Configurar OpenID Connect para Okta

Comparte de forma segura enlaces a vistas públicas de ClickUp mediante OpenID Connect (OIDC).

Lo que necesitas

  • El propietario o administrador del Entorno de trabajo deberá configurar OpenID Connect para tu Entorno de trabajo.
  • Una cuenta de administrador de Okta.
  • La autenticación de vistas públicas solo está disponible en los planes Enterprise.

Copia tu URL de callback

Durante la configuración en el Asistente de integración de aplicaciones de Okta, deberás pegar tu URL de callback. Para copiarla desde ClickUp:

  1. Activa la autenticación de vistas públicas en ClickUp.
  2. A la derecha del campo URL de callback, haz clic en Copiar.

    Captura de pantalla del botón Copiar en el campo URL de callback.

  3. Tu URL de callback debe tener este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registra una nueva aplicación en Okta

Para registrar una nueva aplicación en Okta:

  1. Inicia sesión en el Panel de administración de Okta de tu organización.
  2. Selecciona la pestaña Aplicaciones.
  3. Selecciona Aplicaciones.

    Captura de pantalla de las opciones de Aplicaciones en el Panel de administración de Okta.

  4. Haz clic en Crear integración de aplicación.
  5. En el método de inicio de sesión, selecciona OIDC - OpenID Connect.
  6. En el tipo de aplicación, selecciona Aplicación web.
  7. Haz clic en Siguiente.

Configura los ajustes de la aplicación

Para configurar los ajustes de la aplicación en Okta:

  1. En la sección Configuración general del Asistente de integración de aplicaciones, completa estos campos:
    • Nombre de la integración de aplicación: Ingresa un nombre descriptivo. Por ejemplo, Integración OIDC de ClickUp.
    • Logotipo de la aplicación: Opcional. Sube un logotipo.
  2. En la sección Cierre de sesión, completa estos campos:
    • URI de redirección de inicio de sesión: Pega el valor del campo URL de callback de ClickUp. Aquí es adonde Okta envía las respuestas OAuth.
    • URI de redirección de cierre de sesión: Opcional. Ingresa la URL de redirección si tu aplicación lo requiere. Aquí es adonde Okta redirige el navegador después de cerrar sesión en la parte de confianza y finalizar su sesión.
  3. En la sección Asignaciones, las opciones de Acceso controlado te permiten elegir quién puede acceder a esta aplicación:
    • Permitir que todos en tu organización accedan: La opción predeterminada.
    • Limitar el acceso a grupos seleccionados: Ingresa los nombres de los grupos que pueden acceder a la aplicación.
    • Omitir la asignación de grupos por ahora: Crea la aplicación sin asignar ningún grupo.
  4. Haz clic en Guardar.

Configura los ajustes de OIDC

Para configurar los ajustes de OIDC en Okta:

  1. En la página de detalles de la aplicación, abre la pestaña General en la sección Credenciales del cliente.
  2. Copia la URL del documento de descubrimiento. La URL de descubrimiento de Okta tiene este formato: https://your-org.okta.com/.well-known/openid-configuration. Reemplaza your-org con el subdominio de tu organización de Okta. La URL de descubrimiento completará estos campos en ClickUp:
    • Emisor: issuer
    • Endpoint de autorización: authorization_endpoint
    • Endpoint de token: token_endpoint
    • Endpoint de información de usuario: userinfo_endpoint
    • URI de JWKS: jwks_uri
  3. Copia el valor del ID de cliente. Por ejemplo: 0oa2xyz123abc456def
  4. Copia el valor del secreto de cliente.

Guarda el secreto de cliente en un lugar seguro. No volverá a mostrarse en texto sin formato.

Configura ajustes adicionales

Estos ajustes son opcionales:

  • Ajustes de duración del token: En la pestaña General, desplázate hacia abajo hasta Configuración general. Ajusta las duraciones del Token de actualización y del Token de acceso si es necesario.
  • Tipos de concesión permitidos: Si vas a configurar este campo, asegúrate de que Código de autorización esté habilitado, ya que es obligatorio para el flujo de trabajo de OIDC.

Prueba tu configuración

Tu servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás endpoints y ajustes necesarios.

Para probar tu configuración:

  1. Abre la URL de descubrimiento en un navegador y verifica que devuelva una configuración JSON válida.
  2. Prueba el flujo de OIDC con tu aplicación.
  3. Verifica que la URL de callback sea accesible y esté correctamente configurada.