Passaggio 1: creare il provider di autenticazione in Teable
- Vai alle impostazioni SSO di Teable
- Crea un nuovo provider di autenticazione, chiamalo Okta e seleziona OpenID Connect
Passaggio 2: accedere alla console di amministrazione Okta
- Accedi al tuo account Okta
- Vai alla Dashboard di amministrazione
- Nel menu a sinistra, vai ad Applicazioni → Applicazioni
Passaggio 3: creare una nuova applicazione
- Fai clic su Crea integrazione app
- Seleziona OIDC - OpenID Connect come metodo di accesso
- Seleziona Applicazione web come tipo di applicazione
- Fai clic su Avanti
Passaggio 4: configurare le impostazioni dell’applicazione
Compila il modulo di configurazione dell’applicazione:- Nome dell’integrazione app: Teable SSO
- Tipo di concessione: seleziona Codice di autorizzazione
- URI di reindirizzamento per l’accesso: incolla l’URL di callback fornito da Teable
- URI di reindirizzamento per la disconnessione: (facoltativo)
https://app.teable.ai - Accesso controllato: scegli chi può accedere all’applicazione
Passaggio 5: salvare le credenziali del client
Dopo aver creato l’applicazione, verrà visualizzata la pagina dei relativi dettagli:- Copia l’ID client
- Copia il Segreto client (se necessario, fai clic su “Mostra”)
- Incolla entrambi i valori nella configurazione SSO di Teable
Passaggio 6: configurare gli endpoint OAuth
In Teable, compila i seguenti endpoint OAuth:- URL di autorizzazione:
https://{yourOktaDomain}/oauth2/v1/authorize - URL del token:
https://{yourOktaDomain}/oauth2/v1/token - URL delle informazioni utente:
https://{yourOktaDomain}/oauth2/v1/userinfo - Emittente:
https://{yourOktaDomain}
Sostituisci
{yourOktaDomain} con il tuo dominio Okta effettivo (ad esempio, dev-123456.okta.com o mycompany.okta.com)Passaggio 7: assegnare utenti o gruppi
- Nell’applicazione Okta, apri la scheda Assegnazioni
- Fai clic su Assegna → Assegna a persone oppure Assegna a gruppi
- Seleziona gli utenti o i gruppi che devono poter accedere a Teable tramite SSO
- Fai clic su Assegna, quindi su Fine
Passaggio 8: provare l’accesso SSO
Hai due opzioni per abilitare l’accesso SSO: Opzione 1: URL di autenticazione diretto- Usa l’URL di autorizzazione come URL di accesso SSO
- In Teable, configura la verifica del dominio
- Verifica il tuo dominio personalizzato
- Visita https://app.teable.ai
- Fai clic sul pulsante di accesso SSO
- Per accedere, inserisci il tuo indirizzo email appartenente al dominio verificato
Configurazione aggiuntiva (facoltativa)
Configurare claim personalizzati
Se devi mappare altri attributi utente:- Nell’amministrazione Okta, vai a Sicurezza → API
- Seleziona il server di autorizzazione (in genere “default”)
- Apri la scheda Claim
- Aggiungi i claim personalizzati necessari (ad esempio, reparto o ruolo)
Abilitare l’autenticazione a più fattori
- Nell’amministrazione Okta, vai a Sicurezza → Autenticatori
- Configura i metodi MFA che preferisci
- Crea un criterio di autenticazione per l’applicazione Teable

