OpenID Connect für Microsoft Entra konfigurieren

Teile Links zu öffentlichen ClickUp-Ansichten sicher über OpenID Connect (OIDC).

Was du brauchst

  • Ein Workspace-Eigentümer oder Administrator muss OpenID Connect für deinen Workspace konfigurieren.
  • Ein Microsoft Entra-Administratorkonto.
  • Die Authentifizierung öffentlicher Ansichten ist nur in Enterprise-Plänen verfügbar.

Callback-URL kopieren

Bei der Konfiguration im Microsoft Entra Admin Center musst du deine Callback-URL einfügen. So kopierst du sie aus ClickUp:

  1. Aktiviere die Authentifizierung öffentlicher Ansichten in ClickUp.
  2. Klicke rechts neben dem Feld „Callback-URL" auf Kopieren.

    Screenshot der Schaltfläche „Kopieren

  3. Deine Callback-URL folgt je nach ClickUp-Konfiguration diesem Format: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback

Neue Anwendung in Microsoft Entra registrieren

So registrierst du eine neue Anwendung in Microsoft Entra:

  1. Melde dich beim Microsoft Entra Admin Center deiner Organisation an.
  2. Klicke in der linken Seitenleiste auf Identität.
  3. Klicke auf der Registerkarte Entra ID auf App-Registrierungen.
  4. Klicke auf Neue Registrierung und wähle einen der folgenden Unterstützten Kontotypen:
    • Nur Konten in diesem Organisationsverzeichnis: Dies ist die häufigste Option für Enterprise-Konten.
    • Konten in einem beliebigen Organisationsverzeichnis: Dies ist eine Mehrinstanzen-Konfiguration.
    • Konten in einem beliebigen Organisationsverzeichnis und persönliche Microsoft-Konten: Dies ist eine Mehrinstanzen-Konfiguration, die auch persönliche Konten zulässt.
  5. Wähle im Abschnitt Plattformkonfigurationen die Option Plattform hinzufügen und dann Web.
  6. Füge im Feld Umleitungs-URI den Wert aus dem Feld „Callback-URL" in ClickUp ein. An diese Adresse sendet Microsoft Entra OAuth-Antworten.
  7. Klicke auf Registrieren.

Authentifizierung konfigurieren

So konfigurierst du die Authentifizierungseinstellungen in Microsoft Entra:

  1. Klicke in der linken Seitenleiste auf Authentifizierung.
  2. Prüfe im Abschnitt Plattformkonfiguration, ob dein Umleitungs-URI korrekt konfiguriert ist.
    • Füge bei Bedarf weitere Umleitungs-URIs hinzu.
  3. Konfiguriere unter Erweiterte Einstellungen folgende Optionen:
    • Öffentliche Clientflows zulassen: Wähle Nein. Dies wird für Webanwendungen empfohlen.
    • Unterstützte Kontotypen: Prüfe, ob die Auswahl deinen Anforderungen entspricht.

Geheimen Clientschlüssel erstellen

So erstellst du deinen geheimen Clientschlüssel in Microsoft Entra:

  1. Klicke in der linken Seitenleiste auf Zertifikate & Geheimnisse.
  2. Klicke auf Neuer geheimer Clientschlüssel und konfiguriere Folgendes:
    • Beschreibung: Gib eine Beschreibung ein, z. B. OIDC Client Secret.
    • Läuft ab: Wähle einen Ablaufzeitraum. Wir empfehlen maximal 24 Monate.
    • Klicke auf Hinzufügen.

Konfigurationsdetails abrufen

So rufst du deine Konfigurationsdetails in Microsoft Entra ab:

  1. Kopiere auf der Seite Übersicht folgende IDs:
    • Anwendungs-ID (Client): Zum Beispiel: 12345678-1234-1234-1234-123456789abc
    • Verzeichnis-ID (Mandant): Zum Beispiel: 12345678-1234-1234-1234-123456789abc

API-Berechtigungen konfigurieren

Diese Einstellungen sind optional.

So konfigurierst du API-Berechtigungen:

  1. Klicke in der linken Seitenleiste auf API-Berechtigungen.
  2. Standardmäßig ist die Berechtigung User.Read bereits hinzugefügt. Sie erlaubt das Lesen grundlegender Benutzerprofilinformationen.
    • Klicke bei Bedarf auf Berechtigung hinzufügen und wähle dann Microsoft Graph. Optional kannst du folgende Berechtigungen hinzufügen:
    • openid: OpenID Connect-Anmeldung.
    • profile: Grundlegende Profilinformationen.
    • email: E-Mail-Adresse.
    • Falls die Berechtigungen eine Administratorzustimmung erfordern, klicke auf Administratorzustimmung erteilen.

Konfiguration testen

Diese Konfigurationen werden von deinem ClickUp OIDC-Dienst automatisch verarbeitet, um alle weiteren erforderlichen Endpunkte und Einstellungen abzuleiten.

So testest du deine Konfiguration:

  1. Öffne die Discovery-URL in einem Browser und prüfe, ob sie eine gültige JSON-Konfiguration zurückgibt.
  2. Teste den OIDC-Ablauf mit deiner Anwendung.
  3. Prüfe, ob die Callback-URL erreichbar und korrekt konfiguriert ist.