Étape 1 : Créer un fournisseur d’authentification dans Teable
- Accédez aux paramètres SSO de Teable.
- Créez un fournisseur d’authentification, nommez-le OneLogin, puis sélectionnez OpenID Connect.
Étape 2 : Accéder au portail d’administration OneLogin
- Connectez-vous à votre portail d’administration OneLogin.
- Assurez-vous de disposer de privilèges d’administrateur.
- Accédez à Applications dans le menu supérieur.
Étape 3 : Ajouter une nouvelle application
- Dans le menu, cliquez sur Applications → Applications.
- Cliquez sur le bouton Add App.
- Recherchez OpenId Connect (OIDC) dans le champ de recherche.
- Sélectionnez OpenId Connect (OIDC) dans les résultats.
- Cliquez sur Save.
Étape 4 : Configurer les paramètres de l’application
Informations d’affichage
Dans l’onglet Configuration :- Display Name : Teable SSO
- Description : (facultatif) intégration SSO pour Teable
- Logo : (facultatif) téléversez le logo Teable
- Cliquez sur Save.
Paramètres de configuration
Accédez à l’onglet Configuration et configurez les éléments suivants :- Redirect URIs : collez l’URL de rappel depuis Teable.
- Login Url : (facultatif)
https://app.teable.ai - Application Type : Web
- Cliquez sur Save.
Étape 5 : Obtenir les identifiants client
Accédez à l’onglet SSO :- Recherchez le champ Client ID et copiez sa valeur.
- Recherchez le champ Client Secret et copiez sa valeur (vous devrez peut-être d’abord cliquer sur « Show »).
- Collez les deux valeurs dans la configuration SSO de Teable.
Étape 6 : Configurer les points de terminaison OAuth
Dans l’onglet SSO, vous trouverez votre sous-domaine OneLogin. Utilisez-le pour configurer les points de terminaison dans Teable :- Authorization URL :
https://{subdomain}.onelogin.com/oidc/2/auth - Token URL :
https://{subdomain}.onelogin.com/oidc/2/token - User Info URL :
https://{subdomain}.onelogin.com/oidc/2/me - Issuer :
https://{subdomain}.onelogin.com/oidc/2
Remplacez
{subdomain} par votre sous-domaine OneLogin réel (par exemple, mycompany.onelogin.com). Vous le trouverez dans l’URL de votre portail OneLogin.Étape 7 : Configurer l’accès à l’application
Attribuer des rôles
Accédez à l’onglet Access :- Roles : sélectionnez les rôles qui doivent accéder à cette application.
- Vous pouvez sélectionner :
- Des rôles spécifiques
- Tous les utilisateurs
- Des conditions personnalisées
- Cliquez sur Save.
Attribuer des utilisateurs
Accédez à l’onglet Users :- Cliquez sur Add Users ou Add Users by Role.
- Sélectionnez les utilisateurs qui doivent accéder à Teable via SSO.
- Cliquez sur Continue, puis sur Save.
Étape 8 : Configurer les paramètres (facultatif)
Accédez à l’onglet Parameters pour mapper les attributs utilisateur :- Cliquez sur Add parameter pour créer des revendications personnalisées.
- Configurez les revendications OIDC standard :
- email : adresse e-mail de l’utilisateur
- name : nom complet de l’utilisateur
- given_name : prénom de l’utilisateur
- family_name : nom de famille de l’utilisateur
- Mappez chaque paramètre au champ utilisateur OneLogin correspondant.
- Cliquez sur Save.
Étape 9 : Activer l’application
- Assurez-vous que toutes les configurations sont enregistrées.
- L’application devrait désormais être activée et visible par les utilisateurs auxquels elle est attribuée.
- Les utilisateurs verront l’application Teable dans leur portail OneLogin.
Étape 10 : Tester la connexion SSO
Vous disposez de trois options pour activer la connexion SSO : Option 1 : URL d’authentification directe- Utilisez l’URL d’autorisation comme URL de connexion SSO.
- Les utilisateurs peuvent se connecter à leur portail OneLogin et cliquer sur l’icône de l’application Teable.
- Dans Teable, configurez la vérification de domaine.
- Vérifiez votre domaine personnalisé.
- Ouvrez https://app.teable.ai.
- Cliquez sur le bouton de connexion SSO.
- Saisissez votre adresse e-mail associée au domaine vérifié pour vous connecter.
Configuration supplémentaire (facultatif)
Configurer MFA
- Dans le portail d’administration OneLogin, accédez à Security → Multi-Factor Authentication.
- Activez les politiques MFA pour votre organisation ou certains utilisateurs.
- Configurez les exigences MFA (par exemple, toujours exiger MFA, l’exiger pour les nouveaux appareils).
Configurer le provisionnement (SCIM)
Si vous souhaitez provisionner automatiquement les utilisateurs de OneLogin vers Teable :- Accédez à l’onglet Provisioning dans votre application Teable.
- Activez le provisionnement.
- Configurez le point de terminaison SCIM (si Teable prend en charge SCIM).
- Mappez les attributs utilisateur.
- Activez la création, la mise à jour et la suppression des utilisateurs.
Configurer la durée de session
- Dans OneLogin, accédez à Settings → Sessions.
- Configurez les paramètres d’expiration de session.
- Définissez le délai d’inactivité et la durée maximale de session.
Identité visuelle personnalisée
- Dans OneLogin, accédez à Customization → Portal.
- Personnalisez l’apparence du portail OneLogin.
- Ajoutez le logo de votre entreprise, ses couleurs et du CSS personnalisé.
- Cela détermine ce que les utilisateurs voient lorsqu’ils se connectent à OneLogin.

