Teile Links zu öffentlichen ClickUp-Ansichten sicher über OpenID Connect (OIDC).
Was du benötigst
- Ein Eigentümer oder Administrator des Workspace muss OpenID Connect für deinen Workspace konfigurieren.
- Ein Microsoft Entra-Administratorkonto.
- Die Authentifizierung öffentlicher Ansichten ist nur in Enterprise-Plänen verfügbar.
Deine Callback-URL kopieren
Während der Konfiguration im Microsoft Entra Admin Center musst du deine Callback-URL einfügen. So kopierst du deine Callback-URL aus ClickUp:
- Aktiviere die Authentifizierung öffentlicher Ansichten in ClickUp.
- Klicke rechts neben dem Feld „Callback-URL" auf Kopieren.
- Deine Callback-URL sollte je nach deiner ClickUp-Konfiguration folgendes Format haben: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.
Eine neue Anwendung in Microsoft Entra registrieren
So registrierst du eine neue Anwendung in Microsoft Entra:
- Melde dich im Microsoft Entra Admin Center deiner Organisation an.
- Klicke in der linken Seitenleiste auf Identität.
- Klicke auf der Registerkarte Entra ID auf App-Registrierungen.
- Klicke auf Neue Registrierung und wähle einen der folgenden Unterstützten Kontotypen aus:
- Nur Konten in diesem Organisationsverzeichnis: Diese Option ist bei Enterprise-Konten am häufigsten.
- Konten in einem beliebigen Organisationsverzeichnis: Dies ist eine Mehrinstanzen-Konfiguration.
- Konten in einem beliebigen Organisationsverzeichnis und persönliche Microsoft-Konten: Dies ist eine Mehrinstanzen-Konfiguration, die auch persönliche Konten zulässt.
- Wähle im Abschnitt Plattformkonfigurationen die Option Plattform hinzufügen und dann Web aus.
- Füge im Feld Umleitungs-URI den Wert aus dem Feld „Callback-URL" in ClickUp ein. Hierhin sendet Microsoft Entra OAuth-Antworten.
- Klicke auf Registrieren.
Authentifizierung konfigurieren
So konfigurierst du die Authentifizierungseinstellungen in Microsoft Entra:
- Klicke in der linken Seitenleiste auf Authentifizierung.
- Überprüfe im Abschnitt Plattformkonfiguration, ob dein Umleitungs-URI korrekt konfiguriert ist.
- Füge bei Bedarf weitere Umleitungs-URIs hinzu.
- Konfiguriere unter Erweiterte Einstellungen die folgenden Optionen:
- Öffentliche Clientflows zulassen: Wähle Nein aus. Dies wird für Webanwendungen empfohlen.
- Unterstützte Kontotypen: Überprüfe, ob die Auswahl deinen Anforderungen entspricht.
Geheimen Clientschlüssel erstellen
So erstellst du deinen geheimen Clientschlüssel in Microsoft Entra:
- Klicke in der linken Seitenleiste auf Zertifikate & Geheimnisse.
- Klicke auf Neuer geheimer Clientschlüssel und konfiguriere Folgendes:
-
Beschreibung: Gib eine Beschreibung ein, zum Beispiel
OIDC Client Secret. - Läuft ab: Wähle einen Ablaufzeitraum aus. Wir empfehlen maximal 24 Monate.
- Klicke auf Hinzufügen.
-
Beschreibung: Gib eine Beschreibung ein, zum Beispiel
- Bewahre den geheimen Clientschlüssel sicher auf. Er wird danach nicht mehr im Klartext angezeigt.
Konfigurationsdetails abrufen
So rufst du deine Konfigurationsdetails in Microsoft Entra ab:
- Kopiere auf der Seite Übersicht die folgenden IDs:
-
Anwendungs-ID (Client): Zum Beispiel:
12345678-1234-1234-1234-123456789abc -
Verzeichnis-ID (Mandant): Zum Beispiel:
12345678-1234-1234-1234-123456789abc
-
Anwendungs-ID (Client): Zum Beispiel:
-
OpenID-Discovery-URL
discoveryUrl: Die Discovery-URL für Microsoft Entra ID hat folgendes Format:- https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration.
- Ersetze {tenant-id} durch deine Verzeichnis-ID (Mandant).
- Zum Beispiel: https://login.microsoftonline.com/12345678-1234-1234-1234-123456789abc/v2.0/.well-known/openid-configuration.
- Die OIDC-Discovery-URL stellt automatisch die folgenden Endpunkte bereit:
-
Aussteller:
issuer -
Autorisierungsendpunkt:
authorization_endpoint -
Token-Endpunkt:
token_endpoint -
UserInfo-Endpunkt:
userinfo_endpoint -
JWKS-URI:
jwks_uri
API-Berechtigungen konfigurieren
Diese Einstellungen sind optional.
So konfigurierst du API-Berechtigungen:
- Klicke in der linken Seitenleiste auf API-Berechtigungen.
- Standardmäßig ist die Berechtigung User.Read bereits hinzugefügt. Sie erlaubt das Lesen grundlegender Benutzerprofilinformationen.
- Klicke bei Bedarf auf Berechtigung hinzufügen und wähle dann Microsoft Graph aus. Optional kannst du diese Berechtigungen hinzufügen:
- openid: OpenID Connect-Anmeldung.
- profile: Grundlegende Profilinformationen.
- email: E-Mail-Adresse.
- Wenn die Berechtigungen eine Administratorzustimmung erfordern, klicke auf Administratorzustimmung erteilen.
Deine Konfiguration testen
Diese Konfigurationen werden von deinem ClickUp OIDC-Dienst automatisch verarbeitet, um alle weiteren erforderlichen Endpunkte und Einstellungen abzuleiten.
So testest du deine Konfiguration:
- Rufe die Discovery-URL in einem Browser auf und prüfe, ob sie eine gültige JSON-Konfiguration zurückgibt.
- Teste den OIDC-Ablauf mithilfe deiner Anwendung.
- Überprüfe, ob die Callback-URL erreichbar und korrekt konfiguriert ist.