbitrarias sin verificar (por ejemplo, IdP multiinquilino con registro abierto). Con esos proveedores, un atacante podría registrar una cuenta con la dirección de correo electrónico de un usuario existente de tu instancia y apropiarse de ella iniciando sesión mediante OIDC. El riesgo es especialmente grave si el inicio de sesión local mediante contraseña también está activado en la misma instancia.
Recomendaciones:
  • Conecta únicamente IdP empresariales bajo tu control (como Okta, Azure Entra ID, Google Workspace o Keycloak) que tengan activada la verificación del correo electrónico.
  • Si tu instancia utiliza exclusivamente SSO, establece PASSWORD_LOGIN_DISABLED=true para desactivar el inicio de sesión local mediante contraseña y reducir aún más la superficie de ataque.

Notas importantes

  1. HTTPS obligatorio: todas las URL deben utilizar HTTPS en producción
  2. La URL de devolución de llamada debe coincidir: la URL de devolución de llamada de Teable debe coincidir exactamente con la configurada en tu IdP
  3. Es necesario reiniciar: después de modificar las variables de entorno, reinicia Teable para que los cambios surtan efecto
  4. Almacenamiento seguro: no incorpores nunca secretos al control de versiones; utiliza variables de entorno o gestores de secretos
  5. El IdP debe verificar los correos electrónicos: consulta los Requisitos de seguridad del proveedor de identidad anteriores

Documentación relacionada

Última modificación el 4 de septiembre de 2026