Microsoft Single Sign-On

Single Sign-On (SSO) über Microsoft ermöglicht es dir, dich mit deinem Microsoft 365- / Entra-Konto anzumelden und/oder einzuloggen, um Zeit zu sparen und mehr Sicherheit zu haben.

Verwendest du Active Directory Federation Services Single Sign On (ADFS SSO)? Dann musst du stattdessen unsere Option Custom SAML verwenden.

Was du benötigst

Mit SSO einloggen

Um dich mit Microsoft SSO einzuloggen, musst du zunächst dein Microsoft-Konto mit deinem ClickUp-Konto verknüpfen.

  • Wenn SSO in deinen ClickUp-Workspace-Einstellungen vorgeschrieben ist, müssen sich alle Benutzer mit SSO einloggen und ihre Konten werden verknüpft. Erfahre mehr über die verfügbaren Optionen beim Aktivieren von SSO für deinen gesamten Workspace.
  • ClickUp-Benutzer können ihre ClickUp- und SSO-Konten auf folgende Weise manuell verknüpfen:
  1. Klicke oben rechts auf deinen persönlichen Avatar.
  2. Wähle Einstellungen aus.
  3. Scrolle auf der Seite „Meine Einstellungen" nach unten zum Abschnitt „Single Sign-On".
  4. Klicke auf Verknüpfen.

ClickUp zu deinem Entra-Konto hinzufügen

So fügst du ClickUp zum ersten Mal zu deinem Entra-Konto hinzu:

  1. Logge dich in das Entra-Verzeichnis deiner Organisation ein.
  2. Klicke in der linken Seitenleiste auf Unternehmensanwendungen.
  3. Wähle oben links Neue Anwendung aus.
  4. Suche die ClickUp-Anwendung und wähle sie aus.
  5. Klicke auf Erstellen.

Screenshot der ClickUp-App in Entra.

Die Integration für deinen Workspace einrichten

Nachdem du ClickUp zu deinem Entra-Konto hinzugefügt hast, kannst du die Einrichtung der Integration abschließen. Du musst Eigentümer oder Admin in deinem ClickUp-Workspace sein, um die folgenden Schritte durchzuführen:

  1. Klicke in Entra in der linken Seitenleiste auf Benutzer und Gruppen.
  2. Klicke oben links auf „Benutzer/Gruppe hinzufügen". Füge dich selbst als Benutzer hinzu.
  3. Klicke in der linken Seitenleiste auf Single Sign-On.
  4. Wähle SAML aus.
  5. Du wirst zu diesem Bildschirm weitergeleitet.

    image (1).png

    .png)
  6. Klicke in ClickUp oben links auf deinen Workspace-Avatar und wähle Einstellungen aus.
  7. Wähle in der Seitenleiste „Alle Einstellungen" den Eintrag Sicherheit & Berechtigungen aus.
  8. Wähle im Abschnitt „Single Sign-On (SSO)" Microsoft aus.
  9. Kopiere den Identifier (Entity ID) und die Sign on URL aus ClickUp und füge sie in die entsprechenden Felder in Entra ein.
  10. Kopiere die App Federation Metadata URL aus Entra und füge sie in das Feld Entra Federation Metadata URL in ClickUp ein. Das Metadaten-URL-Feld wird nicht angezeigt, wenn die Integration bereits von einer anderen Person eingerichtet wurde.
  11. Klicke auf Metadaten speichern.
  12. Klicke auf Mit Entra authentifizieren.
  13. Du wirst zur Anmeldung bei Entra weitergeleitet.
  14. Nach der Anmeldung wirst du zu den ClickUp-Workspace-Einstellungen weitergeleitet, wo du deine SSO-Einstellungen verwalten kannst.

Sicherheitseinstellungen anpassen

Workspace-Admins können festlegen, ob die Microsoft-Authentifizierung erforderlich ist.

Wenn die Microsoft-Authentifizierung erzwungen wird, werden aktuelle Workspace-Mitglieder aufgefordert, ihr Microsoft-Konto mit ClickUp zu verknüpfen. Sind sie bereits in einem Workspace eingeloggt, der SSO vorschreibt, werden sie dreimal aufgefordert, SSO einzurichten, bevor die Einrichtung erzwungen wird. Du kannst jederzeit prüfen, welche Personen in deinem Workspace ihr Microsoft-Konto verknüpft haben.

Beim Einloggen müssen Benutzer sich mit ihrem Microsoft-Konto anmelden, um auf deinen Workspace zugreifen zu können.

SSO vorschreiben

Workspace-Eigentümer und -Admins können festlegen, dass SSO beim Einloggen in ClickUp-Konten erforderlich ist. Sobald dies aktiviert ist, werden Benutzer aufgefordert, ihr IDP-Konto anhand der Anweisungen auf dem Bildschirm zu verknüpfen.

Beim nächsten Einloggen – oder wenn neu eingeladene Benutzer eine Einladung annehmen, deinem Workspace beizutreten – wird ihnen ein Anmeldebildschirm angezeigt.

Wenn ein kürzlich eingeladener Benutzer ein neues ClickUp-Konto erstellt, muss er zunächst ein Passwort für sein ClickUp-Konto festlegen, bevor er die Workspace-Einladung annimmt und Microsoft SSO einrichtet.

Das ist auch dann erforderlich, wenn du SSO in deinem Workspace erzwingst, da der Benutzer möglicherweise andere Workspaces erstellt oder dazu eingeladen wird, die Microsoft SSO nicht vorschreiben. Sobald der Benutzer die Anmeldung abgeschlossen hat, wird sein ClickUp-Konto mit seinem Benutzerkonto aus deinem IDP verknüpft.

Stelle sicher, dass alle Personen zu Entra hinzugefügt wurden, bevor du sie zu ClickUp einlädst.

Optionen für die Anmelderichtlinie

Es gibt drei Optionen für deine Anmelderichtlinie:

  • Alle Benutzer müssen die Microsoft-Authentifizierung verwenden: Alle Benutzer vom Typ Mitglied und Gast müssen die Microsoft-Authentifizierung verwenden.
  • Alle Benutzer außer Gästen müssen die Microsoft-Authentifizierung verwenden: Benutzer vom Typ „Gast" sind nicht zur Verwendung der Microsoft-Authentifizierung verpflichtet.
  • Die Verwendung der Microsoft-Authentifizierung ist optional: Die Verwendung der Microsoft-Authentifizierung ist für alle Benutzer optional.

Prüfen, wer in deinem Workspace SSO verwendet

Admins können sehen, wer im Workspace sein Microsoft-Konto mit ClickUp verknüpft hat:

  1. Klicke oben links auf deinen Workspace-Avatar und wähle Personen oder Benutzer verwalten aus.
  2. Auf der Seite „Personen verwalten" haben Benutzer, neben deren Namen ein Microsoft-Symbol angezeigt wird, SSO eingerichtet.

Microsoft aus deinem Konto entfernen

Um deine verknüpften Konten zu verwalten, gehe zu deinen Profileinstellungen und scrolle nach unten. Dort siehst du eine Liste der SSO-Konten, die du mit deinem ClickUp-Konto verknüpft hast. Von hier aus kannst du dein Konto trennen, um es zu entfernen.

Ein vollständiges Tutorial des Microsoft-Teams findest du unter diesem Link.