Passaggio 1: creare il provider di autenticazione in Teable
- Vai alle impostazioni SSO di Teable
- Crea un nuovo provider di autenticazione, chiamalo Google Workspace e seleziona OpenID Connect
Passaggio 2: accedere a Google Cloud Console
- Vai a Google Cloud Console
- Accedi con il tuo account amministratore di Google Workspace
- Seleziona o crea un progetto per l’integrazione SSO di Teable
Passaggio 3: abilitare Google Identity Services
- In Google Cloud Console, vai ad API e servizi → Libreria
- Cerca Google Identity o API Google+
- Fai clic su Abilita, se il servizio non è già abilitato
Passaggio 4: configurare la schermata per il consenso OAuth
- Vai ad API e servizi → Schermata consenso OAuth
- Seleziona Interno (solo per gli utenti di Google Workspace) oppure Esterno
- Compila le informazioni obbligatorie:
- Nome app: Teable SSO
- Email di assistenza utenti: il tuo indirizzo email
- Logo app: (facoltativo) carica il logo di Teable
- Domini autorizzati: aggiungi il tuo dominio Teable
- Dati di contatto dello sviluppatore: il tuo indirizzo email
- Fai clic su Salva e continua
Configurare gli ambiti
- Fai clic su Aggiungi o rimuovi ambiti
- Aggiungi i seguenti ambiti:
openidemailprofile
- Fai clic su Aggiorna, quindi su Salva e continua
Aggiungere utenti di test (se utilizzi Esterno)
Se hai selezionato “Esterno”, aggiungi gli utenti di test durante lo sviluppo:- Fai clic su Aggiungi utenti
- Inserisci gli indirizzi email degli utenti di test
- Fai clic su Salva e continua
Passaggio 5: creare l’ID client OAuth
- Vai ad API e servizi → Credenziali
- Fai clic su Crea credenziali → ID client OAuth
- Seleziona Applicazione web come tipo di applicazione
- Configura il client:
- Nome: Client SSO di Teable
- Origini JavaScript autorizzate: (facoltativo)
https://app.teable.ai - URI di reindirizzamento autorizzati: incolla l’URL di callback fornito da Teable
- Fai clic su Crea
Passaggio 6: salvare le credenziali del client
Dopo aver creato il client OAuth, verrà visualizzata una finestra di dialogo con le credenziali:- Copia l’ID client
- Copia il Segreto client
- Fai clic su OK
- Incolla entrambi i valori nella configurazione SSO di Teable
Puoi recuperare queste credenziali in qualsiasi momento dalla pagina Credenziali.
Passaggio 7: configurare gli endpoint OAuth
In Teable, compila i seguenti endpoint OAuth:- URL di autorizzazione:
https://accounts.google.com/o/oauth2/v2/auth - URL del token:
https://oauth2.googleapis.com/token - URL delle informazioni utente:
https://openidconnect.googleapis.com/v1/userinfo - Emittente:
https://accounts.google.com
Passaggio 8: provare l’accesso SSO
Hai due opzioni per abilitare l’accesso SSO: Opzione 1: URL di autenticazione diretto- Usa l’URL di autorizzazione come URL di accesso SSO
- In Teable, configura la verifica del dominio
- Verifica il tuo dominio Google Workspace
- Visita https://app.teable.ai
- Fai clic sul pulsante di accesso SSO
- Inserisci il tuo indirizzo email Google Workspace per accedere
Configurazione aggiuntiva (facoltativa)
Limitare l’accesso in base al dominio
Se vuoi limitare l’accesso a specifici domini Google Workspace:- Nel codice dell’applicazione o nelle impostazioni di Teable, configura le restrizioni dei domini
- Consenti solo gli indirizzi email appartenenti ai domini verificati
Configurare la durata della sessione
- In Console di amministrazione Google, vai a Sicurezza → Autenticazione
- Configura le impostazioni di Controllo della sessione Google
- Imposta la durata della sessione e i criteri di riautenticazione
Abilitare la verifica in due passaggi
- In Console di amministrazione Google, vai a Sicurezza → Autenticazione → Verifica in due passaggi
- Abilita la verifica in due passaggi per la tua organizzazione
- Configura i criteri di applicazione per gli utenti

