Configurar OpenID Connect para Microsoft Entra

Comparte de forma segura enlaces a vistas públicas de ClickUp mediante OpenID Connect (OIDC).

Lo que necesitarás

  • Un propietario o administrador del Entorno de trabajo tendrá que configurar OpenID Connect en tu Entorno de trabajo.
  • Una cuenta de administrador de Microsoft Entra.
  • La autenticación de vistas públicas solo está disponible en los planes Enterprise.

Copia tu URL de devolución de llamada

Durante la configuración en el centro de administración de Microsoft Entra, tendrás que pegar tu URL de devolución de llamada. Para copiarla desde ClickUp:

  1. Activa la autenticación de vistas públicas en ClickUp.
  2. A la derecha del campo URL de devolución de llamada, haz clic en Copiar.

    Captura de pantalla del botón Copiar en el campo URL de devolución de llamada

  3. Tu URL de devolución de llamada debe seguir este formato según tu configuración de ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registra una nueva aplicación en Microsoft Entra

Para registrar una nueva aplicación en Microsoft Entra:

  1. Inicia sesión en el centro de administración de Microsoft Entra de tu organización.
  2. En la barra lateral izquierda, haz clic en Identidad.
  3. En la pestaña Entra ID, haz clic en Registros de aplicaciones.
  4. Haz clic en Nuevo registro y selecciona uno de estos Tipos de cuenta admitidos:
    • Solo las cuentas de este directorio organizativo: es la opción más habitual para cuentas Enterprise.
    • Cuentas de cualquier directorio organizativo: es una configuración multiinquilino.
    • Cuentas de cualquier directorio organizativo y cuentas personales de Microsoft: es una configuración multiinquilino que también permite cuentas personales.
  5. En la sección Configuraciones de plataforma, selecciona Agregar una plataforma y, a continuación, selecciona Web.
  6. En el campo URI de redirección, pega el valor del campo URL de devolución de llamada de ClickUp. Aquí es donde Microsoft Entra envía las respuestas de OAuth.
  7. Haz clic en Registrar.

Configura la autenticación

Para configurar los ajustes de autenticación en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Autenticación.
  2. En la sección Configuración de plataforma, comprueba que el URI de redirección está configurado correctamente.
    • Añade URI de redirección adicionales si es necesario.
  3. En Configuración avanzada, configura estas opciones:
    • Permitir flujos de cliente público: selecciona No. Es la opción recomendada para aplicaciones web.
    • Tipos de cuenta admitidos: comprueba que la selección coincide con tus requisitos.

Crea el secreto de cliente

Para crear tu secreto de cliente en Microsoft Entra:

  1. En la barra lateral izquierda, haz clic en Certificados y secretos.
  2. Haz clic en Nuevo secreto de cliente y configura lo siguiente:
    • Descripción: introduce una descripción. Por ejemplo, OIDC Client Secret.
    • Expira: selecciona un período de caducidad. Recomendamos un máximo de 24 meses.
    • Haz clic en Añadir.
  3. Asegúrate de guardar el secreto de cliente de forma segura. No volverá a mostrarse en texto sin formato.

Recupera los detalles de configuración

Para recuperar los detalles de configuración en Microsoft Entra:

  1. Desde la página Información general, copia estos IDs:
    • ID de aplicación (cliente): Por ejemplo, 12345678-1234-1234-1234-123456789abc
    • ID de directorio (inquilino): Por ejemplo, 12345678-1234-1234-1234-123456789abc

Configura los permisos de API

Estos ajustes son opcionales.
Para configurar los permisos de API:

  1. En la barra lateral izquierda, haz clic en Permisos de API.
  2. De forma predeterminada, se añade el permiso User.Read, que permite leer la información básica del perfil de usuario.
    • Si es necesario, haz clic en Añadir un permiso y, a continuación, elige Microsoft Graph. De forma opcional, puedes añadir estos permisos:
    • openid: inicio de sesión con OpenID Connect.
    • profile: información básica del perfil.
    • email: dirección de correo electrónico.
    • Si los permisos requieren el consentimiento del administrador, haz clic en Conceder consentimiento de administrador.

Prueba tu configuración

Tu servicio OIDC de ClickUp procesará estas configuraciones automáticamente para obtener todos los demás puntos de conexión y ajustes necesarios.
Para probar tu configuración:

  1. Usa la URL de descubrimiento en un navegador para comprobar que devuelve una configuración JSON válida.
  2. Prueba el flujo de OIDC con tu aplicación.
  3. Comprueba que la URL de devolución de llamada es accesible y está correctamente configurada.