Configurar OpenID Connect para Microsoft Entra

Comparte de forma segura enlaces a vistas públicas de ClickUp mediante OpenID Connect (OIDC).

Lo que necesitarás

  • Un propietario o administrador del Entorno de trabajo deberá configurar OpenID Connect para tu Entorno de trabajo.
  • Una cuenta de administrador de Microsoft Entra.
  • La autenticación de vistas públicas solo está disponible en los planes Enterprise.

Copia tu URL de devolución de llamada

Durante la configuración en el centro de administración de Microsoft Entra, tendrás que pegar tu URL de devolución de llamada. Para copiarla desde ClickUp:

  1. Activa la autenticación de vistas públicas en ClickUp.
  2. A la derecha del campo URL de devolución de llamada, haz clic en Copiar.

    Captura de pantalla del botón Copiar en el campo URL de devolución de llamada.png

  3. Tu URL de devolución de llamada debe seguir este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback

Registra una nueva aplicación en Microsoft Entra

Para registrar una nueva aplicación en Microsoft Entra:

  1. Inicia sesión en el centro de administración de Microsoft Entra de tu organización.
  2. En la barra lateral izquierda, haz clic en Identidad.
  3. En la pestaña Entra ID, haz clic en Registros de aplicaciones.
  4. Haz clic en Nuevo registro y selecciona uno de estos Tipos de cuenta compatibles:
    • Cuentas solo en este directorio organizativo: Es la opción más habitual para cuentas Enterprise.
    • Cuentas en cualquier directorio organizativo: Se trata de una configuración multiinquilino.
    • Cuentas en cualquier directorio organizativo y cuentas personales de Microsoft: Es una configuración multiinquilino que también permite cuentas personales.
  5. En la sección Configuraciones de plataforma, selecciona Agregar una plataforma y, a continuación, selecciona Web.
  6. En el campo URI de redirección, pega el valor del campo URL de devolución de llamada de ClickUp. Aquí es donde Microsoft Entra envía las respuestas OAuth.
  7. Haz clic en Registrar.

Configura la autenticación

Para configurar los ajustes de autenticación en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Autenticación.
  2. En la sección Configuración de plataforma, comprueba que el URI de redirección está correctamente configurado.
    • Añade URI de redirección adicionales si es necesario.
  3. En Configuración avanzada, configura estas opciones:
    • Permitir flujos de cliente público: Selecciona No. Es la opción recomendada para aplicaciones web.
    • Tipos de cuenta compatibles: Comprueba que la selección coincide con tus requisitos.

Crea el secreto de cliente

Para crear tu secreto de cliente en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Certificados y secretos.
  2. Haz clic en Nuevo secreto de cliente y configura lo siguiente:
    • Descripción: Escribe una descripción. Por ejemplo, OIDC Client Secret.
    • Expira: Selecciona un período de caducidad. Recomendamos un máximo de 24 meses.
    • Haz clic en Agregar.

Recupera los detalles de configuración

Para recuperar los detalles de configuración en Microsoft Entra:

  1. Desde la página Información general, copia estos identificadores:
    • Id. de aplicación (cliente): Por ejemplo, 12345678-1234-1234-1234-123456789abc
    • Id. de directorio (inquilino): Por ejemplo, 12345678-1234-1234-1234-123456789abc

Configura los permisos de API

Estos ajustes son opcionales.

Para configurar los permisos de API:

  1. En la barra lateral izquierda, haz clic en Permisos de API.
  2. De forma predeterminada, se añade el permiso User.Read, que permite leer la información básica del perfil del usuario.
    • Si es necesario, haz clic en Agregar un permiso y elige Microsoft Graph. También puedes añadir estos permisos opcionales:
    • openid: Inicio de sesión con OpenID Connect.
    • profile: Información básica del perfil.
    • email: Dirección de correo electrónico.
    • Si los permisos requieren el consentimiento del administrador, haz clic en Conceder consentimiento de administrador.

Prueba tu configuración

Tu servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás endpoints y ajustes necesarios.

Para probar tu configuración:

  1. Abre la URL de detección en un navegador para comprobar que devuelve una configuración JSON válida.
  2. Prueba el flujo OIDC con tu aplicación.
  3. Comprueba que la URL de devolución de llamada es accesible y está correctamente configurada.