Configurar OpenID Connect para Okta

Comparte de forma segura enlaces a vistas públicas de ClickUp mediante OpenID Connect (OIDC).

Lo que necesitarás

  • Un propietario o administrador del Entorno de trabajo tendrá que configurar OpenID Connect en tu Entorno de trabajo.
  • Una cuenta de administrador de Okta.
  • La autenticación de vistas públicas solo está disponible en los planes Enterprise.

Copia tu URL de devolución de llamada

Durante la configuración en el asistente de integración de aplicaciones de Okta, tendrás que pegar tu URL de devolución de llamada. Para copiarla desde ClickUp:

  1. Activa la autenticación de vistas públicas en ClickUp.
  2. A la derecha del campo URL de devolución de llamada, haz clic en Copiar.

Captura de pantalla del botón Copiar en el campo URL de devolución de llamada

  1. Tu URL de devolución de llamada debe seguir este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registra una nueva aplicación en Okta

Para registrar una nueva aplicación en Okta:

  1. Inicia sesión en el panel de administración de Okta de tu organización.
  2. Selecciona la pestaña Aplicaciones.
  3. Selecciona Aplicaciones.

Captura de pantalla de las opciones de Aplicaciones en el panel de administración de Okta

  1. Haz clic en Crear integración de aplicación.
  2. En el método de inicio de sesión, selecciona OIDC - OpenID Connect.
  3. En el tipo de aplicación, selecciona Aplicación web.
  4. Haz clic en Siguiente.

Configura los ajustes de la aplicación

Para configurar los ajustes de la aplicación en Okta:

  1. En la sección Configuración general del asistente de integración de aplicaciones, configura estos campos:
    • Nombre de la integración de aplicación: Escribe un nombre descriptivo. Por ejemplo, ClickUp OIDC integration.
    • Logotipo de la aplicación: Opcional. Sube un logotipo.
  2. En la sección Cierre de sesión, configura estos campos:
    • URI de redirección de inicio de sesión: Pega el valor del campo URL de devolución de llamada de ClickUp. Aquí es adonde Okta envía las respuestas OAuth.
    • URI de redirección de cierre de sesión: Opcional. Escribe la URL de redirección si tu aplicación lo necesita. Aquí es adonde Okta redirige el navegador tras cerrar sesión en la parte de confianza y finalizar su sesión.
  3. En la sección Asignaciones, estas opciones de Acceso controlado te permiten elegir quién puede acceder a la aplicación:
    • Permitir el acceso a todos los usuarios de la organización: La opción predeterminada.
    • Limitar el acceso a grupos seleccionados: Escribe los nombres de los grupos que pueden acceder a la aplicación.
    • Omitir la asignación de grupos por ahora: Crea la aplicación sin asignar ningún grupo.
  4. Haz clic en Guardar.

Configura los ajustes de OIDC

Para configurar los ajustes de OIDC en Okta:

  1. En la página de detalles de la aplicación, abre la pestaña General en la sección Credenciales de cliente.
  2. Copia la URL del documento de descubrimiento. La URL de descubrimiento de Okta sigue este formato: https://your-org.okta.com/.well-known/openid-configuration. Sustituye your-org por el subdominio de tu organización de Okta. La URL de descubrimiento rellenará estos campos en ClickUp:
    • Emisor: issuer
    • Punto de conexión de autorización: authorization_endpoint
    • Punto de conexión de token: token_endpoint
    • Punto de conexión de información de usuario: userinfo_endpoint
    • URI de JWKS: jwks_uri
  3. Copia el valor del ID de cliente. Por ejemplo: 0oa2xyz123abc456def
  4. Copia el valor del secreto de cliente.

Guarda el secreto de cliente en un lugar seguro. No volverá a mostrarse en texto sin formato.

Configura ajustes adicionales

Estos ajustes son opcionales:

  • Configuración de duración del token: En la pestaña General, desplázate hacia abajo hasta Configuración general. Ajusta la duración del Token de actualización y del Token de acceso si es necesario.
  • Tipos de concesión permitidos: Si configuras este campo, asegúrate de que Código de autorización está activado, ya que es obligatorio para el flujo de trabajo de OIDC.

Prueba tu configuración

Tu servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás puntos de conexión y ajustes necesarios.
Para probar tu configuración:

  1. Usa la URL de descubrimiento en un navegador para comprobar que devuelve una configuración JSON válida.
  2. Prueba el flujo de OIDC con tu aplicación.
  3. Comprueba que la URL de devolución de llamada es accesible y está correctamente configurada.