> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO через Auth0

> Налаштуйте Auth0 як постачальника автентифікації SSO для Teable

<Tip>Доступно в плані Business і вище</Tip>

## Крок 1. Створіть постачальника автентифікації в Teable

1. Перейдіть до налаштувань SSO у Teable
2. Створіть нового постачальника автентифікації, назвіть його **Auth0** і виберіть **OpenID Connect**

## Крок 2. Відкрийте панель керування Auth0

1. Увійдіть у [панель керування Auth0](https://manage.auth0.com)
2. Виберіть свого орендаря Auth0
3. У меню ліворуч перейдіть до **Applications** → **Applications**

## Крок 3. Створіть новий застосунок

1. Натисніть **Create Application**
2. Укажіть відомості про застосунок:
   * **Name**: SSO Teable
   * **Application Type**: виберіть **Regular Web Applications**
3. Натисніть **Create**

## Крок 4. Налаштуйте застосунок

Після створення застосунку перейдіть на вкладку **Settings**:

### Основна інформація

1. Скопіюйте **Domain** (наприклад, `your-tenant.auth0.com` або `your-tenant.us.auth0.com`)
2. Скопіюйте **Client ID**
3. Скопіюйте **Client Secret**
4. Вставте ці значення в конфігурацію SSO у Teable

### URI застосунку

Прокрутіть до розділу **Application URIs**:

1. **Allowed Callback URLs**: вставте **Callback URL** із Teable
2. **Allowed Logout URLs**: (необов’язково) `https://app.teable.ai`
3. **Allowed Web Origins**: (необов’язково) `https://app.teable.ai`
4. Натисніть **Save Changes** унизу сторінки

<Warning>Обов’язково збережіть зміни, перш ніж залишити сторінку.</Warning>

## Крок 5. Налаштуйте кінцеві точки OAuth

У Teable заповніть наведені нижче кінцеві точки OAuth, використовуючи свій домен Auth0:

* **Authorization URL**: `https://{yourDomain}/authorize`
* **Token URL**: `https://{yourDomain}/oauth/token`
* **User Info URL**: `https://{yourDomain}/userinfo`
* **Issuer**: `https://{yourDomain}/`

<Note>Замініть `{yourDomain}` фактичним доменом Auth0 із кроку 4.</Note>

## Крок 6. Налаштуйте підключення (необов’язково)

Auth0 дає змогу ввімкнути кількох постачальників ідентифікації. Щоб налаштувати доступні способи входу:

1. У налаштуваннях застосунку перейдіть на вкладку **Connections**
2. Увімкніть потрібні способи автентифікації:
   * **Database**: автентифікація за іменем користувача й паролем
   * **Social**: Google, Microsoft, GitHub тощо
   * **Enterprise**: SAML, Active Directory тощо
3. Налаштуйте кожне підключення відповідно до потреб

## Крок 7. Налаштуйте процес входу (необов’язково)

### Універсальна сторінка входу

1. На панелі керування Auth0 перейдіть до **Branding** → **Universal Login**
2. Налаштуйте вигляд сторінки входу
3. Додайте логотип компанії та фірмові кольори

### Шаблони електронних листів

1. Перейдіть до **Branding** → **Email Templates**
2. Налаштуйте шаблони листів для підтвердження, скидання пароля тощо

## Крок 8. Налаштуйте дозволи користувачів

### Визначте області доступу

1. На панелі керування Auth0 перейдіть до **Applications** → **APIs**
2. Виберіть **Auth0 Management API** або створіть власний API
3. Визначте області доступу й дозволи, потрібні вашому застосунку

### Призначте ролі (необов’язково)

1. Перейдіть до **User Management** → **Roles**
2. Створіть ролі для різних типів користувачів
3. Призначте дозволи кожній ролі
4. Призначте користувачам відповідні ролі

## Крок 9. Перевірте вхід через SSO

Увімкнути вхід через SSO можна двома способами:

**Варіант 1. Пряма URL-адреса автентифікації**

* Використовуйте URL-адресу авторизації як адресу входу через SSO

**Варіант 2. Перевірка домену**

1. Налаштуйте перевірку домену в Teable
2. Підтвердьте свій домен
3. Відкрийте [https://app.teable.ai](https://app.teable.ai)
4. Натисніть кнопку входу через SSO
5. Щоб увійти, введіть адресу електронної пошти в підтвердженому домені

## Додаткові налаштування (необов’язково)

### Увімкнення багатофакторної автентифікації

1. На панелі керування Auth0 перейдіть до **Security** → **Multi-Factor Auth**
2. Увімкніть бажані методи MFA (SMS, застосунок-автентифікатор тощо)
3. Визначте політики та правила MFA

### Налаштування правил для власної логіки

1. Перейдіть до **Auth Pipeline** → **Rules**
2. Створіть власні правила, щоб:
   * Додавати власні твердження до токенів
   * Застосовувати умовний доступ
   * Інтегруватися із зовнішніми службами
   * Доповнювати профілі користувачів

### Налаштування організацій (функція Auth0 Organizations)

Якщо ви використовуєте Auth0 Organizations:

1. На панелі керування Auth0 перейдіть до **Organizations**
2. Створіть організації для різних орендарів або компаній
3. Налаштуйте брендування й підключення для кожної організації
4. Увімкніть підтримку організацій у своєму застосунку Teable
