Étape 1 : créer un fournisseur d’authentification dans Teable
- Accédez à vos paramètres SSO Teable
- Créez un fournisseur d’authentification et nommez-le Okta, puis sélectionnez OpenID Connect
Étape 2 : accéder à la console d’administration Okta
- Connectez-vous à votre compte Okta
- Accédez à Tableau de bord d’administration
- Dans le menu de gauche, accédez à Applications → Applications
Étape 3 : créer une nouvelle application
- Cliquez sur Créer une intégration d’application
- Sélectionnez OIDC - OpenID Connect comme méthode de connexion
- Sélectionnez Application Web comme type d’application
- Cliquez sur Suivant
Étape 4 : configurer les paramètres de l’application
Remplissez le formulaire de configuration de l’application :- Nom de l’intégration d’application : Teable SSO
- Type d’autorisation : sélectionnez Code d’autorisation
- URI de redirection de connexion : collez l’URL de rappel de Teable
- URI de redirection de déconnexion : (facultatif)
https://app.teable.ai - Accès contrôlé : choisissez qui peut accéder à cette application
Étape 5 : enregistrer les identifiants client
Après avoir créé l’application, la page des détails de l’application s’affiche :- Copiez l’ID client
- Copiez le Secret client (cliquez sur « Afficher » si nécessaire)
- Collez les deux valeurs dans la configuration SSO de Teable
Étape 6 : configurer les points de terminaison OAuth
Dans Teable, renseignez les points de terminaison OAuth suivants :- URL d’autorisation :
https://{yourOktaDomain}/oauth2/v1/authorize - URL de jeton :
https://{yourOktaDomain}/oauth2/v1/token - URL des informations utilisateur :
https://{yourOktaDomain}/oauth2/v1/userinfo - Émetteur :
https://{yourOktaDomain}
Remplacez
{yourOktaDomain} par votre domaine Okta réel (par exemple, dev-123456.okta.com ou mycompany.okta.com)Étape 7 : attribuer des utilisateurs ou des groupes
- Dans votre application Okta, accédez à l’onglet Attributions
- Cliquez sur Attribuer → Attribuer à des personnes ou Attribuer à des groupes
- Sélectionnez les utilisateurs ou groupes qui doivent accéder à Teable via SSO
- Cliquez sur Attribuer, puis sur Terminé
Étape 8 : tester la connexion SSO
Vous disposez de deux options pour activer la connexion SSO : Option 1 : URL d’authentification directe- Utilisez l’URL d’autorisation comme URL de connexion SSO
- Dans Teable, configurez la vérification du domaine
- Vérifiez votre domaine personnalisé
- Accédez à https://app.teable.ai
- Cliquez sur le bouton de connexion SSO
- Saisissez votre adresse e-mail sous le domaine vérifié pour vous connecter
Configuration supplémentaire (facultatif)
Configurer des revendications personnalisées
Si vous devez mapper des attributs utilisateur supplémentaires :- Dans l’administration Okta, accédez à Sécurité → API
- Sélectionnez votre serveur d’autorisation (généralement « default »)
- Accédez à l’onglet Revendications
- Ajoutez les revendications personnalisées nécessaires (par exemple, service, rôle)
Activer l’authentification multifacteur
- Dans l’administration Okta, accédez à Sécurité → Authentificateurs
- Configurez vos méthodes MFA préférées
- Créez une stratégie d’authentification pour votre application Teable

