Microsoft-Single-Sign-On

Mit Single Sign-On (SSO) über Microsoft kannst du dich mit deinem Microsoft 365 / Azure Konto registrieren und/oder anmelden, um Zeit zu sparen und dich zu beruhigen.

Verwenden Sie Active Directory Federation Services Single Sign-On (ADFS SSO)? Du musst stattdessen unsere benutzerdefinierte SAML-Option verwenden.

Was du wissen musst

Mit SSO anmelden

Um sich mit Microsoft SSO anzumelden, müssen Sie zuerst Ihr Microsoft-Konto mit Ihrem ClickUp-Konto verknüpfen.

  • Wenn SSO erforderlich ist, müssen sich alle vorhandenen Workspace-Mitglieder mit SSO anmelden und ihre Konten werden verknüpft.

  • Bestehende Benutzer können ihre ClickUp- & SSO-Konten manuell verknüpfen, indem sie auf ihr Konten-Avatar klicken und Meine Einstellungen auswählen.

Füge ClickUp zu deinem Azure-Konto hinzu

So fügst du ClickUp zum ersten Mal zu deinem Azure Konto hinzu:

  1. Melde dich im Azure-Verzeichnis deines Unternehmens an.
  2. Klicke in der linken Seitenleiste auf Enterprise-Anwendungen.
  3. Oben links wählst du Neue Anwendung aus.
  4. Suche und finde die ClickUp Anwendung.
  5. Klicke auf Erstellen.

Screenshot der ClickUp-App in Azure.

Richten Sie die Integration für Ihren Workspace ein

Nachdem Sie ClickUp zu Ihrem Azure-Konto hinzugefügt haben, können Sie die Einrichtung der Integration abschließen. Sie müssen Eigentümer oder Administrator in Ihrem ClickUp-Workspace sein, um die folgenden Schritte durchführen zu können:

  1. In Azure klicken Sie im linken Seitenmenü auf Benutzer und Gruppen
  2. Oben links, klicken Sie auf Benutzer/Gruppe hinzufügen. Füge dich als Benutzer hinzu.
  3. Klicke in der linken Seitenleiste auf Single-Sign-On.
  4. Wählen Sie SAML.
  5. Sie sollten zu diesem Bildschirm weitergeleitet werden.
    image (1).png
  6. Wenn du ClickUp verwendest: Klicke in der oberen rechten Ecke auf deinen Avatar.
  7. Klicke auf Einstellungen.
  8. Wählen Sie in der Seitenleiste Sicherheit & Berechtigungen aus.
  9. Wähle im  Bereich Single Sign-On Microsoft aus .
  10. Kopieren Sie die Kennung (Entity-ID) und die Anmelde-URL aus ClickUp und fügen Sie sie in die entsprechenden Felder in Azure ein.
  11. Kopieren Sie die App Federation Metadata URL -Daten von Azure und fügen Sie sie in das Azure Federation Metadata URL-Feld innerhalb von ClickUp ein.

    Das Feld für die Metadaten-URL wird nicht angezeigt, wenn die Integration bereits von jemand anderem eingerichtet wurde.

  12. Klicken Sie auf Metadaten speichern.
  13. Klicke auf Authentifizierung mit Azure.
  14. Sie werden zur Anmeldung bei Azure weitergeleitet.
  15. Nach der Anmeldung werden Sie zu den ClickUp Workspace-Einstellungen weitergeleitet, wo Sie Ihre SSO-Einstellungen verwalten können.

Passen Sie die Sicherheitseinstellungen an

Workspace-Administratoren können steuern, ob eine Microsoft-Authentifizierung erforderlich ist.

Wenn die Microsoft-Authentifizierung durchgesetzt wird, werden aktuelle Mitglieder des Workspaces aufgefordert, ihr Microsoft-Konto mit ClickUp zu verknüpfen. Wenn sie bereits in einem Workspace angemeldet sind, der SSO erfordert, werden sie dreimal aufgefordert, dies einzurichten, bevor es verpflichtend wird. Sie können jederzeit überprüfen, welche Personen in Ihrem Workspace ihr Microsoft-Konto verknüpft haben. 

Beim Anmelden müssen sich die Personen mit ihrem Microsoft-Konto anmelden, um Zugriff auf Ihren Workspace zu erhalten. 

Erfordert SSO

Workspace-Eigentümer und Administratoren können festlegen, dass SSO erforderlich ist, wenn sich Benutzer bei ihren ClickUp Konten anmelden. Sobald aktiviert, werden Benutzer aufgefordert, ihr IDP-Konto gemäß den Anweisungen auf dem Bildschirm zu verknüpfen.

Beim nächsten Einloggen oder wenn neu eingeladene Benutzer eine Einladung annehmen, Ihrem Workspace beizutreten, wird ihnen der folgende Bildschirm angezeigt:

CleanShot_2022-12-07_at_10.10.28.png

Du kannst SSO für alle Benutzer außer Gäste vorschreiben, indem du Alle Benutzer außer Gäste müssen die Microsoft Authentifizierung verwenden auswählst.

Wenn ein kürzlich eingeladener Benutzer ein neues ClickUp-Konto erstellt, muss er ein Passwort für sein ClickUp-Konto festlegen, bevor er die Workspace-Einladung annimmt und Microsoft SSO einrichtet.

Dies ist auch dann erforderlich, wenn Sie in Ihrem Workspace SSO durchsetzen, da der Benutzer andere Workspaces erstellen oder zu solchen eingeladen werden kann, die Microsoft SSO nicht durchsetzen. Sobald der Benutzer die Anmeldung abgeschlossen hat, wird sein ClickUp-Konto mit seinem Benutzerkonto von Ihrem IDP verknüpft.

Stellen Sie sicher, dass alle Personen zu Azure hinzugefügt wurden, bevor Sie sie zu ClickUp einladen.  

Überprüfe, wer in deinem Workspace SSO nutzt

Administratoren können sehen, wer im Workspace sein Microsoft-Konto mit ClickUp verknüpft hat: 

  1. Klicke in der oberen linken Ecke auf deinen Workspace-Avatar.

  2. Wählen Sie Einstellungen.

  3. Klicken Sie in der Seitenleiste auf Personen.

  4. Personen mit einem Microsoft-Symbol neben ihrem Namen haben SSO eingerichtet.

Entfernen Sie Microsoft von Ihrem Konto

Um Ihre verknüpften Konten zu verwalten, gehen Sie zu Ihren Profil-Einstellungen und scrollen Sie nach unten. Sie sehen eine Liste der SSO-Konten, die mit Ihrem ClickUp-Konto verknüpft sind. Von hier aus können Sie Ihr Konto entkoppeln, um es zu entfernen.

Für ein vollständiges Tutorial, erstellt vom Microsoft-Team, besuchen Sie bitte diesen Link.

War dieser Beitrag hilfreich?