> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO через OneLogin

> Налаштуйте OneLogin як постачальника автентифікації SSO для Teable

<Tip>Доступно в плані Business і вище</Tip>

## Крок 1. Створіть постачальника автентифікації в Teable

1. Перейдіть до налаштувань SSO у Teable
2. Створіть нового постачальника автентифікації, назвіть його **OneLogin** і виберіть **OpenID Connect**

## Крок 2. Відкрийте портал адміністратора OneLogin

1. Увійдіть на [портал адміністратора OneLogin](https://app.onelogin.com/login)
2. Переконайтеся, що маєте права адміністратора
3. Перейдіть до **Applications** у верхньому меню

## Крок 3. Додайте новий застосунок

1. У меню натисніть **Applications** → **Applications**
2. Натисніть кнопку **Add App**
3. Знайдіть **OpenId Connect (OIDC)** за допомогою поля пошуку
4. Виберіть **OpenId Connect (OIDC)** у результатах
5. Натисніть **Save**

## Крок 4. Налаштуйте застосунок

### Інформація для відображення

На вкладці **Configuration**:

1. **Display Name**: SSO Teable
2. **Description**: (необов’язково) інтеграція SSO для Teable
3. **Logo**: (необов’язково) завантажте логотип Teable
4. Натисніть **Save**

### Параметри конфігурації

Перейдіть на вкладку **Configuration** і налаштуйте:

1. **Redirect URIs**: вставте **Callback URL** із Teable
2. **Login Url**: (необов’язково) `https://app.teable.ai`
3. **Application Type**: Web
4. Натисніть **Save**

## Крок 5. Отримайте облікові дані клієнта

Перейдіть на вкладку **SSO**:

1. Знайдіть поле **Client ID** і скопіюйте значення
2. Знайдіть поле **Client Secret** і скопіюйте значення (можливо, спочатку потрібно натиснути «Show»)
3. Вставте обидва значення в конфігурацію SSO у Teable

<Warning>Зберігайте Client Secret у безпечному місці. За потреби його можна створити повторно на цій сторінці.</Warning>

## Крок 6. Налаштуйте кінцеві точки OAuth

На вкладці **SSO** указано ваш субдомен OneLogin. Використайте його, щоб налаштувати кінцеві точки в Teable:

* **Authorization URL**: `https://{subdomain}.onelogin.com/oidc/2/auth`
* **Token URL**: `https://{subdomain}.onelogin.com/oidc/2/token`
* **User Info URL**: `https://{subdomain}.onelogin.com/oidc/2/me`
* **Issuer**: `https://{subdomain}.onelogin.com/oidc/2`

<Note>Замініть `{subdomain}` фактичним субдоменом OneLogin (наприклад, `mycompany.onelogin.com`). Його можна знайти в URL-адресі порталу OneLogin.</Note>

## Крок 7. Налаштуйте доступ до застосунку

### Призначте ролі

Перейдіть на вкладку **Access**:

1. **Roles**: виберіть ролі, які матимуть доступ до цього застосунку
2. Можна вибрати:
   * Певні ролі
   * Усіх користувачів
   * Власні умови
3. Натисніть **Save**

### Призначте користувачів

Перейдіть на вкладку **Users**:

1. Натисніть **Add Users** або **Add Users by Role**
2. Виберіть користувачів, які повинні мати доступ до Teable через SSO
3. Натисніть **Continue**, а потім **Save**

## Крок 8. Налаштуйте параметри (необов’язково)

Перейдіть на вкладку **Parameters**, щоб зіставити атрибути користувачів:

1. Натисніть **Add parameter**, щоб створити власні твердження
2. Налаштуйте стандартні твердження OIDC:
   * **email**: адреса електронної пошти користувача
   * **name**: повне ім’я користувача
   * **given\_name**: ім’я користувача
   * **family\_name**: прізвище користувача
3. Зіставте кожен параметр із відповідним полем користувача OneLogin
4. Натисніть **Save**

## Крок 9. Увімкніть застосунок

1. Переконайтеся, що всі налаштування збережено
2. Тепер застосунок має бути ввімкнений і видимий призначеним користувачам
3. Користувачі бачитимуть застосунок Teable на своєму порталі OneLogin

## Крок 10. Перевірте вхід через SSO

Увімкнути вхід через SSO можна трьома способами:

**Варіант 1. Пряма URL-адреса автентифікації**

* Використовуйте URL-адресу авторизації як адресу входу через SSO

**Варіант 2. Портал OneLogin**

* Користувачі можуть увійти на свій портал OneLogin і натиснути піктограму застосунку Teable

**Варіант 3. Перевірка домену**

1. Налаштуйте перевірку домену в Teable
2. Підтвердьте свій домен
3. Відкрийте [https://app.teable.ai](https://app.teable.ai)
4. Натисніть кнопку входу через SSO
5. Щоб увійти, введіть адресу електронної пошти в підтвердженому домені

## Додаткові налаштування (необов’язково)

### Налаштування MFA

1. На порталі адміністратора OneLogin перейдіть до **Security** → **Multi-Factor Authentication**
2. Увімкніть політики MFA для своєї організації або певних користувачів
3. Налаштуйте вимоги MFA (наприклад, вимагати завжди або для нових пристроїв)

### Налаштування підготовки користувачів (SCIM)

Щоб автоматично готувати користувачів з OneLogin у Teable:

1. Перейдіть на вкладку **Provisioning** у своєму застосунку Teable
2. Увімкніть підготовку користувачів
3. Налаштуйте кінцеву точку SCIM (якщо Teable підтримує SCIM)
4. Зіставте атрибути користувачів
5. Увімкніть створення, оновлення й видалення користувачів

### Налаштування тривалості сеансу

1. У OneLogin перейдіть до **Settings** → **Sessions**
2. Налаштуйте час очікування сеансу
3. Установіть час очікування в разі бездіяльності й максимальну тривалість сеансу

### Власне брендування

1. У OneLogin перейдіть до **Customization** → **Portal**
2. Налаштуйте вигляд порталу OneLogin
3. Додайте логотип компанії, кольори та власний CSS
4. Це впливає на те, що бачать користувачі під час входу в OneLogin
