Teile Links zu öffentlichen ClickUp-Ansichten sicher über OpenID Connect (OIDC).
Was du brauchst
- Ein Workspace-Eigentümer oder Administrator muss OpenID Connect für deinen Workspace konfigurieren.
- Ein Microsoft Entra-Administratorkonto.
- Die Authentifizierung öffentlicher Ansichten ist nur in Enterprise-Plänen verfügbar.
Callback-URL kopieren
Bei der Konfiguration im Microsoft Entra Admin Center musst du deine Callback-URL einfügen. So kopierst du sie aus ClickUp:
- Aktiviere die Authentifizierung öffentlicher Ansichten in ClickUp.
- Klicke rechts neben dem Feld „Callback-URL" auf Kopieren.
- Deine Callback-URL folgt je nach ClickUp-Konfiguration diesem Format: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback
Neue Anwendung in Microsoft Entra registrieren
So registrierst du eine neue Anwendung in Microsoft Entra:
- Melde dich beim Microsoft Entra Admin Center deiner Organisation an.
- Klicke in der linken Seitenleiste auf Identität.
- Klicke auf der Registerkarte Entra ID auf App-Registrierungen.
- Klicke auf Neue Registrierung und wähle einen der folgenden Unterstützten Kontotypen:
- Nur Konten in diesem Organisationsverzeichnis: Dies ist die häufigste Option für Enterprise-Konten.
- Konten in einem beliebigen Organisationsverzeichnis: Dies ist eine Mehrinstanzen-Konfiguration.
- Konten in einem beliebigen Organisationsverzeichnis und persönliche Microsoft-Konten: Dies ist eine Mehrinstanzen-Konfiguration, die auch persönliche Konten zulässt.
- Wähle im Abschnitt Plattformkonfigurationen die Option Plattform hinzufügen und dann Web.
- Füge im Feld Umleitungs-URI den Wert aus dem Feld „Callback-URL" in ClickUp ein. An diese Adresse sendet Microsoft Entra OAuth-Antworten.
- Klicke auf Registrieren.
Authentifizierung konfigurieren
So konfigurierst du die Authentifizierungseinstellungen in Microsoft Entra:
- Klicke in der linken Seitenleiste auf Authentifizierung.
- Prüfe im Abschnitt Plattformkonfiguration, ob dein Umleitungs-URI korrekt konfiguriert ist.
- Füge bei Bedarf weitere Umleitungs-URIs hinzu.
- Konfiguriere unter Erweiterte Einstellungen folgende Optionen:
- Öffentliche Clientflows zulassen: Wähle Nein. Dies wird für Webanwendungen empfohlen.
- Unterstützte Kontotypen: Prüfe, ob die Auswahl deinen Anforderungen entspricht.
Geheimen Clientschlüssel erstellen
So erstellst du deinen geheimen Clientschlüssel in Microsoft Entra:
- Klicke in der linken Seitenleiste auf Zertifikate & Geheimnisse.
- Klicke auf Neuer geheimer Clientschlüssel und konfiguriere Folgendes:
- Beschreibung: Gib eine Beschreibung ein, z. B. OIDC Client Secret.
- Läuft ab: Wähle einen Ablaufzeitraum. Wir empfehlen maximal 24 Monate.
- Klicke auf Hinzufügen.
Konfigurationsdetails abrufen
So rufst du deine Konfigurationsdetails in Microsoft Entra ab:
- Kopiere auf der Seite Übersicht folgende IDs:
- Anwendungs-ID (Client): Zum Beispiel: 12345678-1234-1234-1234-123456789abc
- Verzeichnis-ID (Mandant): Zum Beispiel: 12345678-1234-1234-1234-123456789abc
-
OpenID Discovery-URL discoveryUrl: Die Discovery-URL für Microsoft Entra ID hat folgendes Format:
- https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration.
- Ersetze {tenant-id} durch deine Verzeichnis-ID (Mandant).
- Zum Beispiel: https://login.microsoftonline.com/12345678-1234-1234-1234-123456789abc/v2.0/.well-known/openid-configuration.
- Die OIDC Discovery-URL stellt automatisch folgende Endpunkte bereit:
- Aussteller: issuer
- Autorisierungsendpunkt: authorization_endpoint
- Token-Endpunkt: token_endpoint
- UserInfo-Endpunkt: userinfo_endpoint
- JWKS-URI: jwks_uri
API-Berechtigungen konfigurieren
Diese Einstellungen sind optional.
So konfigurierst du API-Berechtigungen:
- Klicke in der linken Seitenleiste auf API-Berechtigungen.
- Standardmäßig ist die Berechtigung User.Read bereits hinzugefügt. Sie erlaubt das Lesen grundlegender Benutzerprofilinformationen.
- Klicke bei Bedarf auf Berechtigung hinzufügen und wähle dann Microsoft Graph. Optional kannst du folgende Berechtigungen hinzufügen:
- openid: OpenID Connect-Anmeldung.
- profile: Grundlegende Profilinformationen.
- email: E-Mail-Adresse.
- Falls die Berechtigungen eine Administratorzustimmung erfordern, klicke auf Administratorzustimmung erteilen.
Konfiguration testen
Diese Konfigurationen werden von deinem ClickUp OIDC-Dienst automatisch verarbeitet, um alle weiteren erforderlichen Endpunkte und Einstellungen abzuleiten.
So testest du deine Konfiguration:
- Öffne die Discovery-URL in einem Browser und prüfe, ob sie eine gültige JSON-Konfiguration zurückgibt.
- Zum Beispiel: { "clientId": "12345678-1234-1234-1234-123456789abc", "clientSecret": "very-long-secret-string-here", "discoveryUrl": "https://login.microsoftonline.com/87654321-4321-4321-4321-210987654321/v2.0/.well-known/openid-configuration" }`
- Teste den OIDC-Ablauf mit deiner Anwendung.
- Prüfe, ob die Callback-URL erreichbar und korrekt konfiguriert ist.