Partagez en toute sécurité des liens vers des vues publiques ClickUp via OpenID Connect (OIDC).
Ce dont vous aurez besoin
- Un propriétaire ou administrateur de l'Environnement de travail devra configurer OpenID Connect pour votre Environnement de travail.
- Un compte administrateur Okta.
- L'authentification des vues publiques est uniquement disponible avec les plans Enterprise.
Copier votre URL de rappel
Lors de la configuration dans l'assistant d'intégration d'application Okta, vous devrez coller votre URL de rappel. Pour copier votre URL de rappel depuis ClickUp :
- Activez l'authentification des vues publiques dans ClickUp.
- À droite du champ URL de rappel, cliquez sur Copier.
- Votre URL de rappel doit respecter ce format selon votre configuration ClickUp : https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.
Enregistrer une nouvelle application dans Okta
Pour enregistrer une nouvelle application dans Okta :
- Connectez-vous au tableau de bord administrateur Okta de votre organisation.
- Sélectionnez l'onglet Applications.
- Sélectionnez Applications.
- Cliquez sur Créer une intégration d'application.
- Pour la méthode de connexion, sélectionnez OIDC - OpenID Connect.
- Pour le type d'application, sélectionnez Application Web.
- Cliquez sur Suivant.
Configurer les paramètres de l'application
Pour configurer les paramètres de l'application dans Okta :
- Dans la section Paramètres généraux de l'assistant d'intégration d'application, renseignez ces champs :
-
Nom de l'intégration d'application : Saisissez un nom descriptif. Par exemple,
ClickUp OIDC integration. - Logo de l'application : Facultatif. Téléversez un logo.
-
Nom de l'intégration d'application : Saisissez un nom descriptif. Par exemple,
- Dans la section Déconnexion, renseignez ces champs :
- URI de redirection à la connexion : Collez la valeur du champ URL de rappel dans ClickUp. C'est ici qu'Okta envoie les réponses OAuth.
- URI de redirection à la déconnexion : Facultatif. Saisissez l'URL de redirection si nécessaire pour votre application. C'est ici qu'Okta redirige le navigateur après la déconnexion de la partie de confiance et la fin de sa session.
- Dans la section Attributions, les options d'Accès contrôlé vous permettent de choisir qui peut accéder à cette application :
- Autoriser tous les membres de votre organisation à accéder : L'option par défaut.
- Limiter l'accès aux groupes sélectionnés : Saisissez les noms des groupes autorisés à accéder à l'application.
- Ignorer l'attribution de groupe pour l'instant : Créez l'application sans attribuer de groupe.
- Cliquez sur Enregistrer.
Configurer les paramètres OIDC
Pour configurer les paramètres OIDC dans Okta :
- Sur la page Détails de l'application, ouvrez l'onglet Général dans la section Identifiants du client.
- Copiez l'URL du document de découverte. L'URL de découverte pour Okta suit ce format : https://your-org.okta.com/.well-known/openid-configuration. Remplacez
your-orgpar le sous-domaine de votre organisation Okta. L'URL de découverte renseignera automatiquement ces champs dans ClickUp :-
Émetteur :
issuer -
Point de terminaison d'autorisation :
authorization_endpoint -
Point de terminaison de jeton :
token_endpoint -
Point de terminaison UserInfo :
userinfo_endpoint -
URI JWKS :
jwks_uri
-
Émetteur :
- Copiez la valeur de l'identifiant client. Par exemple :
0oa2xyz123abc456def - Copiez la valeur du secret client.
Veillez à stocker le secret client de façon sécurisée. Il ne sera plus affiché en texte clair ensuite.
Configurer les paramètres supplémentaires
Ces paramètres sont facultatifs :
- Paramètres de durée de vie des jetons : Dans l'onglet Général, faites défiler jusqu'à Paramètres généraux. Ajustez les durées de vie du jeton d'actualisation et du jeton d'accès si nécessaire.
- Types d'octroi autorisés : Si vous configurez ce champ, assurez-vous que le code d'autorisation est activé, car il est requis pour le flux de travail OIDC.
Tester votre configuration
Ces configurations seront traitées automatiquement par votre service OIDC ClickUp pour en déduire tous les autres points de terminaison et paramètres nécessaires.
Pour tester votre configuration :
- Utilisez l'URL de découverte dans un navigateur pour vérifier qu'elle renvoie une configuration JSON valide.
- Testez le flux OIDC avec votre application.
- Vérifiez que l'URL de rappel est accessible et correctement configurée.