Configurer OpenID Connect pour Okta

Partagez des liens vers les vues publiques ClickUp de façon sécurisée via OpenID Connect (OIDC).

Ce dont vous aurez besoin

  • Un propriétaire ou administrateur de l'Environnement de travail devra configurer OpenID Connect pour votre Environnement de travail.
  • Un compte administrateur Okta.
  • L'authentification des vues publiques est disponible uniquement avec les forfaits Enterprise.

Copier votre URL de rappel

Lors de la configuration dans l'assistant d'intégration d'application Okta, vous devrez coller votre URL de rappel. Pour copier votre URL de rappel depuis ClickUp :

  1. Activez l'authentification des vues publiques dans ClickUp.
  2. À droite du champ URL de rappel, cliquez sur Copier.

    Capture d'écran du bouton Copier dans le champ URL de rappel.

  3. Votre URL de rappel doit respecter ce format selon votre configuration ClickUp : https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Enregistrer une nouvelle application dans Okta

Pour enregistrer une nouvelle application dans Okta :

  1. Connectez-vous au tableau de bord d'administration Okta de votre organisation.
  2. Sélectionnez l'onglet Applications.
  3. Sélectionnez Applications.

    Capture d'écran des options Applications dans le tableau de bord d'administration Okta.

  4. Cliquez sur Créer une intégration d'application.
  5. Pour la méthode de connexion, sélectionnez OIDC - OpenID Connect.
  6. Pour le type d'application, sélectionnez Application Web.
  7. Cliquez sur Suivant.

Configurer les paramètres de l'application

Pour configurer les paramètres de l'application dans Okta :

  1. Dans la section Paramètres généraux de l'assistant d'intégration d'application, renseignez ces champs :
    • Nom de l'intégration d'application : Saisissez un nom descriptif. Par exemple, Intégration OIDC ClickUp.
    • Logo de l'application : Facultatif. Chargez un logo.
  2. Dans la section Déconnexion, renseignez ces champs :
    • URI de redirection après connexion : Collez la valeur du champ URL de rappel dans ClickUp. C'est l'adresse vers laquelle Okta envoie les réponses OAuth.
    • URI de redirection après déconnexion : Facultatif. Saisissez l'URL de redirection si nécessaire pour votre application. C'est l'adresse vers laquelle Okta redirige le navigateur après la déconnexion de la partie de confiance et la fin de sa session.
  3. Dans la section Attributions, les options d'Accès contrôlé vous permettent de choisir qui peut accéder à cette application :
    • Autoriser tous les membres de votre organisation à accéder à l'application : L'option par défaut.
    • Limiter l'accès à des groupes sélectionnés : Saisissez les noms des groupes pouvant accéder à l'application.
    • Ignorer l'attribution de groupe pour l'instant : Créez l'application sans attribuer de groupe.
  4. Cliquez sur Enregistrer.

Configurer les paramètres OIDC

Pour configurer les paramètres OIDC dans Okta :

  1. Sur la page Détails de l'application, ouvrez l'onglet Général dans la section Identifiants du client.
  2. Copiez l'URL du document de découverte. L'URL de découverte Okta suit ce format : https://your-org.okta.com/.well-known/openid-configuration. Remplacez your-org par le sous-domaine de votre organisation Okta. L'URL de découverte renseignera ces champs dans ClickUp :
    • Émetteur : issuer
    • Point de terminaison d'autorisation : authorization_endpoint
    • Point de terminaison de jeton : token_endpoint
    • Point de terminaison UserInfo : userinfo_endpoint
    • URI JWKS : jwks_uri
  3. Copiez la valeur de l'identifiant client. Par exemple : 0oa2xyz123abc456def
  4. Copiez la valeur du secret client.

Veillez à stocker le secret client de façon sécurisée. Il ne sera plus affiché en texte clair.

Configurer les paramètres supplémentaires

Ces paramètres sont facultatifs :

  • Paramètres de durée de vie des jetons : Dans l'onglet Général, faites défiler jusqu'à Paramètres généraux. Ajustez les durées de vie du Jeton d'actualisation et du Jeton d'accès si nécessaire.
  • Types d'octroi autorisés : Si vous configurez ce champ, assurez-vous que le Code d'autorisation est activé, car il est requis pour le flux OIDC.

Tester votre configuration

Ces configurations seront traitées automatiquement par votre service OIDC ClickUp afin de déduire tous les autres points de terminaison et paramètres nécessaires.

Pour tester votre configuration :

  1. Utilisez l'URL de découverte dans un navigateur pour vérifier qu'elle renvoie une configuration JSON valide.
  2. Testez le flux OIDC avec votre application.
  3. Vérifiez que l'URL de rappel est accessible et correctement configurée.