Skip to main content
Teable підтримує єдиний вхід OIDC, що дає змогу інтегрувати зовнішніх постачальників ідентифікації для автентифікації користувачів.

Змінні середовища

Щоб увімкнути OIDC у самостійно розміщеному Teable, налаштуйте такі змінні середовища:

Довідник налаштувань

Увімкнення кількох постачальників автентифікації

Можна ввімкнути кілька способів автентифікації:
Це дає користувачам змогу входити через GitHub, Google або вашого постачальника OIDC.

Вимоги до безпеки постачальника ідентифікації

Teable довіряє адресі електронної пошти, яку повертає ваш IdP, і використовує її, щоб автоматично пов’язувати входи через OIDC з наявними обліковими записами з тією самою адресою. Підключений постачальник ідентифікації має гарантувати, що адреси електронної пошти користувачів підтверджено.
Не підключайте постачальників ідентифікації, які дають користувачам змогу вказувати довільні непідтверджені адреси електронної пошти (наприклад, багатокористувацькі IdP з відкритою реєстрацією). У таких постачальників зловмисник може зареєструвати обліковий запис, указавши адресу електронної пошти наявного користувача вашого екземпляра, і заволодіти цим обліковим записом, увійшовши через OIDC. Ризик особливо високий, якщо в тому самому екземплярі також увімкнено локальний вхід за паролем.
Рекомендації:
  • Підключайте лише контрольовані вами IdP корпоративного рівня (наприклад, Okta, Azure Entra ID, Google Workspace або Keycloak) з увімкненим підтвердженням електронної пошти.
  • Якщо екземпляр використовує виключно SSO, задайте PASSWORD_LOGIN_DISABLED=true, щоб вимкнути локальний вхід за паролем і додатково зменшити поверхню атаки.

Важливі примітки

  1. Потрібен HTTPS: у виробничому середовищі всі URL-адреси мають використовувати HTTPS
  2. URL-адреса зворотного виклику має збігатися: URL-адреса зворотного виклику в Teable має точно відповідати адресі, налаштованій у вашому IdP
  3. Потрібен перезапуск: після зміни змінних середовища перезапустіть Teable, щоб зміни набули чинності
  4. Безпечне зберігання: ніколи не додавайте секрети до системи керування версіями; використовуйте змінні середовища або засоби керування секретами
  5. IdP має перевіряти адреси електронної пошти: див. розділ Вимоги до безпеки постачальника ідентифікації вище

Пов’язана документація

Останнє оновлення 4 вересня 2026 р.