Ofrecemos una integración fácil de usar con Okta para admitir SSO para ti o para todos los miembros de tu Entorno de trabajo.
ClickUp también te permite usar el inicio de sesión único (SSO) con cualquier proveedor de identidad (IDP) que admita SAML 2.0.
Qué necesitarás
- El SSO con Okta está disponible en nuestro Plan Enterprise.
- El propietario o administrador del Entorno de trabajo tendrá que activar el SSO de Okta para tu Entorno de trabajo.
- Una cuenta de administrador de Okta.
Funciones admitidas
- Uso obligatorio del SSO de Okta.
- Visibilidad del administrador sobre quién ha vinculado su cuenta de Okta a ClickUp.
- Integración completa de Roles personalizados para los equipos que usan Okta para el aprovisionamiento.
Añadir ClickUp a tu cuenta de Okta
Sigue estos pasos para añadir ClickUp a tu cuenta de Okta por primera vez:
- Inicia sesión en el Panel de administración de Okta de tu organización.
- Selecciona la pestaña Aplicaciones.
- Selecciona Aplicaciones.
- Haz clic en el botón Explorar el catálogo de aplicaciones.
- Desde el Catálogo de integraciones de aplicaciones, usa la barra de búsqueda para encontrar ClickUp.
- Desde la página de Descripción general de ClickUp, haz clic en el botón Añadir y se te dirigirá a Ajustes generales.
- Configura tus ajustes y haz clic en Hecho.
Configurar la integración para tu Entorno de trabajo
Tendrás que copiar y pegar información entre tu cuenta de ClickUp y tu cuenta de Okta. Te resultará útil tener ambas abiertas antes de seguir estos pasos.
- Una vez que hayas añadido la aplicación ClickUp a Okta, puedes hacer clic en el botón Admin en la esquina superior derecha del Panel de usuario para acceder a tu Panel de administración de ClickUp.
- Selecciona la pestaña Aplicaciones y selecciona Aplicaciones.
- Selecciona la aplicación ClickUp que acabas de añadir.
- Selecciona la pestaña Assignments y añádete a ti mismo.
- Selecciona la pestaña Sign On y haz clic en el botón Edit.
- En ClickUp, en la esquina superior izquierda, haz clic en el avatar de tu Entorno de trabajo y selecciona Configuración.
- En la barra lateral Todos los ajustes, haz clic en Seguridad y permisos.
- En la sección Inicio de sesión único, selecciona Okta.
- Copia el URI de audiencia (ID de entidad SP) y la URL de inicio de sesión único de ClickUp, y pégalos en los campos correspondientes de Okta.
- El campo URL de inicio de sesión único a veces se denomina URL de servicio o Endpoint de aserción (ACS).
- Selecciona la pestaña Sign On.
- En el cuadro de texto amarillo, copia el enlace de metadatos del proveedor de identidad.
- Desde ClickUp, pega el enlace en el campo Metadatos del proveedor de identidad.
- Haz clic en Guardar metadatos.
- Haz clic en Autenticar con Okta para completar la configuración.
- Se te redirigirá al Inicio de sesión de Okta, donde deberás iniciar sesión para completar la integración.
- Tras iniciar sesión en Okta, se te redirigirá a la Configuración del Entorno de trabajo de ClickUp, donde podrás gestionar tus preferencias de SSO.
Requerir el uso del SSO de Okta
Los administradores del Entorno de trabajo pueden exigir el uso del SSO de Okta.
Hay tres opciones para tu política de inicio de sesión:
- Todos los usuarios deben usar la autenticación de Okta: todos los usuarios de tipo miembro y tipo invitado deben iniciar sesión con su cuenta de Okta para acceder a tu Entorno de trabajo.
- Todos los usuarios excepto los invitados deben usar la autenticación de Okta: los usuarios de tipo invitado no están obligados a iniciar sesión con su cuenta de Okta para acceder a tu Entorno de trabajo.
-
El uso de la autenticación de Okta es opcional: los usuarios pueden elegir iniciar sesión con su cuenta de Okta para acceder a tu Entorno de trabajo, pero no están obligados a hacerlo.
- Cuando la autorización SSO es opcional, cada usuario de tu Entorno de trabajo debe vincular el SSO en los ajustes de su cuenta manualmente.
Cuando un administrador exige la autenticación de Okta, la próxima vez que inicien sesión se pedirá a los usuarios que vinculen su cuenta de Okta a ClickUp.
Iniciar sesión en tu cuenta con Okta
Si el SSO de Okta es obligatorio, el botón Iniciar sesión con Okta aparece después de que escribas tu dirección de correo electrónico en la página de inicio de sesión.
Si el SSO de Okta no es obligatorio, puedes acceder al botón Iniciar sesión con Okta haciendo clic en el enlace o iniciar sesión con SSO que aparece debajo del botón Iniciar sesión.
Vincular, desvincular o volver a vincular tu cuenta a Okta
Una vez que un administrador del Entorno de trabajo exija el SSO de Okta, cada usuario deberá vincular su cuenta para poder usarlo.
- En la esquina superior izquierda, haz clic en el avatar de tu Entorno de trabajo y selecciona Configuración.
- En la barra lateral Todos los ajustes, haz clic en Seguridad y permisos.
- En la sección Inicio de sesión único (SSO), elige una de estas opciones:
- Haz clic en el botón Vincular para iniciar sesión con Okta.
- Haz clic en el botón Desvincular para dejar de iniciar sesión con Okta.
- Haz clic en el botón Volver a vincular para asociar tu cuenta a una cuenta de Okta diferente.
Ver los usuarios de Okta en ClickUp
Los administradores pueden ver fácilmente qué miembros de su Entorno de trabajo han vinculado su cuenta de Okta a ClickUp.
- En la esquina superior izquierda, haz clic en el avatar de tu Entorno de trabajo.
- Selecciona Personas o Gestionar usuarios.
- En la página Gestionar personas, los usuarios con un icono de Okta tienen el SSO configurado.
Activar el SSO de Okta para dos Entornos de trabajo de ClickUp
Puedes acceder a dos Entornos de trabajo usando el mismo entorno de Okta. También puedes usar un entorno de Google o de Microsoft.
- Configura el SSO de Okta en un Entorno de trabajo usando la integración estándar explicada anteriormente.
- Configura una aplicación de SAML personalizado en tu entorno de Okta para conectarte al otro Entorno de trabajo de ClickUp.
- Si el SSO es obligatorio para estos Entornos de trabajo, cuando inicies sesión en tu cuenta de ClickUp, se te pedirá que inicies sesión en ambos Entornos de trabajo.
Ahora tienes dos instancias de Okta que usan el mismo directorio, nombre de usuario y contraseña en dos Entornos de trabajo.
Usar la opción de Okta en dos Entornos de trabajo diferentes no funciona porque el ID de Okta está vinculado a un solo Entorno de trabajo.
Compatibilidad de Okta con el aprovisionamiento y los Roles personalizados
De momento, solo se puede usar Okta para el aprovisionamiento.
Para los equipos Enterprise que dependen de Okta para el aprovisionamiento, los Roles personalizados se integran completamente con Okta.
Cualquier rol creado en ClickUp puede añadirse como opción dentro de Okta mediante la Configuración de Okta SCIM ClickUp.
Datos de la API SSO de Okta
Cuando invites a personas a tu Entorno de trabajo a través del SSO de Okta, ten en cuenta lo siguiente:
- El valor date_joined muestra la fecha en la que el usuario se unió a un Entorno de trabajo o configuró el SSO de Okta.
- Cuando se invita a personas a un Entorno de trabajo de ClickUp a través del SSO de Okta, el inviter es el usuario que activó el SSO de Okta para el Entorno de trabajo.
Solución de problemas
Si tienes problemas con el inicio de sesión único de Okta, intenta desvincular y volver a vincular tu cuenta:
- En la esquina superior izquierda, haz clic en el avatar de tu Entorno de trabajo y selecciona Configuración.
- En la barra lateral Todos los ajustes, haz clic en Seguridad y permisos.
- En la sección Inicio de sesión único (SSO), haz clic en el botón Desvincular para dejar de iniciar sesión con Okta.
- En la misma sección, haz clic en el botón Vincular para volver a vincular tu cuenta.
Si no puedes acceder a tu cuenta, lee nuestro artículo sobre el bloqueo de acceso a ClickUp.