Configurar OpenID Connect para Microsoft Entra

Comparte de forma segura los enlaces a las vistas públicas de ClickUp mediante OpenID Connect (OIDC).

Lo que necesitarás

  • Un propietario o administrador del Entorno de trabajo deberá configurar OpenID Connect para tu Entorno de trabajo.
  • Una cuenta de administrador de Microsoft Entra.
  • La autenticación de vistas públicas solo está disponible en los planes Enterprise.

Copia tu URL de devolución de llamada

Durante la configuración en el centro de administración de Microsoft Entra, tendrás que pegar tu URL de devolución de llamada. Para copiarla desde ClickUp:

  1. Activa la autenticación de vistas públicas en ClickUp.
  2. A la derecha del campo URL de devolución de llamada, haz clic en Copiar.

    Captura de pantalla del botón Copiar en el campo URL de devolución de llamada

  3. Tu URL de devolución de llamada debe tener este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registra una nueva aplicación en Microsoft Entra

Para registrar una nueva aplicación en Microsoft Entra:

  1. Inicia sesión en el centro de administración de Microsoft Entra de tu organización.
  2. En la barra lateral izquierda, haz clic en Identidad.
  3. En la pestaña Entra ID, haz clic en Registros de aplicaciones.
  4. Haz clic en Nuevo registro y selecciona uno de estos Tipos de cuenta admitidos:
    • Cuentas en este directorio organizacional únicamente: Es la opción más común para las cuentas Enterprise.
    • Cuentas en cualquier directorio organizacional: Es una configuración multiinquilino.
    • Cuentas en cualquier directorio organizacional y cuentas personales de Microsoft: Es una configuración multiinquilino que también permite cuentas personales.
  5. En la sección Configuraciones de plataforma, selecciona Agregar una plataforma y luego selecciona Web.
  6. En el campo URI de redireccionamiento, pega el valor del campo URL de devolución de llamada de ClickUp. Aquí es donde Microsoft Entra envía las respuestas de OAuth.
  7. Haz clic en Registrar.

Configura la autenticación

Para configurar los ajustes de autenticación en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Autenticación.
  2. En la sección Configuración de plataforma, verifica que tu URI de redireccionamiento esté correctamente configurado.
    • Agrega URI de redireccionamiento adicionales si es necesario.
  3. En Configuración avanzada, configura estas opciones:
    • Permitir flujos de clientes públicos: Selecciona No. Es la opción recomendada para aplicaciones web.
    • Tipos de cuenta admitidos: Verifica que la selección coincida con tus requisitos.

Crea el secreto de cliente

Para crear tu secreto de cliente en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Certificados y secretos.
  2. Haz clic en Nuevo secreto de cliente y configura lo siguiente:
    • Descripción: Ingresa una descripción. Por ejemplo, OIDC Client Secret.
    • Vence: Selecciona un período de vencimiento. Recomendamos un máximo de 24 meses.
    • Haz clic en Agregar.
  3. Guarda el secreto de cliente en un lugar seguro. No se volverá a mostrar en texto sin formato.

Recupera los detalles de configuración

Para recuperar los detalles de configuración en Microsoft Entra:

  1. Desde la página Información general, copia estos IDs:
    • ID de aplicación (cliente): Por ejemplo, 12345678-1234-1234-1234-123456789abc
    • ID de directorio (inquilino): Por ejemplo, 12345678-1234-1234-1234-123456789abc

Configura los permisos de API

Estos ajustes son opcionales.
Para configurar los permisos de API:

  1. En la barra lateral izquierda, haz clic en Permisos de API.
  2. De forma predeterminada, el permiso User.Read ya está agregado. Permite leer la información básica del perfil del usuario.
    • Si es necesario, haz clic en Agregar un permiso y luego elige Microsoft Graph. De manera opcional, puedes agregar estos permisos:
    • openid: Inicio de sesión con OpenID Connect.
    • profile: Información básica del perfil.
    • email: Dirección de correo electrónico.
    • Si los permisos requieren el consentimiento del administrador, haz clic en Otorgar consentimiento del administrador.

Prueba tu configuración

Tu servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás endpoints y ajustes necesarios.
Para probar tu configuración:

  1. Usa la URL de detección en un navegador para verificar que devuelva una configuración JSON válida.
  2. Prueba el flujo de OIDC con tu aplicación.
  3. Verifica que la URL de devolución de llamada sea accesible y esté correctamente configurada.