Comparte de forma segura enlaces a vistas públicas de ClickUp mediante OpenID Connect (OIDC).
Lo que necesitas
- Un propietario o administrador del Entorno de trabajo tendrá que configurar OpenID Connect para tu Entorno de trabajo.
- Una cuenta de administrador de Microsoft Entra.
- La autenticación de vistas públicas solo está disponible en los planes Enterprise.
Copia tu URL de devolución de llamada
Durante la configuración en el centro de administración de Microsoft Entra, tendrás que pegar tu URL de devolución de llamada. Para copiarla desde ClickUp:
- Activa la autenticación de vistas públicas en ClickUp.
- A la derecha del campo URL de devolución de llamada, haz clic en Copiar.
- Tu URL de devolución de llamada debe tener este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback
Registra una nueva aplicación en Microsoft Entra
Para registrar una nueva aplicación en Microsoft Entra:
- Inicia sesión en el centro de administración de Microsoft Entra de tu organización.
- En la barra lateral izquierda, haz clic en Identidad.
- En la pestaña Entra ID, haz clic en Registros de aplicaciones.
- Haz clic en Nuevo registro y selecciona uno de estos Tipos de cuenta admitidos:
- Cuentas solo en este directorio organizacional: Es la opción más común para cuentas Enterprise.
- Cuentas en cualquier directorio organizacional: Es una configuración de varios inquilinos.
- Cuentas en cualquier directorio organizacional y cuentas personales de Microsoft: Es una configuración de varios inquilinos que también permite cuentas personales.
- En la sección Configuraciones de plataforma, selecciona Agregar una plataforma y luego selecciona Web.
- En el campo URI de redireccionamiento, pega el valor del campo URL de devolución de llamada de ClickUp. Aquí es donde Microsoft Entra envía las respuestas de OAuth.
- Haz clic en Registrar.
Configura la autenticación
Para configurar los ajustes de autenticación en Microsoft Entra:
- En la barra lateral izquierda, haz clic en Autenticación.
- En la sección Configuración de plataforma, verifica que tu URI de redireccionamiento esté configurado correctamente.
- Agrega URIs de redireccionamiento adicionales si es necesario.
- En Configuración avanzada, configura estas opciones:
- Permitir flujos de cliente público: Selecciona No. Esta es la opción recomendada para aplicaciones web.
- Tipos de cuenta admitidos: Verifica que la selección coincida con tus requisitos.
Crea el secreto de cliente
Para crear tu secreto de cliente en Microsoft Entra:
- En la barra lateral izquierda, haz clic en Certificados y secretos.
- Haz clic en Nuevo secreto de cliente y configura lo siguiente:
- Descripción: Ingresa una descripción. Por ejemplo, Secreto de cliente OIDC.
- Vence: Selecciona un período de vencimiento. Recomendamos un máximo de 24 meses.
- Haz clic en Agregar.
Recupera los detalles de configuración
Para recuperar los detalles de configuración en Microsoft Entra:
- Desde la página Información general, copia estos IDs:
- ID de aplicación (cliente): Por ejemplo, 12345678-1234-1234-1234-123456789abc
- ID de directorio (inquilino): Por ejemplo, 12345678-1234-1234-1234-123456789abc
-
URL de detección de OpenID discoveryUrl: La URL de detección para Microsoft Entra ID tiene este formato:
- https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration.
- Reemplaza {tenant-id} con tu ID de directorio (inquilino).
- Por ejemplo: https://login.microsoftonline.com/12345678-1234-1234-1234-123456789abc/v2.0/.well-known/openid-configuration.
- La URL de detección de OIDC proporciona automáticamente estos endpoints:
- Emisor: issuer
- Endpoint de autorización: authorization_endpoint
- Endpoint de token: token_endpoint
- Endpoint de información de usuario: userinfo_endpoint
- URI de JWKS: jwks_uri
Configura los permisos de API
Estos ajustes son opcionales.
Para configurar los permisos de API:
- En la barra lateral izquierda, haz clic en Permisos de API.
- De forma predeterminada, el permiso User.Read ya está agregado. Este permite leer la información básica del perfil de usuario.
- Si es necesario, haz clic en Agregar un permiso y luego elige Microsoft Graph. De forma opcional, puedes agregar estos permisos:
- openid: Inicio de sesión con OpenID Connect.
- profile: Información básica del perfil.
- email: Dirección de correo electrónico.
- Si los permisos requieren el consentimiento del administrador, haz clic en Conceder consentimiento de administrador.
Prueba tu configuración
El servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás endpoints y ajustes necesarios.
Para probar tu configuración:
- Usa la URL de detección en un navegador para verificar que devuelva una configuración JSON válida.
- Por ejemplo: { "clientId": "12345678-1234-1234-1234-123456789abc", "clientSecret": "very-long-secret-string-here", "discoveryUrl": "https://login.microsoftonline.com/87654321-4321-4321-4321-210987654321/v2.0/.well-known/openid-configuration" }`
- Prueba el flujo de OIDC con tu aplicación.
- Verifica que la URL de devolución de llamada sea accesible y esté configurada correctamente.