Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його Okta і виберіть OpenID Connect
Крок 2. Відкрийте консоль адміністратора Okta
- Увійдіть до свого облікового запису Okta
- Перейдіть до Admin Dashboard
- У меню ліворуч відкрийте Applications → Applications
Крок 3. Створіть новий застосунок
- Натисніть Create App Integration
- Виберіть OIDC - OpenID Connect як спосіб входу
- Виберіть Web Application як тип застосунку
- Натисніть Next
Крок 4. Налаштуйте застосунок
Заповніть форму конфігурації застосунку:- App integration name: SSO Teable
- Grant type: виберіть Authorization Code
- Sign-in redirect URIs: вставте Callback URL із Teable
- Sign-out redirect URIs: (необов’язково)
https://app.teable.ai - Controlled access: виберіть, хто матиме доступ до цього застосунку
Крок 5. Збережіть облікові дані клієнта
Після створення застосунку відкриється сторінка з відомостями про нього:- Скопіюйте Client ID
- Скопіюйте Client Secret (за потреби спочатку натисніть «Show»)
- Вставте обидва значення в конфігурацію SSO у Teable
Крок 6. Налаштуйте кінцеві точки OAuth
У Teable заповніть наведені нижче кінцеві точки OAuth:- Authorization URL:
https://{yourOktaDomain}/oauth2/v1/authorize - Token URL:
https://{yourOktaDomain}/oauth2/v1/token - User Info URL:
https://{yourOktaDomain}/oauth2/v1/userinfo - Issuer:
https://{yourOktaDomain}
Замініть
{yourOktaDomain} фактичним доменом Okta (наприклад, dev-123456.okta.com або mycompany.okta.com)Крок 7. Призначте користувачів або групи
- У своєму застосунку Okta перейдіть на вкладку Assignments
- Натисніть Assign → Assign to People або Assign to Groups
- Виберіть користувачів або групи, які повинні мати доступ до Teable через SSO
- Натисніть Assign, а потім Done
Крок 8. Перевірте вхід через SSO
Увімкнути вхід через SSO можна двома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу авторизації як адресу входу через SSO
- Налаштуйте перевірку домену в Teable
- Підтвердьте свій домен
- Відкрийте https://app.teable.ai
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти в підтвердженому домені
Додаткові налаштування (необов’язково)
Налаштування власних тверджень
Якщо потрібно зіставити додаткові атрибути користувача:- У консолі адміністратора Okta перейдіть до Security → API
- Виберіть свій сервер авторизації (зазвичай «default»)
- Перейдіть на вкладку Claims
- За потреби додайте власні твердження (наприклад, відділ або роль)
Увімкнення багатофакторної автентифікації
- У консолі адміністратора Okta перейдіть до Security → Authenticators
- Налаштуйте бажані методи MFA
- Створіть політику автентифікації для свого застосунку Teable

