Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його Authentik і виберіть OpenID Connect
Крок 2. Відкрийте інтерфейс адміністратора Authentik
- Увійдіть до інтерфейсу адміністратора свого екземпляра Authentik
- Стандартна URL-адреса зазвичай має вигляд
https://your-authentik-domain/if/admin/ - Використайте для входу облікові дані адміністратора
Крок 3. Створіть нового постачальника
- У меню ліворуч перейдіть до Applications → Providers
- Натисніть кнопку Create
- Виберіть OAuth2/OpenID Provider
- Налаштуйте постачальника:
Основні налаштування
- Name: Постачальник SSO Teable
- Authorization flow: виберіть потрібний процес (зазвичай default-authentication-flow)
- Client type: Confidential
- Client ID: (створюється автоматично; за потреби можна змінити)
- Client Secret: (створюється автоматично; скопіюйте це значення)
URI переспрямування
- Redirect URIs/Origins (RegEx): вставте Callback URL із Teable
- Для точного збігу:
https://app.teable.ai/api/auth/authentication/__providerId__/callback - Для регулярного виразу:
https://app\.teable\.ai/api/auth/authentication/.*/callback
- Для точного збігу:
Замініть
__providerId__ в URL-адресі на providerId, показаний після створення постачальника автентифікації в Teable, або скопіюйте URL-адресу зворотного виклику безпосередньо зі сторінки Teable.Розширені налаштування
- Області доступу: переконайтеся, що доступні такі області:
openidemailprofile
- Режим суб’єкта: На основі хешованого ідентифікатора користувача
- Включати твердження в id_token: позначте цей параметр
Крок 4. Збережіть облікові дані клієнта
Після створення постачальника:- Скопіюйте Client ID із відомостей про постачальника
- Скопіюйте Client Secret (під час створення він відображається лише один раз)
- Вставте обидва значення в конфігурацію SSO у Teable
Крок 5. Створіть застосунок
- У меню ліворуч перейдіть до Applications → Applications
- Натисніть кнопку Create
- Налаштуйте застосунок:
- Name: Teable
- Slug:
teable(або бажаний ідентифікатор) - Provider: виберіть Постачальник SSO Teable, створеного на кроці 3
- Launch URL: (необов’язково)
https://app.teable.ai - UI settings: (необов’язково) завантажте логотип Teable і налаштуйте вигляд
Крок 6. Налаштуйте кінцеві точки OAuth
У Teable заповніть наведені нижче кінцеві точки OAuth, використовуючи свій домен Authentik:- Authorization URL:
https://{your-authentik-domain}/application/o/authorize/ - Token URL:
https://{your-authentik-domain}/application/o/token/ - User Info URL:
https://{your-authentik-domain}/application/o/userinfo/ - Issuer:
https://{your-authentik-domain}/application/o/{application-slug}/
Замініть
{your-authentik-domain} фактичним доменом екземпляра Authentik, а {application-slug} — налаштованим ідентифікатором (наприклад, teable).Крок 7. Налаштуйте доступ до застосунку
Створіть або використайте наявний процес
- Перейдіть до Flows & Stages → Flows
- Можна використати стандартні процеси або створити власні
- Зазвичай потрібні такі процеси:
- Authentication flow: для входу користувачів
- Authorization flow: для авторизації OAuth2/OIDC
Призначте політику доступу (необов’язково)
- Поверніться до налаштувань застосунку
- Прокрутіть до розділу Policy / Group / User Bindings
- Натисніть Bind existing policy, щоб обмежити доступ на основі таких критеріїв:
- Groups: дозволити доступ лише певним групам
- Users: дозволити доступ лише певним користувачам
- Custom policies: створити складні правила доступу
Крок 8. Налаштуйте області й твердження (необов’язково)
Перевірте області
- Перейдіть до Customization → Property Mappings
- Перегляньте Scope Mappings для OAuth2/OIDC
- Переконайтеся, що наведені області містять правильні твердження:
openid: містить твердженняsubemail: міститьemailіemail_verifiedprofile: міститьname,given_name,family_nameтощо
Додайте власні твердження
Якщо потрібні власні атрибути користувача:- Перейдіть до Customization → Property Mappings
- Натисніть Create → Scope Mapping
- Визначте власні твердження:
- Name: назва власного твердження
- Scope name: ідентифікатор області (наприклад,
custom_claims) - Expression: вираз Python для отримання даних користувача
- Приєднайте область до свого постачальника
Крок 9. Перевірте вхід через SSO
Увімкнути вхід через SSO можна двома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу авторизації як адресу входу через SSO
- Користувачів буде переспрямовано до Authentik для автентифікації
- Налаштуйте перевірку домену в Teable
- Підтвердьте свій домен
- Відкрийте https://app.teable.ai
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти в підтвердженому домені
Додаткові налаштування (необов’язково)
Налаштування багатофакторної автентифікації
- Перейдіть до Flows & Stages → Stages
- Створіть етапи MFA (наприклад, TOTP, WebAuthn, SMS)
- Перейдіть до Flows & Stages → Flows
- Відредагуйте процес автентифікації
- Додайте до процесу етапи MFA
- Налаштуйте політики та прив’язки MFA
Налаштування реєстрації користувачів
- Перейдіть до Flows & Stages → Flows
- Створіть або відредагуйте процес реєстрації
- Додайте етапи для:
- Збирання даних користувача
- Підтвердження електронної пошти
- Налаштування пароля
- Пов’яжіть процес реєстрації зі своїм застосунком
Налаштування політик паролів
- Перейдіть до Flows & Stages → Policies
- Створіть політики паролів із такими вимогами:
- Мінімальна довжина
- Вимоги до складності
- Історія паролів
- Правила строку дії
Увімкнення керування сеансами
- Перейдіть до Events → Sessions
- Відстежуйте активні сеанси користувачів
- Налаштуйте час очікування сеансу в розділі System → Settings
Власне брендування
- Перейдіть до Customization → Tenants
- Відредагуйте налаштування орендаря
- Налаштуйте:
- Логотип і фавікон
- Кольори теми
- Текст і посилання нижнього колонтитула
- Користувачі бачитимуть ваше брендування під час входу через Authentik
Увімкнення журналювання аудиту
- Перейдіть до Events → Logs
- Перегляньте події та помилки автентифікації
- Налаштуйте правила сповіщень про важливі події
- Налаштуйте політики зберігання подій у розділі System → Settings

