> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# OneLogin SSO

> Настройка OneLogin в качестве поставщика аутентификации SSO для Teable

<Tip>Доступно для тарифа Business и выше</Tip>

## Шаг 1. Создайте поставщика аутентификации в Teable

1. Перейдите к настройкам SSO Teable
2. Создайте нового поставщика аутентификации, назовите его **OneLogin** и выберите **OpenID Connect**

## Шаг 2. Откройте портал администратора OneLogin

1. Войдите в [портал администратора OneLogin](https://app.onelogin.com/login)
2. Убедитесь, что у вас есть права администратора
3. В верхнем меню перейдите в **Applications**

## Шаг 3. Добавьте новое приложение

1. В меню нажмите **Applications** → **Applications**
2. Нажмите кнопку **Add App**
3. Найдите **OpenId Connect (OIDC)** в поле поиска
4. Выберите **OpenId Connect (OIDC)** из результатов
5. Нажмите **Save**

## Шаг 4. Настройте параметры приложения

### Сведения для отображения

На вкладке **Configuration**:

1. **Display Name**: Teable SSO
2. **Description**: (Необязательно) Интеграция SSO для Teable
3. **Logo**: (Необязательно) Загрузите логотип Teable
4. Нажмите **Save**

### Параметры конфигурации

Перейдите на вкладку **Configuration** и настройте:

1. **Redirect URIs**: Вставьте **Callback URL** из Teable
2. **Login Url**: (Необязательно) `https://app.teable.ai`
3. **Application Type**: Web
4. Нажмите **Save**

## Шаг 5. Получите учётные данные клиента

Перейдите на вкладку **SSO**:

1. Найдите поле **Client ID** и скопируйте значение
2. Найдите поле **Client Secret** и скопируйте значение (возможно, сначала потребуется нажать "Show")
3. Вставьте оба значения в конфигурацию SSO Teable

<Warning>Храните Client Secret в безопасности. При необходимости его можно повторно сгенерировать на этой странице.</Warning>

## Шаг 6. Настройте конечные точки OAuth

На вкладке **SSO** вы найдёте субдомен OneLogin. Используйте его для настройки конечных точек в Teable:

* **Authorization URL**: `https://{subdomain}.onelogin.com/oidc/2/auth`
* **Token URL**: `https://{subdomain}.onelogin.com/oidc/2/token`
* **User Info URL**: `https://{subdomain}.onelogin.com/oidc/2/me`
* **Issuer**: `https://{subdomain}.onelogin.com/oidc/2`

<Note>Замените `{subdomain}` фактическим субдоменом OneLogin (например, `mycompany.onelogin.com`). Его можно найти в URL-адресе портала OneLogin.</Note>

## Шаг 7. Настройте доступ к приложению

### Назначьте роли

Перейдите на вкладку **Access**:

1. **Roles**: Выберите роли, которым должен быть предоставлен доступ к этому приложению
2. Можно выбрать:
   * Конкретные роли
   * Всех пользователей
   * Пользовательские условия
3. Нажмите **Save**

### Назначьте пользователей

Перейдите на вкладку **Users**:

1. Нажмите **Add Users** или **Add Users by Role**
2. Выберите пользователей, которым должен быть доступен Teable через SSO
3. Нажмите **Continue** и **Save**

## Шаг 8. Настройте параметры (необязательно)

Перейдите на вкладку **Parameters**, чтобы сопоставить атрибуты пользователей:

1. Нажмите **Add parameter**, чтобы создать пользовательские claims
2. Настройте стандартные claims OIDC:
   * **email**: Адрес электронной почты пользователя
   * **name**: Полное имя пользователя
   * **given\_name**: Имя пользователя
   * **family\_name**: Фамилия пользователя
3. Сопоставьте каждый параметр с соответствующим полем пользователя OneLogin
4. Нажмите **Save**

## Шаг 9. Включите приложение

1. Убедитесь, что все конфигурации сохранены
2. Теперь приложение должно быть включено и видно назначенным пользователям
3. Пользователи увидят приложение Teable на портале OneLogin

## Шаг 10. Протестируйте вход через SSO

Есть три способа включить вход через SSO:

**Вариант 1: прямая URL-адрес аутентификации**

* Используйте URL-адрес авторизации как URL-адрес входа через SSO

**Вариант 2: портал OneLogin**

* Пользователи могут войти в портал OneLogin и нажать значок приложения Teable

**Вариант 3: проверка домена**

1. В Teable настройте проверку домена
2. Подтвердите свой пользовательский домен
3. Откройте [https://app.teable.ai](https://app.teable.ai)
4. Нажмите кнопку входа через SSO
5. Введите свой адрес электронной почты в подтверждённом домене для входа

## Дополнительная конфигурация (необязательно)

### Настройте MFA

1. На портале администратора OneLogin перейдите в **Security** → **Multi-Factor Authentication**
2. Включите политики MFA для организации или конкретных пользователей
3. Настройте требования MFA (например, всегда требовать, требовать для новых устройств)

### Настройте Provisioning (SCIM)

Если вы хотите автоматически подготавливать пользователей из OneLogin в Teable:

1. Перейдите на вкладку **Provisioning** в приложении Teable
2. Включите provisioning
3. Настройте конечную точку SCIM (если Teable поддерживает SCIM)
4. Сопоставьте атрибуты пользователей
5. Включите создание, обновление и удаление пользователей

### Настройте длительность сеанса

1. В OneLogin перейдите в **Settings** → **Sessions**
2. Настройте параметры времени ожидания сеанса
3. Установите время ожидания простоя и максимальную длительность сеанса

### Пользовательский фирменный стиль

1. В OneLogin перейдите в **Customization** → **Portal**
2. Настройте внешний вид портала OneLogin
3. Добавьте логотип компании, цвета и пользовательский CSS
4. Это влияет на то, что пользователи видят при входе в OneLogin
