Шаг 1: Создание провайдера аутентификации в Teable
- Перейдите к настройкам SSO в Teable
- Создайте нового провайдера аутентификации, назовите его Google Workspace и выберите OpenID Connect
Шаг 2: Открытие консоли Google Cloud
- Перейдите в Консоль Google Cloud
- Войдите с учетной записью администратора Google Workspace
- Выберите или создайте проект для интеграции Teable SSO
Шаг 3: Включение сервисов Google Identity
- В консоли Google Cloud перейдите в API и сервисы → Библиотека
- Найдите Google Identity или Google+ API
- Нажмите Включить, если сервис еще не включен
Шаг 4: Настройка экрана согласия OAuth
- Перейдите в API и сервисы → Экран согласия OAuth
- Выберите Внутренний (только для пользователей Google Workspace) или Внешний
- Заполните необходимую информацию:
- Название приложения: Teable SSO
- Адрес электронной почты службы поддержки пользователей: ваш адрес электронной почты
- Логотип приложения: (необязательно) загрузите логотип Teable
- Авторизованные домены: добавьте домен Teable
- Контактная информация разработчика: ваш адрес электронной почты
- Нажмите Сохранить и продолжить
Настройка областей доступа
- Нажмите Добавить или удалить области доступа
- Добавьте следующие области доступа:
openidemailprofile
- Нажмите Обновить, затем Сохранить и продолжить
Добавление тестовых пользователей (при использовании внешнего типа)
Если выбран тип «Внешний», добавьте тестовых пользователей на этапе разработки:- Нажмите Добавить пользователей
- Введите адреса электронной почты тестовых пользователей
- Нажмите Сохранить и продолжить
Шаг 5: Создание идентификатора клиента OAuth
- Перейдите в API и сервисы → Учетные данные
- Нажмите Создать учетные данные → Идентификатор клиента OAuth
- Выберите Веб-приложение в качестве типа приложения
- Настройте клиент:
- Имя: Клиент Teable SSO
- Авторизованные источники JavaScript: (необязательно)
https://app.teable.ai - Авторизованные URI перенаправления: вставьте URL обратного вызова из Teable
- Нажмите Создать
Шаг 6: Сохранение учетных данных клиента
После создания клиента OAuth появится диалоговое окно с учетными данными:- Скопируйте Идентификатор клиента
- Скопируйте Секрет клиента
- Нажмите ОК
- Вставьте оба значения в конфигурацию SSO Teable
Эти учетные данные всегда можно получить позднее на странице «Учетные данные».
Шаг 7: Настройка конечных точек OAuth
В Teable заполните следующие конечные точки OAuth:- URL авторизации:
https://accounts.google.com/o/oauth2/v2/auth - URL токена:
https://oauth2.googleapis.com/token - URL информации о пользователе:
https://openidconnect.googleapis.com/v1/userinfo - Издатель:
https://accounts.google.com
Шаг 8: Проверка входа через SSO
Есть два варианта включить вход через SSO: Вариант 1: Прямой URL аутентификации- Используйте URL авторизации в качестве URL входа через SSO
- В Teable настройте проверку домена
- Подтвердите свой домен Google Workspace
- Откройте https://app.teable.ai
- Нажмите кнопку входа через SSO
- Введите адрес электронной почты Google Workspace, чтобы войти
Дополнительная конфигурация (необязательно)
Ограничение доступа по домену
Если необходимо ограничить доступ определенными доменами Google Workspace:- В коде приложения или настройках Teable настройте ограничения домена
- Разрешите только адреса электронной почты из подтвержденных доменов
Настройка длительности сеанса
- В консоли администратора Google перейдите в Безопасность → Аутентификация
- Настройте параметры Управление сеансом Google
- Установите длительность сеанса и политики повторной аутентификации
Включение двухэтапной проверки
- В консоли администратора Google перейдите в Безопасность → Аутентификация → Двухэтапная проверка
- Включите двухэтапную проверку для организации
- Настройте политики принудительного применения для пользователей

