Passaggio 1: creare il provider di autenticazione in Teable
- Vai alle impostazioni SSO di Teable
- Crea un nuovo provider di autenticazione, chiamalo Authentik e seleziona OpenID Connect
Passaggio 2: accedere all’interfaccia di amministrazione di Authentik
- Accedi all’interfaccia di amministrazione della tua istanza Authentik
- L’URL predefinito è in genere
https://your-authentik-domain/if/admin/ - Accedi con le tue credenziali di amministratore
Passaggio 3: creare un nuovo provider
- Nel menu a sinistra, vai ad Applicazioni → Provider
- Fai clic sul pulsante Crea
- Seleziona Provider OAuth2/OpenID
- Configura le impostazioni del provider:
Impostazioni di base
- Nome: Provider SSO di Teable
- Flusso di autorizzazione: seleziona il flusso che preferisci (in genere default-authentication-flow)
- Tipo di client: Riservato
- ID client: (generato automaticamente; puoi personalizzarlo se necessario)
- Segreto client: (generato automaticamente; copia questo valore)
URI di reindirizzamento
- URI/origini di reindirizzamento (RegEx): incolla l’URL di callback fornito da Teable
- Per una corrispondenza esatta:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - Per un’espressione regolare:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- Per una corrispondenza esatta:
Sostituisci
__providerId__ nell’URL con il providerId mostrato dopo aver creato il provider di autenticazione in Teable, oppure copia direttamente l’URL di callback dalla pagina di Teable.Impostazioni avanzate
- Ambiti: assicurati che siano disponibili i seguenti ambiti:
openidemailprofile
- Modalità soggetto: Basata sull’ID con hash dell’utente
- Includi i claim in id_token: seleziona questa opzione
Passaggio 4: salvare le credenziali del client
Dopo aver creato il provider:- Copia l’ID client dai dettagli del provider
- Copia il Segreto client (viene mostrato una sola volta durante la creazione)
- Incolla entrambi i valori nella configurazione SSO di Teable
Passaggio 5: creare un’applicazione
- Nel menu a sinistra, vai ad Applicazioni → Applicazioni
- Fai clic sul pulsante Crea
- Configura l’applicazione:
- Nome: Teable
- Slug:
teable(o lo slug che preferisci) - Provider: seleziona il Provider SSO di Teable creato nel passaggio 3
- URL di avvio: (facoltativo)
https://app.teable.ai - Impostazioni dell’interfaccia: (facoltativo) carica il logo di Teable e personalizza l’aspetto
Passaggio 6: configurare gli endpoint OAuth
In Teable, compila i seguenti endpoint OAuth usando il tuo dominio Authentik:- URL di autorizzazione:
https://{your-authentik-domain}/application/o/authorize/ - URL del token:
https://{your-authentik-domain}/application/o/token/ - URL delle informazioni utente:
https://{your-authentik-domain}/application/o/userinfo/ - Emittente:
https://{your-authentik-domain}/application/o/{application-slug}/
Sostituisci
{your-authentik-domain} con il dominio effettivo della tua istanza Authentik e {application-slug} con lo slug configurato (ad esempio, teable).Passaggio 7: configurare l’accesso all’applicazione
Creare o utilizzare un flusso esistente
- Vai a Flussi e fasi → Flussi
- Puoi utilizzare i flussi predefiniti o crearne di personalizzati
- In genere sono necessari i seguenti flussi:
- Flusso di autenticazione: per l’accesso degli utenti
- Flusso di autorizzazione: per l’autorizzazione OAuth2/OIDC
Assegnare un criterio di accesso (facoltativo)
- Torna alle impostazioni dell’applicazione
- Scorri fino alla sezione Associazioni di criteri/gruppi/utenti
- Fai clic su Associa criterio esistente per limitare l’accesso in base a:
- Gruppi: consenti solo gruppi specifici
- Utenti: consenti solo utenti specifici
- Criteri personalizzati: crea regole di accesso complesse
Passaggio 8: configurare ambiti e claim (facoltativo)
Esaminare gli ambiti
- Vai a Personalizzazione → Mappature delle proprietà
- Esamina le Mappature degli ambiti per OAuth2/OIDC
- Assicurati che i seguenti ambiti includano i claim corretti:
openid: contiene il claimsubemail: contieneemailedemail_verifiedprofile: contienename,given_name,family_namee così via
Aggiungere claim personalizzati
Se hai bisogno di attributi utente personalizzati:- Vai a Personalizzazione → Mappature delle proprietà
- Fai clic su Crea → Mappatura ambito
- Definisci i claim personalizzati:
- Nome: nome del claim personalizzato
- Nome ambito: identificatore dell’ambito (ad esempio,
custom_claims) - Espressione: espressione Python per estrarre i dati dell’utente
- Associa l’ambito al provider
Passaggio 9: provare l’accesso SSO
Hai due opzioni per abilitare l’accesso SSO: Opzione 1: URL di autenticazione diretto- Usa l’URL di autorizzazione come URL di accesso SSO
- Gli utenti verranno reindirizzati ad Authentik per l’autenticazione
- In Teable, configura la verifica del dominio
- Verifica il tuo dominio personalizzato
- Visita https://app.teable.ai
- Fai clic sul pulsante di accesso SSO
- Per accedere, inserisci il tuo indirizzo email appartenente al dominio verificato
Configurazione aggiuntiva (facoltativa)
Configurare l’autenticazione a più fattori
- Vai a Flussi e fasi → Fasi
- Crea fasi MFA (ad esempio, TOTP, WebAuthn, SMS)
- Vai a Flussi e fasi → Flussi
- Modifica il flusso di autenticazione
- Aggiungi le fasi MFA al flusso
- Configura i criteri e le associazioni MFA
Configurare la registrazione degli utenti
- Vai a Flussi e fasi → Flussi
- Crea o modifica un flusso di registrazione
- Aggiungi fasi per:
- Raccolta dei dati dell’utente
- Verifica dell’email
- Configurazione della password
- Collega il flusso di registrazione alla tua applicazione
Configurare i criteri delle password
- Vai a Flussi e fasi → Criteri
- Crea criteri delle password con requisiti quali:
- Lunghezza minima
- Requisiti di complessità
- Cronologia delle password
- Regole di scadenza
Abilitare la gestione delle sessioni
- Vai a Eventi → Sessioni
- Monitora le sessioni utente attive
- Configura le impostazioni di timeout delle sessioni in Sistema → Impostazioni
Branding personalizzato
- Vai a Personalizzazione → Tenant
- Modifica le impostazioni del tenant
- Personalizza:
- Logo e favicon
- Colori del tema
- Testo e link del piè di pagina
- Gli utenti vedranno il tuo branding quando accedono tramite Authentik
Abilitare i log di controllo
- Vai a Eventi → Log
- Esamina gli eventi e gli errori di autenticazione
- Configura regole di notifica per gli eventi importanti
- Configura i criteri di conservazione degli eventi in Sistema → Impostazioni

