> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO через Okta

> Налаштуйте Okta як постачальника автентифікації SSO для Teable

<Tip>Доступно в плані Business і вище</Tip>

## Крок 1. Створіть постачальника автентифікації в Teable

1. Перейдіть до налаштувань SSO у Teable
2. Створіть нового постачальника автентифікації, назвіть його **Okta** і виберіть **OpenID Connect**

## Крок 2. Відкрийте консоль адміністратора Okta

1. Увійдіть до свого облікового запису Okta
2. Перейдіть до **Admin Dashboard**
3. У меню ліворуч відкрийте **Applications** → **Applications**

## Крок 3. Створіть новий застосунок

1. Натисніть **Create App Integration**
2. Виберіть **OIDC - OpenID Connect** як спосіб входу
3. Виберіть **Web Application** як тип застосунку
4. Натисніть **Next**

## Крок 4. Налаштуйте застосунок

Заповніть форму конфігурації застосунку:

* **App integration name**: SSO Teable
* **Grant type**: виберіть **Authorization Code**
* **Sign-in redirect URIs**: вставте **Callback URL** із Teable
* **Sign-out redirect URIs**: (необов’язково) `https://app.teable.ai`
* **Controlled access**: виберіть, хто матиме доступ до цього застосунку

Натисніть **Save**, щоб створити застосунок.

## Крок 5. Збережіть облікові дані клієнта

Після створення застосунку відкриється сторінка з відомостями про нього:

1. Скопіюйте **Client ID**
2. Скопіюйте **Client Secret** (за потреби спочатку натисніть «Show»)
3. Вставте обидва значення в конфігурацію SSO у Teable

<Warning>Зберігайте Client Secret у безпечному місці й ніколи не оприлюднюйте його.</Warning>

## Крок 6. Налаштуйте кінцеві точки OAuth

У Teable заповніть наведені нижче кінцеві точки OAuth:

* **Authorization URL**: `https://{yourOktaDomain}/oauth2/v1/authorize`
* **Token URL**: `https://{yourOktaDomain}/oauth2/v1/token`
* **User Info URL**: `https://{yourOktaDomain}/oauth2/v1/userinfo`
* **Issuer**: `https://{yourOktaDomain}`

<Note>Замініть `{yourOktaDomain}` фактичним доменом Okta (наприклад, `dev-123456.okta.com` або `mycompany.okta.com`)</Note>

## Крок 7. Призначте користувачів або групи

1. У своєму застосунку Okta перейдіть на вкладку **Assignments**
2. Натисніть **Assign** → **Assign to People** або **Assign to Groups**
3. Виберіть користувачів або групи, які повинні мати доступ до Teable через SSO
4. Натисніть **Assign**, а потім **Done**

## Крок 8. Перевірте вхід через SSO

Увімкнути вхід через SSO можна двома способами:

**Варіант 1. Пряма URL-адреса автентифікації**

* Використовуйте URL-адресу авторизації як адресу входу через SSO

**Варіант 2. Перевірка домену**

1. Налаштуйте перевірку домену в Teable
2. Підтвердьте свій домен
3. Відкрийте [https://app.teable.ai](https://app.teable.ai)
4. Натисніть кнопку входу через SSO
5. Щоб увійти, введіть адресу електронної пошти в підтвердженому домені

## Додаткові налаштування (необов’язково)

### Налаштування власних тверджень

Якщо потрібно зіставити додаткові атрибути користувача:

1. У консолі адміністратора Okta перейдіть до **Security** → **API**
2. Виберіть свій сервер авторизації (зазвичай «default»)
3. Перейдіть на вкладку **Claims**
4. За потреби додайте власні твердження (наприклад, відділ або роль)

### Увімкнення багатофакторної автентифікації

1. У консолі адміністратора Okta перейдіть до **Security** → **Authenticators**
2. Налаштуйте бажані методи MFA
3. Створіть політику автентифікації для свого застосунку Teable
