Шаг 1. Создайте поставщика аутентификации в Teable
- Перейдите к настройкам SSO Teable
- Создайте нового поставщика аутентификации, назовите его Authentik и выберите OpenID Connect
Шаг 2. Откройте интерфейс администратора Authentik
- Войдите в интерфейс администратора своего экземпляра Authentik
- URL-адрес по умолчанию обычно имеет вид
https://your-authentik-domain/if/admin/ - Для входа используйте свои учётные данные администратора
Шаг 3. Создайте нового поставщика
- В левом меню перейдите в Applications → Providers
- Нажмите кнопку Create
- Выберите OAuth2/OpenID Provider
- Настройте параметры поставщика:
Основные параметры
- Name: Teable SSO Provider
- Authorization flow: Выберите предпочтительный flow (обычно default-authentication-flow)
- Client type: Confidential
- Client ID: (Генерируется автоматически; при необходимости можно настроить)
- Client Secret: (Генерируется автоматически; скопируйте это значение)
Redirect URI
- Redirect URIs/Origins (RegEx): Вставьте Callback URL из Teable
- Для точного совпадения:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - Для регулярного выражения:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- Для точного совпадения:
Замените
__providerId__ в URL-адресе на providerId, отображаемый после создания поставщика аутентификации в Teable, или скопируйте URL-адрес обратного вызова прямо со страницы Teable.Расширенные параметры
- Scopes: Убедитесь, что доступны следующие scopes:
openidemailprofile
- Subject mode: Based on the User’s hashed ID
- Include claims in id_token: Отметьте этот параметр
Шаг 4. Сохраните учётные данные клиента
После создания поставщика:- Скопируйте Client ID из сведений о поставщике
- Скопируйте Client Secret (он отображается только один раз при создании)
- Вставьте оба значения в конфигурацию SSO Teable
Шаг 5. Создайте приложение
- В левом меню перейдите в Applications → Applications
- Нажмите кнопку Create
- Настройте приложение:
- Name: Teable
- Slug:
teable(или предпочтительный slug) - Provider: Выберите Teable SSO Provider, созданный на шаге 3
- Launch URL: (Необязательно)
https://app.teable.ai - UI settings: (Необязательно) Загрузите логотип Teable и настройте внешний вид
Шаг 6. Настройте конечные точки OAuth
В Teable заполните следующие конечные точки OAuth, используя домен Authentik:- Authorization URL:
https://{your-authentik-domain}/application/o/authorize/ - Token URL:
https://{your-authentik-domain}/application/o/token/ - User Info URL:
https://{your-authentik-domain}/application/o/userinfo/ - Issuer:
https://{your-authentik-domain}/application/o/{application-slug}/
Замените
{your-authentik-domain} фактическим доменом экземпляра Authentik, а {application-slug} — настроенным slug (например, teable).Шаг 7. Настройте доступ к приложению
Создайте или используйте существующий flow
- Перейдите в Flows & Stages → Flows
- Можно использовать стандартные flows или создать пользовательские
- Обычно требуются следующие flows:
- Authentication flow: Для входа пользователей
- Authorization flow: Для авторизации OAuth2/OIDC
Назначьте политику доступа (необязательно)
- Вернитесь к настройкам приложения
- Прокрутите до раздела Policy / Group / User Bindings
- Нажмите Bind existing policy, чтобы ограничить доступ на основе:
- Groups: Разрешить доступ только определённым группам
- Users: Разрешить доступ только определённым пользователям
- Custom policies: Создать сложные правила доступа
Шаг 8. Настройте scopes и claims (необязательно)
Проверьте scopes
- Перейдите в Customization → Property Mappings
- Проверьте Scope Mappings для OAuth2/OIDC
- Убедитесь, что следующие scopes содержат правильные claims:
openid: Содержит claimsubemail: Содержитemailиemail_verifiedprofile: Содержитname,given_name,family_nameи т. д.
Добавьте пользовательские claims
Если требуются пользовательские атрибуты:- Перейдите в Customization → Property Mappings
- Нажмите Create → Scope Mapping
- Определите пользовательские claims:
- Name: Имя пользовательского claim
- Scope name: Идентификатор scope (например,
custom_claims) - Expression: Выражение Python для извлечения данных пользователя
- Прикрепите scope к своему поставщику
Шаг 9. Протестируйте вход через SSO
Есть два способа включить вход через SSO: Вариант 1: прямая URL-адрес аутентификации- Используйте URL-адрес авторизации как URL-адрес входа через SSO
- Пользователи будут перенаправлены в Authentik для аутентификации
- В Teable настройте проверку домена
- Подтвердите свой пользовательский домен
- Откройте https://app.teable.ai
- Нажмите кнопку входа через SSO
- Введите свой адрес электронной почты в подтверждённом домене для входа
Дополнительная конфигурация (необязательно)
Настройте многофакторную аутентификацию
- Перейдите в Flows & Stages → Stages
- Создайте этапы MFA (например, TOTP, WebAuthn, SMS)
- Перейдите в Flows & Stages → Flows
- Отредактируйте flow аутентификации
- Добавьте этапы MFA в flow
- Настройте политики и привязки MFA
Настройте регистрацию пользователей
- Перейдите в Flows & Stages → Flows
- Создайте или отредактируйте flow регистрации
- Добавьте этапы для:
- Сбора данных пользователей
- Верификации электронной почты
- Настройки пароля
- Свяжите flow регистрации со своим приложением
Настройте политики паролей
- Перейдите в Flows & Stages → Policies
- Создайте политики паролей с такими требованиями, как:
- Минимальная длина
- Требования к сложности
- История паролей
- Правила срока действия
Включите управление сеансами
- Перейдите в Events → Sessions
- Отслеживайте активные сеансы пользователей
- Настройте параметры времени ожидания сеанса в System → Settings
Пользовательский фирменный стиль
- Перейдите в Customization → Tenants
- Отредактируйте параметры tenant
- Настройте:
- Логотип и favicon
- Цвета темы
- Текст и ссылки в нижнем колонтитуле
- Пользователи увидят ваш фирменный стиль при входе через Authentik
Включите аудит журналов
- Перейдите в Events → Logs
- Просмотрите события аутентификации и ошибки
- Настройте правила уведомлений для важных событий
- Настройте политики хранения событий в System → Settings

