Крок 1. Створіть постачальника автентифікації в Teable
- Перейдіть до налаштувань SSO у Teable
- Створіть нового постачальника автентифікації, назвіть його OneLogin і виберіть OpenID Connect
Крок 2. Відкрийте портал адміністратора OneLogin
- Увійдіть на портал адміністратора OneLogin
- Переконайтеся, що маєте права адміністратора
- Перейдіть до Applications у верхньому меню
Крок 3. Додайте новий застосунок
- У меню натисніть Applications → Applications
- Натисніть кнопку Add App
- Знайдіть OpenId Connect (OIDC) за допомогою поля пошуку
- Виберіть OpenId Connect (OIDC) у результатах
- Натисніть Save
Крок 4. Налаштуйте застосунок
Інформація для відображення
На вкладці Configuration:- Display Name: SSO Teable
- Description: (необов’язково) інтеграція SSO для Teable
- Logo: (необов’язково) завантажте логотип Teable
- Натисніть Save
Параметри конфігурації
Перейдіть на вкладку Configuration і налаштуйте:- Redirect URIs: вставте Callback URL із Teable
- Login Url: (необов’язково)
https://app.teable.ai - Application Type: Web
- Натисніть Save
Крок 5. Отримайте облікові дані клієнта
Перейдіть на вкладку SSO:- Знайдіть поле Client ID і скопіюйте значення
- Знайдіть поле Client Secret і скопіюйте значення (можливо, спочатку потрібно натиснути «Show»)
- Вставте обидва значення в конфігурацію SSO у Teable
Крок 6. Налаштуйте кінцеві точки OAuth
На вкладці SSO указано ваш субдомен OneLogin. Використайте його, щоб налаштувати кінцеві точки в Teable:- Authorization URL:
https://{subdomain}.onelogin.com/oidc/2/auth - Token URL:
https://{subdomain}.onelogin.com/oidc/2/token - User Info URL:
https://{subdomain}.onelogin.com/oidc/2/me - Issuer:
https://{subdomain}.onelogin.com/oidc/2
Замініть
{subdomain} фактичним субдоменом OneLogin (наприклад, mycompany.onelogin.com). Його можна знайти в URL-адресі порталу OneLogin.Крок 7. Налаштуйте доступ до застосунку
Призначте ролі
Перейдіть на вкладку Access:- Roles: виберіть ролі, які матимуть доступ до цього застосунку
- Можна вибрати:
- Певні ролі
- Усіх користувачів
- Власні умови
- Натисніть Save
Призначте користувачів
Перейдіть на вкладку Users:- Натисніть Add Users або Add Users by Role
- Виберіть користувачів, які повинні мати доступ до Teable через SSO
- Натисніть Continue, а потім Save
Крок 8. Налаштуйте параметри (необов’язково)
Перейдіть на вкладку Parameters, щоб зіставити атрибути користувачів:- Натисніть Add parameter, щоб створити власні твердження
- Налаштуйте стандартні твердження OIDC:
- email: адреса електронної пошти користувача
- name: повне ім’я користувача
- given_name: ім’я користувача
- family_name: прізвище користувача
- Зіставте кожен параметр із відповідним полем користувача OneLogin
- Натисніть Save
Крок 9. Увімкніть застосунок
- Переконайтеся, що всі налаштування збережено
- Тепер застосунок має бути ввімкнений і видимий призначеним користувачам
- Користувачі бачитимуть застосунок Teable на своєму порталі OneLogin
Крок 10. Перевірте вхід через SSO
Увімкнути вхід через SSO можна трьома способами: Варіант 1. Пряма URL-адреса автентифікації- Використовуйте URL-адресу авторизації як адресу входу через SSO
- Користувачі можуть увійти на свій портал OneLogin і натиснути піктограму застосунку Teable
- Налаштуйте перевірку домену в Teable
- Підтвердьте свій домен
- Відкрийте https://app.teable.ai
- Натисніть кнопку входу через SSO
- Щоб увійти, введіть адресу електронної пошти в підтвердженому домені
Додаткові налаштування (необов’язково)
Налаштування MFA
- На порталі адміністратора OneLogin перейдіть до Security → Multi-Factor Authentication
- Увімкніть політики MFA для своєї організації або певних користувачів
- Налаштуйте вимоги MFA (наприклад, вимагати завжди або для нових пристроїв)
Налаштування підготовки користувачів (SCIM)
Щоб автоматично готувати користувачів з OneLogin у Teable:- Перейдіть на вкладку Provisioning у своєму застосунку Teable
- Увімкніть підготовку користувачів
- Налаштуйте кінцеву точку SCIM (якщо Teable підтримує SCIM)
- Зіставте атрибути користувачів
- Увімкніть створення, оновлення й видалення користувачів
Налаштування тривалості сеансу
- У OneLogin перейдіть до Settings → Sessions
- Налаштуйте час очікування сеансу
- Установіть час очікування в разі бездіяльності й максимальну тривалість сеансу
Власне брендування
- У OneLogin перейдіть до Customization → Portal
- Налаштуйте вигляд порталу OneLogin
- Додайте логотип компанії, кольори та власний CSS
- Це впливає на те, що бачать користувачі під час входу в OneLogin

