Шаг 1. Создайте поставщика аутентификации в Teable
- Перейдите к настройкам SSO Teable
- Создайте нового поставщика аутентификации, назовите его Auth0 и выберите OpenID Connect
Шаг 2. Откройте панель управления Auth0
- Войдите в панель управления Auth0
- Выберите свой tenant Auth0
- В левом меню перейдите в Applications → Applications
Шаг 3. Создайте новое приложение
- Нажмите Create Application
- Укажите сведения о приложении:
- Name: Teable SSO
- Application Type: Выберите Regular Web Applications
- Нажмите Create
Шаг 4. Настройте параметры приложения
После создания приложения перейдите на вкладку Settings:Основная информация
- Скопируйте свой Domain (например,
your-tenant.auth0.comилиyour-tenant.us.auth0.com) - Скопируйте Client ID
- Скопируйте Client Secret
- Вставьте эти значения в конфигурацию SSO Teable
URI приложения
Прокрутите до раздела Application URIs:- Allowed Callback URLs: Вставьте Callback URL из Teable
- Allowed Logout URLs: (Необязательно)
https://app.teable.ai - Allowed Web Origins: (Необязательно)
https://app.teable.ai - Нажмите Save Changes внизу страницы
Шаг 5. Настройте конечные точки OAuth
В Teable заполните следующие конечные точки OAuth, используя домен Auth0:- Authorization URL:
https://{yourDomain}/authorize - Token URL:
https://{yourDomain}/oauth/token - User Info URL:
https://{yourDomain}/userinfo - Issuer:
https://{yourDomain}/
Замените
{yourDomain} фактическим доменом Auth0 из шага 4.Шаг 6. Настройте Connections (необязательно)
Auth0 позволяет включить несколько поставщиков идентификации. Чтобы настроить доступные способы входа:- В настройках приложения перейдите на вкладку Connections
- Включите поддерживаемые способы аутентификации:
- Database: Аутентификация по имени пользователя и паролю
- Social: Google, Microsoft, GitHub и т. д.
- Enterprise: SAML, Active Directory и т. д.
- Настройте каждое подключение по необходимости
Шаг 7. Настройте интерфейс входа (необязательно)
Страница Universal Login
- В панели управления Auth0 перейдите в Branding → Universal Login
- Настройте внешний вид страницы входа
- Добавьте логотип компании и фирменные цвета
Шаблоны электронной почты
- Перейдите в Branding → Email Templates
- Настройте шаблоны писем для верификации, сброса пароля и т. д.
Шаг 8. Настройте разрешения пользователей
Определите scopes
- В панели управления Auth0 перейдите в Applications → APIs
- Выберите Auth0 Management API или создайте пользовательский API
- Определите scopes/разрешения, необходимые для приложения
Назначьте роли (необязательно)
- Перейдите в User Management → Roles
- Создайте роли для различных типов пользователей
- Назначьте разрешения каждой роли
- Назначьте пользователям соответствующие роли
Шаг 9. Протестируйте вход через SSO
Есть два способа включить вход через SSO: Вариант 1: прямая URL-адрес аутентификации- Используйте URL-адрес авторизации как URL-адрес входа через SSO
- В Teable настройте проверку домена
- Подтвердите свой пользовательский домен
- Откройте https://app.teable.ai
- Нажмите кнопку входа через SSO
- Введите свой адрес электронной почты в подтверждённом домене для входа
Дополнительная конфигурация (необязательно)
Включите многофакторную аутентификацию
- В панели управления Auth0 перейдите в Security → Multi-Factor Auth
- Включите предпочтительные методы MFA (SMS, приложение-аутентификатор и т. д.)
- Определите политики и правила MFA
Настройте Rules для пользовательской логики
- Перейдите в Auth Pipeline → Rules
- Создайте пользовательские правила, чтобы:
- Добавлять пользовательские claims в токены
- Обеспечивать условный доступ
- Интегрироваться с внешними сервисами
- Дополнять профили пользователей
Настройте Organizations (функция Auth0 Organizations)
Если вы используете Auth0 Organizations:- В панели управления Auth0 перейдите в Organizations
- Создайте организации для различных tenants/компаний
- Настройте фирменный стиль и подключения для каждой организации
- Включите поддержку организаций в приложении Teable

