Шаг 1. Создайте поставщика аутентификации в Teable
- Перейдите к настройкам SSO Teable
- Создайте нового поставщика аутентификации, назовите его OneLogin и выберите OpenID Connect
Шаг 2. Откройте портал администратора OneLogin
- Войдите в портал администратора OneLogin
- Убедитесь, что у вас есть права администратора
- В верхнем меню перейдите в Applications
Шаг 3. Добавьте новое приложение
- В меню нажмите Applications → Applications
- Нажмите кнопку Add App
- Найдите OpenId Connect (OIDC) в поле поиска
- Выберите OpenId Connect (OIDC) из результатов
- Нажмите Save
Шаг 4. Настройте параметры приложения
Сведения для отображения
На вкладке Configuration:- Display Name: Teable SSO
- Description: (Необязательно) Интеграция SSO для Teable
- Logo: (Необязательно) Загрузите логотип Teable
- Нажмите Save
Параметры конфигурации
Перейдите на вкладку Configuration и настройте:- Redirect URIs: Вставьте Callback URL из Teable
- Login Url: (Необязательно)
https://app.teable.ai - Application Type: Web
- Нажмите Save
Шаг 5. Получите учётные данные клиента
Перейдите на вкладку SSO:- Найдите поле Client ID и скопируйте значение
- Найдите поле Client Secret и скопируйте значение (возможно, сначала потребуется нажать “Show”)
- Вставьте оба значения в конфигурацию SSO Teable
Шаг 6. Настройте конечные точки OAuth
На вкладке SSO вы найдёте субдомен OneLogin. Используйте его для настройки конечных точек в Teable:- Authorization URL:
https://{subdomain}.onelogin.com/oidc/2/auth - Token URL:
https://{subdomain}.onelogin.com/oidc/2/token - User Info URL:
https://{subdomain}.onelogin.com/oidc/2/me - Issuer:
https://{subdomain}.onelogin.com/oidc/2
Замените
{subdomain} фактическим субдоменом OneLogin (например, mycompany.onelogin.com). Его можно найти в URL-адресе портала OneLogin.Шаг 7. Настройте доступ к приложению
Назначьте роли
Перейдите на вкладку Access:- Roles: Выберите роли, которым должен быть предоставлен доступ к этому приложению
- Можно выбрать:
- Конкретные роли
- Всех пользователей
- Пользовательские условия
- Нажмите Save
Назначьте пользователей
Перейдите на вкладку Users:- Нажмите Add Users или Add Users by Role
- Выберите пользователей, которым должен быть доступен Teable через SSO
- Нажмите Continue и Save
Шаг 8. Настройте параметры (необязательно)
Перейдите на вкладку Parameters, чтобы сопоставить атрибуты пользователей:- Нажмите Add parameter, чтобы создать пользовательские claims
- Настройте стандартные claims OIDC:
- email: Адрес электронной почты пользователя
- name: Полное имя пользователя
- given_name: Имя пользователя
- family_name: Фамилия пользователя
- Сопоставьте каждый параметр с соответствующим полем пользователя OneLogin
- Нажмите Save
Шаг 9. Включите приложение
- Убедитесь, что все конфигурации сохранены
- Теперь приложение должно быть включено и видно назначенным пользователям
- Пользователи увидят приложение Teable на портале OneLogin
Шаг 10. Протестируйте вход через SSO
Есть три способа включить вход через SSO: Вариант 1: прямая URL-адрес аутентификации- Используйте URL-адрес авторизации как URL-адрес входа через SSO
- Пользователи могут войти в портал OneLogin и нажать значок приложения Teable
- В Teable настройте проверку домена
- Подтвердите свой пользовательский домен
- Откройте https://app.teable.ai
- Нажмите кнопку входа через SSO
- Введите свой адрес электронной почты в подтверждённом домене для входа
Дополнительная конфигурация (необязательно)
Настройте MFA
- На портале администратора OneLogin перейдите в Security → Multi-Factor Authentication
- Включите политики MFA для организации или конкретных пользователей
- Настройте требования MFA (например, всегда требовать, требовать для новых устройств)
Настройте Provisioning (SCIM)
Если вы хотите автоматически подготавливать пользователей из OneLogin в Teable:- Перейдите на вкладку Provisioning в приложении Teable
- Включите provisioning
- Настройте конечную точку SCIM (если Teable поддерживает SCIM)
- Сопоставьте атрибуты пользователей
- Включите создание, обновление и удаление пользователей
Настройте длительность сеанса
- В OneLogin перейдите в Settings → Sessions
- Настройте параметры времени ожидания сеанса
- Установите время ожидания простоя и максимальную длительность сеанса
Пользовательский фирменный стиль
- В OneLogin перейдите в Customization → Portal
- Настройте внешний вид портала OneLogin
- Добавьте логотип компании, цвета и пользовательский CSS
- Это влияет на то, что пользователи видят при входе в OneLogin

