> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Workspace SSO

> Настройте Google Workspace в качестве провайдера аутентификации SSO для Teable

<Tip>Доступно на тарифе Business и выше</Tip>

## Шаг 1: Создание провайдера аутентификации в Teable

1. Перейдите к настройкам SSO в Teable
2. Создайте нового провайдера аутентификации, назовите его **Google Workspace** и выберите **OpenID Connect**

## Шаг 2: Открытие консоли Google Cloud

1. Перейдите в [Консоль Google Cloud](https://console.cloud.google.com)
2. Войдите с учетной записью администратора Google Workspace
3. Выберите или создайте проект для интеграции Teable SSO

## Шаг 3: Включение сервисов Google Identity

1. В консоли Google Cloud перейдите в **API и сервисы** → **Библиотека**
2. Найдите **Google Identity** или **Google+ API**
3. Нажмите **Включить**, если сервис еще не включен

## Шаг 4: Настройка экрана согласия OAuth

1. Перейдите в **API и сервисы** → **Экран согласия OAuth**
2. Выберите **Внутренний** (только для пользователей Google Workspace) или **Внешний**
3. Заполните необходимую информацию:
   * **Название приложения**: Teable SSO
   * **Адрес электронной почты службы поддержки пользователей**: ваш адрес электронной почты
   * **Логотип приложения**: (необязательно) загрузите логотип Teable
   * **Авторизованные домены**: добавьте домен Teable
   * **Контактная информация разработчика**: ваш адрес электронной почты
4. Нажмите **Сохранить и продолжить**

### Настройка областей доступа

1. Нажмите **Добавить или удалить области доступа**
2. Добавьте следующие области доступа:
   * `openid`
   * `email`
   * `profile`
3. Нажмите **Обновить**, затем **Сохранить и продолжить**

### Добавление тестовых пользователей (при использовании внешнего типа)

Если выбран тип «Внешний», добавьте тестовых пользователей на этапе разработки:

1. Нажмите **Добавить пользователей**
2. Введите адреса электронной почты тестовых пользователей
3. Нажмите **Сохранить и продолжить**

## Шаг 5: Создание идентификатора клиента OAuth

1. Перейдите в **API и сервисы** → **Учетные данные**
2. Нажмите **Создать учетные данные** → **Идентификатор клиента OAuth**
3. Выберите **Веб-приложение** в качестве типа приложения
4. Настройте клиент:
   * **Имя**: Клиент Teable SSO
   * **Авторизованные источники JavaScript**: (необязательно) `https://app.teable.ai`
   * **Авторизованные URI перенаправления**: вставьте **URL обратного вызова** из Teable
5. Нажмите **Создать**

## Шаг 6: Сохранение учетных данных клиента

После создания клиента OAuth появится диалоговое окно с учетными данными:

1. Скопируйте **Идентификатор клиента**
2. Скопируйте **Секрет клиента**
3. Нажмите **ОК**
4. Вставьте оба значения в конфигурацию SSO Teable

<Note>Эти учетные данные всегда можно получить позднее на странице «Учетные данные».</Note>

## Шаг 7: Настройка конечных точек OAuth

В Teable заполните следующие конечные точки OAuth:

* **URL авторизации**: `https://accounts.google.com/o/oauth2/v2/auth`
* **URL токена**: `https://oauth2.googleapis.com/token`
* **URL информации о пользователе**: `https://openidconnect.googleapis.com/v1/userinfo`
* **Издатель**: `https://accounts.google.com`

## Шаг 8: Проверка входа через SSO

Есть два варианта включить вход через SSO:

**Вариант 1: Прямой URL аутентификации**

* Используйте URL авторизации в качестве URL входа через SSO

**Вариант 2: Проверка домена**

1. В Teable настройте проверку домена
2. Подтвердите свой домен Google Workspace
3. Откройте [https://app.teable.ai](https://app.teable.ai)
4. Нажмите кнопку входа через SSO
5. Введите адрес электронной почты Google Workspace, чтобы войти

## Дополнительная конфигурация (необязательно)

### Ограничение доступа по домену

Если необходимо ограничить доступ определенными доменами Google Workspace:

1. В коде приложения или настройках Teable настройте ограничения домена
2. Разрешите только адреса электронной почты из подтвержденных доменов

### Настройка длительности сеанса

1. В консоли администратора Google перейдите в **Безопасность** → **Аутентификация**
2. Настройте параметры **Управление сеансом Google**
3. Установите длительность сеанса и политики повторной аутентификации

### Включение двухэтапной проверки

1. В консоли администратора Google перейдите в **Безопасность** → **Аутентификация** → **Двухэтапная проверка**
2. Включите двухэтапную проверку для организации
3. Настройте политики принудительного применения для пользователей
