Passaggio 1: creare il provider di autenticazione in Teable
- Vai alle impostazioni SSO di Teable
- Crea un nuovo provider di autenticazione, chiamalo OneLogin e seleziona OpenID Connect
Passaggio 2: accedere al portale di amministrazione OneLogin
- Accedi al portale di amministrazione OneLogin
- Assicurati di disporre dei privilegi di amministratore
- Nel menu superiore, vai ad Applicazioni
Passaggio 3: aggiungere una nuova applicazione
- Nel menu, fai clic su Applicazioni → Applicazioni
- Fai clic sul pulsante Aggiungi app
- Cerca OpenId Connect (OIDC) nella casella di ricerca
- Seleziona OpenId Connect (OIDC) nei risultati
- Fai clic su Salva
Passaggio 4: configurare le impostazioni dell’applicazione
Informazioni visualizzate
Nella scheda Configurazione:- Nome visualizzato: Teable SSO
- Descrizione: (facoltativo) Integrazione SSO per Teable
- Logo: (facoltativo) carica il logo di Teable
- Fai clic su Salva
Impostazioni di configurazione
Apri la scheda Configurazione e configura quanto segue:- URI di reindirizzamento: incolla l’URL di callback fornito da Teable
- URL di accesso: (facoltativo)
https://app.teable.ai - Tipo di applicazione: Web
- Fai clic su Salva
Passaggio 5: ottenere le credenziali del client
Apri la scheda SSO:- Trova il Campo ID client e copiane il valore
- Trova il Campo Segreto client e copiane il valore (potrebbe essere necessario fare prima clic su “Mostra”)
- Incolla entrambi i valori nella configurazione SSO di Teable
Passaggio 6: configurare gli endpoint OAuth
Nella scheda SSO troverai il tuo sottodominio OneLogin. Usalo per configurare gli endpoint in Teable:- URL di autorizzazione:
https://{subdomain}.onelogin.com/oidc/2/auth - URL del token:
https://{subdomain}.onelogin.com/oidc/2/token - URL delle informazioni utente:
https://{subdomain}.onelogin.com/oidc/2/me - Emittente:
https://{subdomain}.onelogin.com/oidc/2
Sostituisci
{subdomain} con il tuo sottodominio OneLogin effettivo (ad esempio, mycompany.onelogin.com). Puoi trovarlo nell’URL del portale OneLogin.Passaggio 7: configurare l’accesso all’applicazione
Assegnare i ruoli
Apri la scheda Accesso:- Ruoli: seleziona i ruoli che devono poter accedere all’applicazione
- Puoi selezionare:
- Ruoli specifici
- Tutti gli utenti
- Condizioni personalizzate
- Fai clic su Salva
Assegnare gli utenti
Apri la scheda Utenti:- Fai clic su Aggiungi utenti o Aggiungi utenti per ruolo
- Seleziona gli utenti che devono poter accedere a Teable tramite SSO
- Fai clic su Continua, quindi su Salva
Passaggio 8: configurare i parametri (facoltativo)
Apri la scheda Parametri per mappare gli attributi utente:- Fai clic su Aggiungi parametro per creare claim personalizzati
- Configura i claim OIDC standard:
- email: indirizzo email dell’utente
- name: nome completo dell’utente
- given_name: nome dell’utente
- family_name: cognome dell’utente
- Mappa ogni parametro al Campo utente OneLogin corrispondente
- Fai clic su Salva
Passaggio 9: abilitare l’applicazione
- Assicurati che tutte le configurazioni siano salvate
- Ora l’applicazione dovrebbe essere abilitata e visibile agli utenti assegnati
- Gli utenti vedranno l’app Teable nel proprio portale OneLogin
Passaggio 10: provare l’accesso SSO
Hai tre opzioni per abilitare l’accesso SSO: Opzione 1: URL di autenticazione diretto- Usa l’URL di autorizzazione come URL di accesso SSO
- Gli utenti possono accedere al proprio portale OneLogin e fare clic sull’icona dell’applicazione Teable
- In Teable, configura la verifica del dominio
- Verifica il tuo dominio personalizzato
- Visita https://app.teable.ai
- Fai clic sul pulsante di accesso SSO
- Per accedere, inserisci il tuo indirizzo email appartenente al dominio verificato
Configurazione aggiuntiva (facoltativa)
Configurare l’MFA
- Nel portale di amministrazione OneLogin, vai a Sicurezza → Autenticazione a più fattori
- Abilita i criteri MFA per la tua organizzazione o per utenti specifici
- Configura i requisiti MFA (ad esempio, richiedila sempre oppure per i nuovi dispositivi)
Configurare il provisioning (SCIM)
Se vuoi eseguire automaticamente il provisioning degli utenti da OneLogin a Teable:- Apri la scheda Provisioning nell’applicazione Teable
- Abilita il provisioning
- Configura l’endpoint SCIM (se Teable supporta SCIM)
- Mappa gli attributi utente
- Abilita la creazione, l’aggiornamento e l’eliminazione degli utenti
Configurare la durata della sessione
- In OneLogin, vai a Impostazioni → Sessioni
- Configura le impostazioni di timeout delle sessioni
- Imposta il timeout di inattività e la durata massima della sessione
Branding personalizzato
- In OneLogin, vai a Personalizzazione → Portale
- Personalizza l’aspetto del portale OneLogin
- Aggiungi il logo, i colori e il CSS personalizzato della tua azienda
- Queste modifiche influiscono su ciò che gli utenti vedono quando accedono a OneLogin

