> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Okta SSO

> Настройте Okta в качестве провайдера аутентификации SSO для Teable

<Tip>Доступно на тарифе Business и выше</Tip>

## Шаг 1: Создание провайдера аутентификации в Teable

1. Перейдите к настройкам SSO в Teable
2. Создайте нового провайдера аутентификации, назовите его **Okta** и выберите **OpenID Connect**

## Шаг 2: Открытие консоли администратора Okta

1. Войдите в свою учетную запись Okta
2. Перейдите в **Панель администратора**
3. В левом меню откройте **Приложения** → **Приложения**

## Шаг 3: Создание нового приложения

1. Нажмите **Создать интеграцию приложения**
2. Выберите **OIDC - OpenID Connect** в качестве способа входа
3. Выберите **Веб-приложение** в качестве типа приложения
4. Нажмите **Далее**

## Шаг 4: Настройка параметров приложения

Заполните форму конфигурации приложения:

* **Название интеграции приложения**: Teable SSO
* **Тип предоставления**: выберите **Код авторизации**
* **URI перенаправления для входа**: вставьте **URL обратного вызова** из Teable
* **URI перенаправления для выхода**: (необязательно) `https://app.teable.ai`
* **Управляемый доступ**: выберите, кто может получить доступ к этому приложению

Нажмите **Сохранить**, чтобы создать приложение.

## Шаг 5: Сохранение учетных данных клиента

После создания приложения откроется страница сведений о приложении:

1. Скопируйте **Идентификатор клиента**
2. Скопируйте **Секрет клиента** (при необходимости нажмите «Показать»)
3. Вставьте оба значения в конфигурацию SSO Teable

<Warning>Храните Секрет клиента в безопасности и никогда не публикуйте его.</Warning>

## Шаг 6: Настройка конечных точек OAuth

В Teable заполните следующие конечные точки OAuth:

* **URL авторизации**: `https://{yourOktaDomain}/oauth2/v1/authorize`
* **URL токена**: `https://{yourOktaDomain}/oauth2/v1/token`
* **URL информации о пользователе**: `https://{yourOktaDomain}/oauth2/v1/userinfo`
* **Издатель**: `https://{yourOktaDomain}`

<Note>Замените `{yourOktaDomain}` на фактический домен Okta (например, `dev-123456.okta.com` или `mycompany.okta.com`)</Note>

## Шаг 7: Назначение пользователей или групп

1. В приложении Okta перейдите на вкладку **Назначения**
2. Нажмите **Назначить** → **Назначить людям** или **Назначить группам**
3. Выберите пользователей или группы, которым должен быть доступен Teable через SSO
4. Нажмите **Назначить** и **Готово**

## Шаг 8: Проверка входа через SSO

Есть два варианта включить вход через SSO:

**Вариант 1: Прямой URL аутентификации**

* Используйте URL авторизации в качестве URL входа через SSO

**Вариант 2: Проверка домена**

1. В Teable настройте проверку домена
2. Подтвердите свой пользовательский домен
3. Откройте [https://app.teable.ai](https://app.teable.ai)
4. Нажмите кнопку входа через SSO
5. Введите свой адрес электронной почты в подтвержденном домене, чтобы войти

## Дополнительная конфигурация (необязательно)

### Настройка пользовательских утверждений

Если необходимо сопоставить дополнительные атрибуты пользователя:

1. В администрировании Okta перейдите в **Безопасность** → **API**
2. Выберите свой сервер авторизации (обычно «по умолчанию»)
3. Перейдите на вкладку **Утверждения**
4. При необходимости добавьте пользовательские утверждения (например, отдел, роль)

### Включение многофакторной аутентификации

1. В администрировании Okta перейдите в **Безопасность** → **Аутентификаторы**
2. Настройте предпочитаемые методы MFA
3. Создайте политику аутентификации для приложения Teable
