Étape 1 : créer un fournisseur d’authentification dans Teable
- Accédez à vos paramètres SSO Teable
- Créez un fournisseur d’authentification et nommez-le Google Workspace, puis sélectionnez OpenID Connect
Étape 2 : accéder à Google Cloud Console
- Accédez à Google Cloud Console
- Connectez-vous avec votre compte administrateur Google Workspace
- Sélectionnez ou créez un projet pour l’intégration SSO Teable
Étape 3 : activer les services d’identité Google
- Dans Google Cloud Console, accédez à API et services → Bibliothèque
- Recherchez Google Identity ou Google+ API
- Cliquez sur Activer si ce n’est pas déjà fait
Étape 4 : configurer l’écran de consentement OAuth
- Accédez à API et services → Écran de consentement OAuth
- Sélectionnez Interne (uniquement pour les utilisateurs Google Workspace) ou Externe
- Renseignez les informations requises :
- Nom de l’application : Teable SSO
- E-mail d’assistance utilisateur : votre adresse e-mail
- Logo de l’application : (facultatif) téléversez le logo Teable
- Domaines autorisés : ajoutez votre domaine Teable
- Coordonnées du développeur : votre adresse e-mail
- Cliquez sur Enregistrer et continuer
Configurer les portées
- Cliquez sur Ajouter ou supprimer des portées
- Ajoutez les portées suivantes :
openidemailprofile
- Cliquez sur Mettre à jour, puis sur Enregistrer et continuer
Ajouter des utilisateurs de test (en cas d’utilisation d’Externe)
Si vous avez sélectionné « Externe », ajoutez des utilisateurs de test pendant le développement :- Cliquez sur Ajouter des utilisateurs
- Saisissez les adresses e-mail des utilisateurs de test
- Cliquez sur Enregistrer et continuer
Étape 5 : créer un ID client OAuth
- Accédez à API et services → Identifiants
- Cliquez sur Créer des identifiants → ID client OAuth
- Sélectionnez Application Web comme type d’application
- Configurez le client :
- Nom : Teable SSO Client
- Origines JavaScript autorisées : (facultatif)
https://app.teable.ai - URI de redirection autorisés : collez l’URL de rappel de Teable
- Cliquez sur Créer
Étape 6 : enregistrer les identifiants client
Après avoir créé le client OAuth, une boîte de dialogue affichant vos identifiants apparaît :- Copiez l’ID client
- Copiez le Secret client
- Cliquez sur OK
- Collez les deux valeurs dans la configuration SSO de Teable
Vous pourrez toujours récupérer ces identifiants ultérieurement depuis la page Identifiants.
Étape 7 : configurer les points de terminaison OAuth
Dans Teable, renseignez les points de terminaison OAuth suivants :- URL d’autorisation :
https://accounts.google.com/o/oauth2/v2/auth - URL de jeton :
https://oauth2.googleapis.com/token - URL des informations utilisateur :
https://openidconnect.googleapis.com/v1/userinfo - Émetteur :
https://accounts.google.com
Étape 8 : tester la connexion SSO
Vous disposez de deux options pour activer la connexion SSO : Option 1 : URL d’authentification directe- Utilisez l’URL d’autorisation comme URL de connexion SSO
- Dans Teable, configurez la vérification du domaine
- Vérifiez votre domaine Google Workspace
- Accédez à https://app.teable.ai
- Cliquez sur le bouton de connexion SSO
- Saisissez votre adresse e-mail Google Workspace pour vous connecter
Configuration supplémentaire (facultatif)
Restreindre l’accès par domaine
Si vous souhaitez restreindre l’accès à des domaines Google Workspace spécifiques :- Dans le code de votre application ou les paramètres Teable, configurez les restrictions de domaine
- N’autorisez que les adresses e-mail de vos domaines vérifiés
Configurer la durée de session
- Dans Google Admin Console, accédez à Sécurité → Authentification
- Configurez les paramètres de contrôle des sessions Google
- Définissez la durée de session et les stratégies de réauthentification
Activer la validation en deux étapes
- Dans Google Admin Console, accédez à Sécurité → Authentification → Validation en deux étapes
- Activez la validation en deux étapes pour votre organisation
- Configurez les stratégies d’application pour les utilisateurs

