> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Workspace SSO

> Google Workspace を Teable の SSO 認証プロバイダーとして設定します

<Tip>Business プラン以上で利用できます</Tip>

## ステップ1：Teable で認証プロバイダーを作成する

1. Teable の SSO 設定を開きます
2. 新しい認証プロバイダーを作成し、名前を **Google Workspace** として、**OpenID Connect** を選択します

## ステップ2：Google Cloud Console を開く

1. [Google Cloud Console](https://console.cloud.google.com)を開きます
2. Google Workspace の管理者アカウントでログインします
3. Teable SSO 連携用のプロジェクトを選択または作成します

## ステップ3：Google Identity Services を有効にする

1. Google Cloud Console で **APIとサービス** → **ライブラリ**を開きます
2. **Google Identity** または **Google+ API** を検索します
3. まだ有効になっていない場合は**有効にする**をクリックします

## ステップ4：OAuth 同意画面を設定する

1. **APIとサービス** → **OAuth 同意画面**を開きます
2. **内部**（Google Workspace ユーザーのみ）または**外部**を選択します
3. 必要な情報を入力します：
   * **アプリ名**：Teable SSO
   * **ユーザーサポートメール**：自分のメールアドレス
   * **アプリのロゴ**：（任意）Teable のロゴをアップロードします
   * **承認済みドメイン**：Teable のドメインを追加します
   * **デベロッパーの連絡先情報**：自分のメールアドレス
4. **保存して次へ**をクリックします

### スコープを設定する

1. **スコープを追加または削除**をクリックします
2. 次のスコープを追加します：
   * `openid`
   * `email`
   * `profile`
3. **更新**をクリックしてから、**保存して次へ**をクリックします

### テストユーザーを追加する（外部を使用する場合）

「外部」を選択した場合は、開発中にテストユーザーを追加します：

1. **ユーザーを追加**をクリックします
2. テストユーザーのメールアドレスを入力します
3. **保存して次へ**をクリックします

## ステップ5：OAuth クライアントIDを作成する

1. **APIとサービス** → **認証情報**を開きます
2. **認証情報を作成** → **OAuth クライアントID**をクリックします
3. アプリケーションの種類として**Webアプリケーション**を選択します
4. クライアントを設定します：
   * **名前**：Teable SSO クライアント
   * **承認済みの JavaScript 生成元**：（任意）`https://app.teable.ai`
   * **承認済みのリダイレクト URI**：Teable の**コールバックURL**を貼り付けます
5. **作成**をクリックします

## ステップ6：クライアントの認証情報を保存する

OAuth クライアントを作成すると、認証情報を含むダイアログが表示されます。

1. **クライアントID**をコピーします
2. **クライアントシークレット**をコピーします
3. **OK**をクリックします
4. 両方の値を Teable の SSO 設定に貼り付けます

<Note>これらの認証情報は、後からいつでも認証情報ページで取得できます。</Note>

## ステップ7：OAuth エンドポイントを設定する

Teable で次の OAuth エンドポイントを入力します。

* **認可URL**：`https://accounts.google.com/o/oauth2/v2/auth`
* **トークンURL**：`https://oauth2.googleapis.com/token`
* **ユーザー情報URL**：`https://openidconnect.googleapis.com/v1/userinfo`
* **発行者**：`https://accounts.google.com`

## ステップ8：SSO ログインをテストする

SSO ログインを有効にする方法は2つあります。

**オプション1：認証URLを直接使用**

* 認可URLを SSO ログインURLとして使用します

**オプション2：ドメイン認証**

1. Teable でドメイン認証を設定します
2. Google Workspace のドメインを認証します
3. [https://app.teable.ai](https://app.teable.ai) にアクセスします
4. SSO ログインボタンをクリックします
5. Google Workspace のメールアドレスを入力してログインします

## 追加設定（任意）

### ドメインでアクセスを制限する

特定の Google Workspace ドメインにアクセスを制限する場合：

1. アプリケーションコードまたは Teable の設定でドメイン制限を設定します
2. 認証済みドメインのメールアドレスだけを許可します

### セッション期間を設定する

1. Google 管理コンソールで**セキュリティ** → **認証**を開きます
2. **Google セッション管理**を設定します
3. セッション期間と再認証ポリシーを設定します

### 2段階認証プロセスを有効にする

1. Google 管理コンソールで**セキュリティ** → **認証** → **2段階認証プロセス**を開きます
2. 組織の2段階認証プロセスを有効にします
3. ユーザーへの適用ポリシーを設定します
