Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його Google Workspace і виберіть OpenID Connect
Крок 2. Відкрийте Google Cloud Console
- Перейдіть до Google Cloud Console
- Увійдіть за допомогою облікового запису адміністратора Google Workspace
- Виберіть або створіть проєкт для інтеграції SSO з Teable
Крок 3. Увімкніть Google Identity Services
- У Google Cloud Console перейдіть до APIs & Services → Library
- Знайдіть Google Identity або Google+ API
- Натисніть Enable, якщо службу ще не ввімкнено
Крок 4. Налаштуйте екран згоди OAuth
- Перейдіть до APIs & Services → OAuth consent screen
- Виберіть Internal (лише для користувачів Google Workspace) або External
- Заповніть обов’язкові відомості:
- App name: SSO Teable
- User support email: ваша адреса електронної пошти
- App logo: (необов’язково) завантажте логотип Teable
- Authorized domains: додайте свій домен Teable
- Developer contact information: ваша адреса електронної пошти
- Натисніть Save and Continue
Налаштуйте області доступу
- Натисніть Add or Remove Scopes
- Додайте такі області:
openidemailprofile
- Натисніть Update, а потім Save and Continue
Додайте тестових користувачів (якщо вибрано External)
Якщо ви вибрали «External», додайте тестових користувачів на етапі розробки:- Натисніть Add Users
- Введіть адреси електронної пошти тестових користувачів
- Натисніть Save and Continue
Крок 5. Створіть ідентифікатор клієнта OAuth
- Перейдіть до APIs & Services → Credentials
- Натисніть Create Credentials → OAuth client ID
- Виберіть тип застосунку Web application
- Налаштуйте клієнта:
- Name: Клієнт SSO Teable
- Authorized JavaScript origins: (необов’язково)
https://app.teable.ai - Authorized redirect URIs: вставте Callback URL із Teable
- Натисніть Create
Крок 6. Збережіть облікові дані клієнта
Після створення клієнта OAuth з’явиться діалогове вікно з обліковими даними:- Скопіюйте Client ID
- Скопіюйте Client Secret
- Натисніть OK
- Вставте обидва значення в конфігурацію SSO у Teable
Ці облікові дані завжди можна знову отримати на сторінці Credentials.
Крок 7. Налаштуйте кінцеві точки OAuth
У Teable заповніть наведені нижче кінцеві точки OAuth:- Authorization URL:
https://accounts.google.com/o/oauth2/v2/auth - Token URL:
https://oauth2.googleapis.com/token - User Info URL:
https://openidconnect.googleapis.com/v1/userinfo - Issuer:
https://accounts.google.com
Крок 8. Перевірте вхід через SSO
Увімкнути вхід через SSO можна двома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу авторизації як адресу входу через SSO
- Налаштуйте перевірку домену в Teable
- Підтвердьте свій домен Google Workspace
- Відкрийте https://app.teable.ai
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти Google Workspace
Додаткові налаштування (необов’язково)
Обмеження доступу за доменом
Щоб обмежити доступ певними доменами Google Workspace:- Налаштуйте обмеження домену в коді застосунку або налаштуваннях Teable
- Дозвольте лише адреси електронної пошти з підтверджених доменів
Налаштування тривалості сеансу
- У Google Admin Console перейдіть до Security → Authentication
- Налаштуйте параметри Google session control
- Установіть тривалість сеансу й політики повторної автентифікації
Увімкнення двоетапної перевірки
- У Google Admin Console перейдіть до Security → Authentication → 2-Step Verification
- Увімкніть двоетапну перевірку для своєї організації
- Налаштуйте політики її обов’язкового застосування для користувачів

