Einführung in Single Sign-On (SSO)

Verwende Single Sign-On (SSO) in deinem Workspace, indem du eine Integration mit Google, Microsoft oder Okta einrichtest. Du kannst auch eine Verbindung zu einem anderen Anbieter über unsere benutzerdefinierte Security Assertion Markup Language (SAML) herstellen.

Was du benötigst

  • SSO mit Google ist im Business Plan und höher verfügbar.
  • SSO mit Microsoft, Okta und SAML ist im Enterprise Plan verfügbar.
  • Ein Eigentümer oder Admin des Workspace muss SSO für deinen Workspace aktivieren.

SSO aktivieren

Du musst Eigentümer oder Admin des Workspace sein, um Single Sign-On für einen Workspace zu aktivieren.

So aktivierst du SSO für deinen Workspace:

  1. Klicke oben links auf deinen Workspace-Avatar und wähle Einstellungen.
  2. Klicke in der Seitenleiste „Alle Einstellungen" auf Sicherheit & Berechtigungen.
  3. Wähle im Abschnitt Single Sign-On (SSO) deinen SSO-Anbieter. Standardmäßig ist SSO nicht erforderlich ausgewählt.
    • Für jeden Anbieter kannst du SSO als Pflicht oder als Option festlegen. Wenn SSO optional ist, können einzelne Nutzer den Anbieter in ihren Kontoeinstellungen verknüpfen oder die Verknüpfung aufheben.

      Abbildung der SSO-Anbieteroptionen

  4. Die nächsten Schritte findest du in diesen Artikeln:

2FA für Nutzer ohne SSO verlangen

Es gibt eine Workspace-Einstellung, die alle Nutzer zur Anmeldung mit 2FA verpflichtet, wenn sie kein SSO verwenden.

SSO für einzelne Nutzer umgehen

Eigentümer können für einzelne Nutzer SSO umgehen konfigurieren.

SSO-Probleme beheben

Wenn du Probleme bei der Anmeldung mit SSO hast, versuche, dein ClickUp-Konto erneut mit deinem SSO-Anbieter zu verknüpfen:

  1. Klicke oben rechts auf deinen persönlichen Avatar.
  2. Wähle Einstellungen.
  3. Scrolle nach unten zum Abschnitt Single Sign-On.
  4. Klicke rechts neben deinem SSO-Anbieter auf Erneut verknüpfen.

Screenshot, der die Schaltfläche „Erneut verknüpfen

SAML

Security Assertion Markup Language (SAML) ist ein Kommunikationsstandard zwischen Identity Providers (IDP) und Service Providers (SP) wie ClickUp.

Benutzerdefiniertes SAML Single Sign-On konfigurieren

Im Enterprise Plan kannst du mit jedem IDP, der SAML 2.0 unterstützt, ein benutzerdefiniertes Single Sign-On erstellen.

Microsoft Active Directory lokal mit Active Directory Federation Service und SAML SSO konfigurieren

Um Nutzern die Anmeldung über ein selbst gehostetes Microsoft-Konto zu ermöglichen, konfiguriere Single Sign-On (SSO) über Active Directory Federation Services (AD FS).

SCIM

Das System for Cross-domain Identity Management (SCIM) dient zur Verwaltung von Nutzeridentitätsinformationen.

ClickUp unterstützt keinen Import von Nutzern oder Gruppen aus ClickUp nach Okta.

Okta SCIM ClickUp-Konfigurationshandbuch

Workspaces, die Okta für die Bereitstellung verwenden, können benutzerdefinierte Rollen nutzen, um sich vollständig mit Okta zu integrieren.

Microsoft Entra ID SCIM-Konfigurationshandbuch

Microsoft Entra ID, früher bekannt als Azure, ist eine benutzerdefinierte SAML-Anwendung mit eingeschränkter automatischer Bereitstellung, einschließlich der Erstellung und Entfernung von Nutzern.