Шаг 1: Создание провайдера аутентификации в Teable
- Перейдите к настройкам SSO в Teable
- Создайте нового провайдера аутентификации, назовите его Okta и выберите OpenID Connect
Шаг 2: Открытие консоли администратора Okta
- Войдите в свою учетную запись Okta
- Перейдите в Панель администратора
- В левом меню откройте Приложения → Приложения
Шаг 3: Создание нового приложения
- Нажмите Создать интеграцию приложения
- Выберите OIDC - OpenID Connect в качестве способа входа
- Выберите Веб-приложение в качестве типа приложения
- Нажмите Далее
Шаг 4: Настройка параметров приложения
Заполните форму конфигурации приложения:- Название интеграции приложения: Teable SSO
- Тип предоставления: выберите Код авторизации
- URI перенаправления для входа: вставьте URL обратного вызова из Teable
- URI перенаправления для выхода: (необязательно)
https://app.teable.ai - Управляемый доступ: выберите, кто может получить доступ к этому приложению
Шаг 5: Сохранение учетных данных клиента
После создания приложения откроется страница сведений о приложении:- Скопируйте Идентификатор клиента
- Скопируйте Секрет клиента (при необходимости нажмите «Показать»)
- Вставьте оба значения в конфигурацию SSO Teable
Шаг 6: Настройка конечных точек OAuth
В Teable заполните следующие конечные точки OAuth:- URL авторизации:
https://{yourOktaDomain}/oauth2/v1/authorize - URL токена:
https://{yourOktaDomain}/oauth2/v1/token - URL информации о пользователе:
https://{yourOktaDomain}/oauth2/v1/userinfo - Издатель:
https://{yourOktaDomain}
Замените
{yourOktaDomain} на фактический домен Okta (например, dev-123456.okta.com или mycompany.okta.com)Шаг 7: Назначение пользователей или групп
- В приложении Okta перейдите на вкладку Назначения
- Нажмите Назначить → Назначить людям или Назначить группам
- Выберите пользователей или группы, которым должен быть доступен Teable через SSO
- Нажмите Назначить и Готово
Шаг 8: Проверка входа через SSO
Есть два варианта включить вход через SSO: Вариант 1: Прямой URL аутентификации- Используйте URL авторизации в качестве URL входа через SSO
- В Teable настройте проверку домена
- Подтвердите свой пользовательский домен
- Откройте https://app.teable.ai
- Нажмите кнопку входа через SSO
- Введите свой адрес электронной почты в подтвержденном домене, чтобы войти
Дополнительная конфигурация (необязательно)
Настройка пользовательских утверждений
Если необходимо сопоставить дополнительные атрибуты пользователя:- В администрировании Okta перейдите в Безопасность → API
- Выберите свой сервер авторизации (обычно «по умолчанию»)
- Перейдите на вкладку Утверждения
- При необходимости добавьте пользовательские утверждения (например, отдел, роль)
Включение многофакторной аутентификации
- В администрировании Okta перейдите в Безопасность → Аутентификаторы
- Настройте предпочитаемые методы MFA
- Создайте политику аутентификации для приложения Teable

