Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його Azure Entra ID і виберіть OpenID Connect
Крок 2. Відкрийте Azure Entra ID
- Увійдіть до свого облікового запису Azure
- Перейдіть до Microsoft Entra ID (раніше — Azure Active Directory)
Крок 3. Налаштуйте кінцеві точки OAuth
Заповніть у Teable наведені нижче кінцеві точки OAuth, використовуючи свій Tenant ID:- Authorization URL:
https://login.microsoftonline.com/_YOUR_TENANT_ID_/oauth2/v2.0/authorize - Token URL:
https://login.microsoftonline.com/_YOUR_TENANT_ID_/oauth2/v2.0/token - User Info URL:
https://graph.microsoft.com/oidc/userinfo - Issuer:
https://login.microsoftonline.com/_YOUR_TENANT_ID_/v2.0
Замініть
_YOUR_TENANT_ID_ фактичним ідентифікатором орендаря Azure.Крок 4. Зареєструйте новий застосунок
- В Azure Entra ID натисніть App registrations у меню ліворуч
- Натисніть + New registration
Крок 5. Налаштуйте реєстрацію застосунку
Заповніть форму реєстрації застосунку:- Name: SSO Teable
- Supported account types: виберіть відповідно до своїх потреб
- Platform: Web
- Redirect URI: вставте Callback URL із Teable
Крок 6. Збережіть Client ID
- Скопіюйте Application (client) ID зі сторінки огляду застосунку
- Вставте Client ID у конфігурацію SSO в Teable
Крок 7. Створіть Client Secret
- У своєму застосунку натисніть Certificates & secrets у меню ліворуч
- Натисніть + Add a certificate or secret
- Додайте опис і задайте строк дії
- Натисніть Add
- Важливо: негайно скопіюйте Value секрету й збережіть його як Client Secret у Teable
Крок 8. Налаштуйте дозволи API
- Натисніть API permissions у меню ліворуч
- Натисніть + Add a permission
- Виберіть Microsoft Graph
- Виберіть Delegated permissions
- Додайте такі дозволи:
emailopenidprofile
- Натисніть Add permissions
- Натисніть Grant admin consent for [Your Directory], щоб схвалити дозволи
Крок 9. Перевірте вхід через SSO
Увімкнути вхід через SSO можна двома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу автентифікації як адресу входу через SSO
- Натисніть Domain verification у меню ліворуч
- Підтвердьте свій домен
- Відкрийте сторінку входу Teable
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти в підтвердженому домені

