1. Adım: Teable’da Kimlik Doğrulama Sağlayıcısı Oluşturma
- Teable SSO ayarlarınıza gidin
- Yeni bir kimlik doğrulama sağlayıcısı oluşturun, adını Authentik olarak belirleyin ve OpenID Connect’i seçin
2. Adım: Authentik Yönetici Arayüzüne Erişme
- Authentik örneğinizin yönetici arayüzünde oturum açın
- Varsayılan URL genellikle
https://your-authentik-domain/if/admin/biçimindedir - Oturum açmak için yönetici kimlik bilgilerinizi kullanın
3. Adım: Yeni Bir Sağlayıcı Oluşturma
- Sol menüden Uygulamalar → Sağlayıcılar bölümüne gidin
- Oluştur düğmesine tıklayın
- OAuth2/OpenID Sağlayıcısı’nı seçin
- Sağlayıcı ayarlarını yapılandırın:
Temel Ayarlar
- Ad: Teable SSO Sağlayıcısı
- Yetkilendirme akışı: Tercih ettiğiniz akışı seçin (genellikle default-authentication-flow)
- İstemci türü: Gizli
- İstemci Kimliği: (Otomatik oluşturulur; gerekirse özelleştirebilirsiniz)
- İstemci Gizli Anahtarı: (Otomatik oluşturulur; bu değeri kopyalayın)
Yönlendirme URI’leri
- Yönlendirme URI’leri/Kaynakları (RegEx): Teable’daki Geri Çağırma URL’sini yapıştırın
- Tam eşleşme için:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - Regex deseni için:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- Tam eşleşme için:
URL’deki
__providerId__ değerini Teable’da kimlik doğrulama sağlayıcısını oluşturduktan sonra gösterilen providerId ile değiştirin veya geri çağırma URL’sini doğrudan Teable sayfasından kopyalayın.Gelişmiş Ayarlar
- Kapsamlar: Aşağıdaki kapsamların kullanılabilir olduğundan emin olun:
openidemailprofile
- Konu modu: Kullanıcının karma kimliğini temel alır
- Talepleri id_token’a ekle: Bu seçeneği işaretleyin
4. Adım: İstemci Kimlik Bilgilerini Kaydetme
Sağlayıcıyı oluşturduktan sonra:- Sağlayıcı ayrıntılarındaki İstemci Kimliğini kopyalayın
- İstemci Gizli Anahtarını kopyalayın (bu değer oluşturma sırasında yalnızca bir kez gösterilir)
- Her iki değeri de Teable SSO yapılandırmasına yapıştırın
5. Adım: Uygulama Oluşturma
- Sol menüden Uygulamalar → Uygulamalar bölümüne gidin
- Oluştur düğmesine tıklayın
- Uygulamayı yapılandırın:
- Ad: Teable
- Kısa ad:
teable(veya tercih ettiğiniz kısa ad) - Sağlayıcı: 3. Adımda oluşturduğunuz Teable SSO Sağlayıcısı’nı seçin
- Başlatma URL’si: (İsteğe bağlı)
https://app.teable.ai - Kullanıcı arayüzü ayarları: (İsteğe bağlı) Teable logosunu yükleyin ve görünümü özelleştirin
6. Adım: OAuth Uç Noktalarını Yapılandırma
Teable’da Authentik alan adınızı kullanarak aşağıdaki OAuth uç noktalarını doldurun:- Yetkilendirme URL’si:
https://{your-authentik-domain}/application/o/authorize/ - Belirteç URL’si:
https://{your-authentik-domain}/application/o/token/ - Kullanıcı Bilgileri URL’si:
https://{your-authentik-domain}/application/o/userinfo/ - Veren:
https://{your-authentik-domain}/application/o/{application-slug}/
{your-authentik-domain} değerini gerçek Authentik örneğinizin alan adıyla, {application-slug} değerini ise yapılandırdığınız kısa adla (ör. teable) değiştirin.7. Adım: Uygulama Erişimini Yapılandırma
Akış Oluşturma veya Mevcut Akışı Kullanma
- Akışlar ve Aşamalar → Akışlar bölümüne gidin
- Varsayılan akışları kullanabilir veya özel akışlar oluşturabilirsiniz
- Genellikle gereken akışlar:
- Kimlik doğrulama akışı: Kullanıcı oturumu açmak için
- Yetkilendirme akışı: OAuth2/OIDC yetkilendirmesi için
Erişim İlkesi Atama (İsteğe Bağlı)
- Uygulama ayarlarınıza geri dönün
- İlke / Grup / Kullanıcı Bağlamaları bölümüne ilerleyin
- Erişimi aşağıdakilere göre kısıtlamak için Mevcut ilkeyi bağla’ya tıklayın:
- Gruplar: Yalnızca belirli gruplara izin verin
- Kullanıcılar: Yalnızca belirli kullanıcılara izin verin
- Özel ilkeler: Karmaşık erişim kuralları oluşturun
8. Adım: Kapsamları ve Talepleri Yapılandırma (İsteğe Bağlı)
Kapsamları İnceleme
- Özelleştirme → Özellik Eşlemeleri bölümüne gidin
- OAuth2/OIDC için Kapsam Eşlemeleri’ni inceleyin
- Aşağıdaki kapsamların doğru talepleri içerdiğinden emin olun:
openid:subtalebini içeriremail:emailveemail_verifiedtaleplerini içerirprofile:name,given_name,family_namevb. talepleri içerir
Özel Talepler Ekleme
Özel kullanıcı özniteliklerine ihtiyacınız varsa:- Özelleştirme → Özellik Eşlemeleri bölümüne gidin
- Oluştur → Kapsam Eşlemesi’ne tıklayın
- Özel taleplerinizi tanımlayın:
- Ad: Özel talep adı
- Kapsam adı: Kapsam tanımlayıcısı (ör.
custom_claims) - İfade: Kullanıcı verilerini ayıklayan Python ifadesi
- Kapsamı sağlayıcınıza ekleyin
9. Adım: SSO ile Oturum Açmayı Test Etme
SSO ile oturum açmayı etkinleştirmek için iki seçeneğiniz vardır: 1. Seçenek: Doğrudan Kimlik Doğrulama URL’si- Yetkilendirme URL’sini SSO oturum açma URL’niz olarak kullanın
- Kullanıcılar kimlik doğrulaması için Authentik’e yönlendirilir
- Teable’da alan adı doğrulamasını yapılandırın
- Özel alan adınızı doğrulayın
- https://app.teable.ai adresini ziyaret edin
- SSO ile oturum açma düğmesine tıklayın
- Oturum açmak için doğrulanmış alan adındaki e-posta adresinizi girin
Ek Yapılandırma (İsteğe Bağlı)
Çok Faktörlü Kimlik Doğrulamayı Yapılandırma
- Akışlar ve Aşamalar → Aşamalar bölümüne gidin
- MFA aşamaları oluşturun (ör. TOTP, WebAuthn, SMS)
- Akışlar ve Aşamalar → Akışlar bölümüne gidin
- Kimlik doğrulama akışınızı düzenleyin
- Akışa MFA aşamalarını ekleyin
- MFA ilkelerini ve bağlamalarını yapılandırın
Kullanıcı Kaydını Ayarlama
- Akışlar ve Aşamalar → Akışlar bölümüne gidin
- Bir kayıt akışı oluşturun veya mevcut akışı düzenleyin
- Şunlara yönelik aşamalar ekleyin:
- Kullanıcı ayrıntılarını toplama
- E-posta doğrulaması
- Parola ayarlama
- Kayıt akışını uygulamanıza bağlayın
Parola İlkelerini Yapılandırma
- Akışlar ve Aşamalar → İlkeler bölümüne gidin
- Aşağıdaki gibi gereksinimler içeren parola ilkeleri oluşturun:
- En az uzunluk
- Karmaşıklık gereksinimleri
- Parola geçmişi
- Süre sonu kuralları
Oturum Yönetimini Etkinleştirme
- Olaylar → Oturumlar bölümüne gidin
- Etkin kullanıcı oturumlarını izleyin
- Sistem → Ayarlar bölümünde oturum zaman aşımı ayarlarını yapılandırın
Özel Markalama
- Özelleştirme → Kiracılar bölümüne gidin
- Kiracı ayarlarınızı düzenleyin
- Şunları özelleştirin:
- Logo ve site simgesi
- Tema renkleri
- Alt bilgi metni ve bağlantıları
- Kullanıcılar Authentik üzerinden oturum açarken markanızı görür
Denetim Günlüğünü Etkinleştirme
- Olaylar → Günlükler bölümüne gidin
- Kimlik doğrulama olaylarını ve hatalarını inceleyin
- Önemli olaylar için bildirim kuralları ayarlayın
- Sistem → Ayarlar bölümünde olay saklama ilkelerini yapılandırın

