> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Auth0 SSO

> Настройка Auth0 в качестве поставщика аутентификации SSO для Teable

<Tip>Доступно для тарифа Business и выше</Tip>

## Шаг 1. Создайте поставщика аутентификации в Teable

1. Перейдите к настройкам SSO Teable
2. Создайте нового поставщика аутентификации, назовите его **Auth0** и выберите **OpenID Connect**

## Шаг 2. Откройте панель управления Auth0

1. Войдите в [панель управления Auth0](https://manage.auth0.com)
2. Выберите свой tenant Auth0
3. В левом меню перейдите в **Applications** → **Applications**

## Шаг 3. Создайте новое приложение

1. Нажмите **Create Application**
2. Укажите сведения о приложении:
   * **Name**: Teable SSO
   * **Application Type**: Выберите **Regular Web Applications**
3. Нажмите **Create**

## Шаг 4. Настройте параметры приложения

После создания приложения перейдите на вкладку **Settings**:

### Основная информация

1. Скопируйте свой **Domain** (например, `your-tenant.auth0.com` или `your-tenant.us.auth0.com`)
2. Скопируйте **Client ID**
3. Скопируйте **Client Secret**
4. Вставьте эти значения в конфигурацию SSO Teable

### URI приложения

Прокрутите до раздела **Application URIs**:

1. **Allowed Callback URLs**: Вставьте **Callback URL** из Teable
2. **Allowed Logout URLs**: (Необязательно) `https://app.teable.ai`
3. **Allowed Web Origins**: (Необязательно) `https://app.teable.ai`
4. Нажмите **Save Changes** внизу страницы

<Warning>Не забудьте сохранить изменения перед уходом со страницы.</Warning>

## Шаг 5. Настройте конечные точки OAuth

В Teable заполните следующие конечные точки OAuth, используя домен Auth0:

* **Authorization URL**: `https://{yourDomain}/authorize`
* **Token URL**: `https://{yourDomain}/oauth/token`
* **User Info URL**: `https://{yourDomain}/userinfo`
* **Issuer**: `https://{yourDomain}/`

<Note>Замените `{yourDomain}` фактическим доменом Auth0 из шага 4.</Note>

## Шаг 6. Настройте Connections (необязательно)

Auth0 позволяет включить несколько поставщиков идентификации. Чтобы настроить доступные способы входа:

1. В настройках приложения перейдите на вкладку **Connections**
2. Включите поддерживаемые способы аутентификации:
   * **Database**: Аутентификация по имени пользователя и паролю
   * **Social**: Google, Microsoft, GitHub и т. д.
   * **Enterprise**: SAML, Active Directory и т. д.
3. Настройте каждое подключение по необходимости

## Шаг 7. Настройте интерфейс входа (необязательно)

### Страница Universal Login

1. В панели управления Auth0 перейдите в **Branding** → **Universal Login**
2. Настройте внешний вид страницы входа
3. Добавьте логотип компании и фирменные цвета

### Шаблоны электронной почты

1. Перейдите в **Branding** → **Email Templates**
2. Настройте шаблоны писем для верификации, сброса пароля и т. д.

## Шаг 8. Настройте разрешения пользователей

### Определите scopes

1. В панели управления Auth0 перейдите в **Applications** → **APIs**
2. Выберите **Auth0 Management API** или создайте пользовательский API
3. Определите scopes/разрешения, необходимые для приложения

### Назначьте роли (необязательно)

1. Перейдите в **User Management** → **Roles**
2. Создайте роли для различных типов пользователей
3. Назначьте разрешения каждой роли
4. Назначьте пользователям соответствующие роли

## Шаг 9. Протестируйте вход через SSO

Есть два способа включить вход через SSO:

**Вариант 1: прямая URL-адрес аутентификации**

* Используйте URL-адрес авторизации как URL-адрес входа через SSO

**Вариант 2: проверка домена**

1. В Teable настройте проверку домена
2. Подтвердите свой пользовательский домен
3. Откройте [https://app.teable.ai](https://app.teable.ai)
4. Нажмите кнопку входа через SSO
5. Введите свой адрес электронной почты в подтверждённом домене для входа

## Дополнительная конфигурация (необязательно)

### Включите многофакторную аутентификацию

1. В панели управления Auth0 перейдите в **Security** → **Multi-Factor Auth**
2. Включите предпочтительные методы MFA (SMS, приложение-аутентификатор и т. д.)
3. Определите политики и правила MFA

### Настройте Rules для пользовательской логики

1. Перейдите в **Auth Pipeline** → **Rules**
2. Создайте пользовательские правила, чтобы:
   * Добавлять пользовательские claims в токены
   * Обеспечивать условный доступ
   * Интегрироваться с внешними сервисами
   * Дополнять профили пользователей

### Настройте Organizations (функция Auth0 Organizations)

Если вы используете Auth0 Organizations:

1. В панели управления Auth0 перейдите в **Organizations**
2. Создайте организации для различных tenants/компаний
3. Настройте фирменный стиль и подключения для каждой организации
4. Включите поддержку организаций в приложении Teable
