Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його Auth0 і виберіть OpenID Connect
Крок 2. Відкрийте панель керування Auth0
- Увійдіть у панель керування Auth0
- Виберіть свого орендаря Auth0
- У меню ліворуч перейдіть до Applications → Applications
Крок 3. Створіть новий застосунок
- Натисніть Create Application
- Укажіть відомості про застосунок:
- Name: SSO Teable
- Application Type: виберіть Regular Web Applications
- Натисніть Create
Крок 4. Налаштуйте застосунок
Після створення застосунку перейдіть на вкладку Settings:Основна інформація
- Скопіюйте Domain (наприклад,
your-tenant.auth0.comабоyour-tenant.us.auth0.com) - Скопіюйте Client ID
- Скопіюйте Client Secret
- Вставте ці значення в конфігурацію SSO у Teable
URI застосунку
Прокрутіть до розділу Application URIs:- Allowed Callback URLs: вставте Callback URL із Teable
- Allowed Logout URLs: (необов’язково)
https://app.teable.ai - Allowed Web Origins: (необов’язково)
https://app.teable.ai - Натисніть Save Changes унизу сторінки
Крок 5. Налаштуйте кінцеві точки OAuth
У Teable заповніть наведені нижче кінцеві точки OAuth, використовуючи свій домен Auth0:- Authorization URL:
https://{yourDomain}/authorize - Token URL:
https://{yourDomain}/oauth/token - User Info URL:
https://{yourDomain}/userinfo - Issuer:
https://{yourDomain}/
Замініть
{yourDomain} фактичним доменом Auth0 із кроку 4.Крок 6. Налаштуйте підключення (необов’язково)
Auth0 дає змогу ввімкнути кількох постачальників ідентифікації. Щоб налаштувати доступні способи входу:- У налаштуваннях застосунку перейдіть на вкладку Connections
- Увімкніть потрібні способи автентифікації:
- Database: автентифікація за іменем користувача й паролем
- Social: Google, Microsoft, GitHub тощо
- Enterprise: SAML, Active Directory тощо
- Налаштуйте кожне підключення відповідно до потреб
Крок 7. Налаштуйте процес входу (необов’язково)
Універсальна сторінка входу
- На панелі керування Auth0 перейдіть до Branding → Universal Login
- Налаштуйте вигляд сторінки входу
- Додайте логотип компанії та фірмові кольори
Шаблони електронних листів
- Перейдіть до Branding → Email Templates
- Налаштуйте шаблони листів для підтвердження, скидання пароля тощо
Крок 8. Налаштуйте дозволи користувачів
Визначте області доступу
- На панелі керування Auth0 перейдіть до Applications → APIs
- Виберіть Auth0 Management API або створіть власний API
- Визначте області доступу й дозволи, потрібні вашому застосунку
Призначте ролі (необов’язково)
- Перейдіть до User Management → Roles
- Створіть ролі для різних типів користувачів
- Призначте дозволи кожній ролі
- Призначте користувачам відповідні ролі
Крок 9. Перевірте вхід через SSO
Увімкнути вхід через SSO можна двома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу авторизації як адресу входу через SSO
- Налаштуйте перевірку домену в Teable
- Підтвердьте свій домен
- Відкрийте https://app.teable.ai
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти в підтвердженому домені
Додаткові налаштування (необов’язково)
Увімкнення багатофакторної автентифікації
- На панелі керування Auth0 перейдіть до Security → Multi-Factor Auth
- Увімкніть бажані методи MFA (SMS, застосунок-автентифікатор тощо)
- Визначте політики та правила MFA
Налаштування правил для власної логіки
- Перейдіть до Auth Pipeline → Rules
- Створіть власні правила, щоб:
- Додавати власні твердження до токенів
- Застосовувати умовний доступ
- Інтегруватися із зовнішніми службами
- Доповнювати профілі користувачів
Налаштування організацій (функція Auth0 Organizations)
Якщо ви використовуєте Auth0 Organizations:- На панелі керування Auth0 перейдіть до Organizations
- Створіть організації для різних орендарів або компаній
- Налаштуйте брендування й підключення для кожної організації
- Увімкніть підтримку організацій у своєму застосунку Teable

