Microsoft-Single-Sign-On

Single sign-on (SSO) über Microsoft ermöglicht es dir, dich mit deinem Microsoft 365 / Entra-Konto anzumelden und/oder einzuloggen, um Zeit zu sparen und dir Sicherheit zu bieten.

Verwenden Sie Active Directory Federation Services Single Sign-On (ADFS SSO)? Du musst stattdessen unsere benutzerdefinierte SAML-Option verwenden.

Was du wissen musst

Mit SSO anmelden

Um sich mit Microsoft SSO anzumelden, müssen Sie zuerst Ihr Microsoft-Konto mit Ihrem ClickUp-Konto verknüpfen.

  • Wenn SSO in den Einstellungen deines ClickUp-Workspaces erforderlich ist, müssen sich alle Benutzer mit SSO anmelden, und ihre Konten werden verknüpft. Erfahre mehr über die verfügbaren Optionen beim Aktivieren von SSO für deinen gesamten Workspace. 

  • ClickUp-Benutzer können ihre ClickUp- und SSO-Konten manuell wie folgt verknüpfen:
    1. Klicke in der oberen rechten Ecke auf deinen persönlichen Avatar.
    2. Wähle Einstellungen aus.
    3. Scrolle auf der Seite Meine Einstellungen nach unten zum Abschnitt Single Sign On .
    4. Klicke auf Link.

Füge ClickUp zu deinem Entra-Konto hinzu.

Um ClickUp zum ersten Mal zu deinem Entra-Konto hinzuzufügen:

  1. Melde dich im Entra-Verzeichnis deiner Organisation an.
  2. Klicke in der linken Seitenleiste auf Enterprise-Anwendungen.
  3. Oben links wählst du Neue Anwendung aus.
  4. Suche und finde die ClickUp Anwendung.
  5. Klicke auf Erstellen.

Screenshot der ClickUp-App in Entra.

Richten Sie die Integration für Ihren Workspace ein

Sobald du ClickUp zu deinem Entra-Konto hinzugefügt hast, kannst du die Integration abschließen. Du musst Eigentümer oder Administrator in deinem ClickUp-Workspace sein, um die folgenden Schritte abzuschließen:

  1. Klicke in Entra in der linken Seitenleiste auf Benutzer und Gruppen
  2. Oben links, klicken Sie auf Benutzer/Gruppe hinzufügen. Füge dich als Benutzer hinzu.
  3. Klicke in der linken Seitenleiste auf Single-Sign-On.
  4. Wählen Sie SAML.
  5. Sie sollten zu diesem Bildschirm weitergeleitet werden.
    image (1).png
  6. Klicke in ClickUp in der oberen linken Ecke auf deinen Workspace-Avatar und wähle Einstellungen.
  7. In der Seitenleiste „Alle Einstellungen“ wähle Sicherheit & Berechtigungen aus.
  8. Im Single sign-on (SSO) -Abschnitt wähle Microsoft.
  9. Kopiere die Bezeichner (Entity ID) und die Anmelde-URL von ClickUp und füge sie in die entsprechenden Felder in Entra ein.
  10. Kopiere die App Federation Metadata URL Daten von Entra und füge sie in das Entra Federation Metadata URL Feld in ClickUp ein.

    Das Feld für die Metadaten-URL wird nicht angezeigt, wenn die Integration bereits von jemand anderem eingerichtet wurde.

  11. Klicken Sie auf Metadaten speichern.
  12. Klicke auf Mit Entra authentifizieren.
  13. Du wirst weitergeleitet, um dich bei Entra anzumelden.
  14. Nach der Anmeldung werden Sie zu den ClickUp Workspace-Einstellungen weitergeleitet, wo Sie Ihre SSO-Einstellungen verwalten können.

Passen Sie die Sicherheitseinstellungen an

Workspace-Administratoren können steuern, ob Microsoft-Authentifizierung erforderlich ist.

Wenn die Microsoft-Authentifizierung durchgesetzt wird, werden aktuelle Mitglieder des Workspaces aufgefordert, ihr Microsoft-Konto mit ClickUp zu verknüpfen. Wenn sie bereits in einem Workspace angemeldet sind, der SSO erfordert, werden sie dreimal aufgefordert, dies einzurichten, bevor es verpflichtend wird. Sie können jederzeit überprüfen, welche Personen in Ihrem Workspace ihr Microsoft-Konto verknüpft haben. 

Beim Anmelden müssen sich die Personen mit ihrem Microsoft-Konto anmelden, um Zugriff auf Ihren Workspace zu erhalten. 

Erfordert SSO

Workspace-Eigentümer und Administratoren können festlegen, dass SSO erforderlich ist, wenn sich Benutzer bei ihren ClickUp Konten anmelden. Sobald aktiviert, werden Benutzer aufgefordert, ihr IDP-Konto gemäß den Anweisungen auf dem Bildschirm zu verknüpfen.

Beim nächsten Einloggen oder wenn neu eingeladene Benutzer eine Einladung annehmen, werden sie einen Anmeldebildschirm sehen.

Wenn ein kürzlich eingeladener Benutzer ein neues ClickUp-Konto erstellt, muss er ein Passwort für sein ClickUp-Konto festlegen, bevor er die Workspace-Einladung annimmt und Microsoft SSO einrichtet.

Dies ist auch dann erforderlich, wenn Sie in Ihrem Workspace SSO durchsetzen, da der Benutzer andere Workspaces erstellen oder zu solchen eingeladen werden kann, die Microsoft SSO nicht durchsetzen. Sobald der Benutzer die Anmeldung abgeschlossen hat, wird sein ClickUp-Konto mit seinem Benutzerkonto von Ihrem IDP verknüpft.

Stelle sicher, dass alle zu Entra hinzugefügt wurden, bevor du sie zu ClickUp einlädst.  

Optionen für die Anmelderichtlinie

Es gibt drei Optionen für deine Anmelderichtlinie:
  • Alle Benutzer müssen Microsoft-Auth verwenden: Alle Mitglieder-Typen und Gast-Typen müssen Microsoft-Auth verwenden.
  • Alle Benutzer außer Gäste müssen Microsoft-Auth verwenden: Gäste müssen die Microsoft-Authentifizierung nicht verwenden. 
  • Die Verwendung von Microsoft-Auth ist optional: Die Nutzung der Microsoft-Authentifizierung ist für alle Benutzer optional. 

Überprüfe, wer in deinem Workspace SSO nutzt

Administratoren können sehen, wer im Workspace sein Microsoft-Konto mit ClickUp verknüpft hat: 

  1. Klicke in der oberen linken Ecke auf deinen Workspace-Avatar und wähle Personen oder Benutzer verwalten aus.
  2. Auf der Seite "Personen verwalten" haben Benutzer mit einem Microsoft-Symbol neben ihrem Namen SSO eingerichtet.

Entfernen Sie Microsoft von Ihrem Konto

Um Ihre verknüpften Konten zu verwalten, gehen Sie zu Ihren Profil-Einstellungen und scrollen Sie nach unten. Sie sehen eine Liste der SSO-Konten, die mit Ihrem ClickUp-Konto verknüpft sind. Von hier aus können Sie Ihr Konto entkoppeln, um es zu entfernen.

Für ein vollständiges Tutorial, erstellt vom Microsoft-Team, besuchen Sie bitte diesen Link.