Skip to main content
Teable поддерживает единый вход OIDC, позволяя интегрироваться с внешними поставщиками удостоверений для аутентификации пользователей.

Переменные среды

Чтобы включить OIDC в Teable с самостоятельным размещением, настройте следующие переменные среды:

Справочник конфигурации

Включение нескольких поставщиков аутентификации

Вы можете включить несколько методов аутентификации:
Это позволяет пользователям входить через GitHub, Google или вашего поставщика OIDC.

Требования безопасности к поставщику удостоверений

Teable доверяет адресу электронной почты, возвращаемому вашим IdP, и использует его для автоматической привязки входов OIDC к существующим учётным записям с тем же адресом электронной почты. Подключаемый поставщик удостоверений должен гарантировать подтверждение адресов электронной почты пользователей.
Не подключайте поставщиков удостоверений, которые позволяют пользователям указывать произвольные неподтверждённые адреса электронной почты (например, многопользовательские IdP с открытой регистрацией). В таких системах злоумышленник может зарегистрировать учётную запись, используя адрес электронной почты существующего пользователя вашего экземпляра, и захватить эту учётную запись, войдя через OIDC. Этот риск особенно высок, когда в том же экземпляре также включён локальный вход по паролю.
Рекомендации:
  • Подключайте только корпоративные IdP под вашим контролем (например, Okta, Azure Entra ID, Google Workspace или Keycloak) с включённым подтверждением электронной почты.
  • Если ваш экземпляр использует только SSO, установите PASSWORD_LOGIN_DISABLED=true, чтобы отключить локальный вход по паролю и дополнительно уменьшить поверхность атаки.

Важные примечания

  1. Требуется HTTPS: В рабочей среде все URL должны использовать HTTPS
  2. URL обратного вызова должен совпадать: URL обратного вызова в Teable должен в точности совпадать с настроенным в вашем IdP
  3. Требуется перезапуск: После изменения переменных среды перезапустите Teable, чтобы изменения вступили в силу
  4. Безопасное хранение: Никогда не добавляйте секреты в систему контроля версий; используйте переменные среды или менеджеры секретов
  5. IdP должен подтверждать адреса электронной почты: См. раздел Требования безопасности к поставщику удостоверений выше

Связанная документация

Последнее изменение 4 сентября 2026 г.