Skip to main content
Доступно для тарифа Business и выше

Шаг 1. Создайте поставщика аутентификации в Teable

  1. Перейдите к настройкам SSO Teable
  2. Создайте нового поставщика аутентификации, назовите его OneLogin и выберите OpenID Connect

Шаг 2. Откройте портал администратора OneLogin

  1. Войдите в портал администратора OneLogin
  2. Убедитесь, что у вас есть права администратора
  3. В верхнем меню перейдите в Applications

Шаг 3. Добавьте новое приложение

  1. В меню нажмите ApplicationsApplications
  2. Нажмите кнопку Add App
  3. Найдите OpenId Connect (OIDC) в поле поиска
  4. Выберите OpenId Connect (OIDC) из результатов
  5. Нажмите Save

Шаг 4. Настройте параметры приложения

Сведения для отображения

На вкладке Configuration:
  1. Display Name: Teable SSO
  2. Description: (Необязательно) Интеграция SSO для Teable
  3. Logo: (Необязательно) Загрузите логотип Teable
  4. Нажмите Save

Параметры конфигурации

Перейдите на вкладку Configuration и настройте:
  1. Redirect URIs: Вставьте Callback URL из Teable
  2. Login Url: (Необязательно) https://app.teable.ai
  3. Application Type: Web
  4. Нажмите Save

Шаг 5. Получите учётные данные клиента

Перейдите на вкладку SSO:
  1. Найдите поле Client ID и скопируйте значение
  2. Найдите поле Client Secret и скопируйте значение (возможно, сначала потребуется нажать “Show”)
  3. Вставьте оба значения в конфигурацию SSO Teable
Храните Client Secret в безопасности. При необходимости его можно повторно сгенерировать на этой странице.

Шаг 6. Настройте конечные точки OAuth

На вкладке SSO вы найдёте субдомен OneLogin. Используйте его для настройки конечных точек в Teable:
  • Authorization URL: https://{subdomain}.onelogin.com/oidc/2/auth
  • Token URL: https://{subdomain}.onelogin.com/oidc/2/token
  • User Info URL: https://{subdomain}.onelogin.com/oidc/2/me
  • Issuer: https://{subdomain}.onelogin.com/oidc/2
Замените {subdomain} фактическим субдоменом OneLogin (например, mycompany.onelogin.com). Его можно найти в URL-адресе портала OneLogin.

Шаг 7. Настройте доступ к приложению

Назначьте роли

Перейдите на вкладку Access:
  1. Roles: Выберите роли, которым должен быть предоставлен доступ к этому приложению
  2. Можно выбрать:
    • Конкретные роли
    • Всех пользователей
    • Пользовательские условия
  3. Нажмите Save

Назначьте пользователей

Перейдите на вкладку Users:
  1. Нажмите Add Users или Add Users by Role
  2. Выберите пользователей, которым должен быть доступен Teable через SSO
  3. Нажмите Continue и Save

Шаг 8. Настройте параметры (необязательно)

Перейдите на вкладку Parameters, чтобы сопоставить атрибуты пользователей:
  1. Нажмите Add parameter, чтобы создать пользовательские claims
  2. Настройте стандартные claims OIDC:
    • email: Адрес электронной почты пользователя
    • name: Полное имя пользователя
    • given_name: Имя пользователя
    • family_name: Фамилия пользователя
  3. Сопоставьте каждый параметр с соответствующим полем пользователя OneLogin
  4. Нажмите Save

Шаг 9. Включите приложение

  1. Убедитесь, что все конфигурации сохранены
  2. Теперь приложение должно быть включено и видно назначенным пользователям
  3. Пользователи увидят приложение Teable на портале OneLogin

Шаг 10. Протестируйте вход через SSO

Есть три способа включить вход через SSO: Вариант 1: прямая URL-адрес аутентификации
  • Используйте URL-адрес авторизации как URL-адрес входа через SSO
Вариант 2: портал OneLogin
  • Пользователи могут войти в портал OneLogin и нажать значок приложения Teable
Вариант 3: проверка домена
  1. В Teable настройте проверку домена
  2. Подтвердите свой пользовательский домен
  3. Откройте https://app.teable.ai
  4. Нажмите кнопку входа через SSO
  5. Введите свой адрес электронной почты в подтверждённом домене для входа

Дополнительная конфигурация (необязательно)

Настройте MFA

  1. На портале администратора OneLogin перейдите в SecurityMulti-Factor Authentication
  2. Включите политики MFA для организации или конкретных пользователей
  3. Настройте требования MFA (например, всегда требовать, требовать для новых устройств)

Настройте Provisioning (SCIM)

Если вы хотите автоматически подготавливать пользователей из OneLogin в Teable:
  1. Перейдите на вкладку Provisioning в приложении Teable
  2. Включите provisioning
  3. Настройте конечную точку SCIM (если Teable поддерживает SCIM)
  4. Сопоставьте атрибуты пользователей
  5. Включите создание, обновление и удаление пользователей

Настройте длительность сеанса

  1. В OneLogin перейдите в SettingsSessions
  2. Настройте параметры времени ожидания сеанса
  3. Установите время ожидания простоя и максимальную длительность сеанса

Пользовательский фирменный стиль

  1. В OneLogin перейдите в CustomizationPortal
  2. Настройте внешний вид портала OneLogin
  3. Добавьте логотип компании, цвета и пользовательский CSS
  4. Это влияет на то, что пользователи видят при входе в OneLogin
Последнее изменение 4 сентября 2026 г.