Configurer OpenID Connect pour Microsoft Entra

Partagez de manière sécurisée des liens vers des vues publiques ClickUp via OpenID Connect (OIDC).

Ce dont vous aurez besoin

  • Un propriétaire ou administrateur de l'Environnement de travail devra configurer OpenID Connect pour votre Environnement de travail.
  • Un compte administrateur Microsoft Entra.
  • L'authentification des vues publiques est uniquement disponible sur les plans Enterprise.

Copier votre URL de rappel

Lors de la configuration dans le centre d'administration Microsoft Entra, vous devrez coller votre URL de rappel. Pour copier votre URL de rappel depuis ClickUp :

  1. Activez l'authentification des vues publiques dans ClickUp.
  2. À droite du champ URL de rappel, cliquez sur Copier.

    Capture d'écran du bouton Copier sur le champ URL de rappel

  3. Votre URL de rappel doit respecter ce format selon votre configuration ClickUp : https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Enregistrer une nouvelle application dans Microsoft Entra

Pour enregistrer une nouvelle application dans Microsoft Entra :

  1. Connectez-vous au centre d'administration Microsoft Entra de votre organisation.
  2. Dans la barre latérale gauche, cliquez sur Identité.
  3. Dans l'onglet Entra ID, cliquez sur Inscriptions d'applications.
  4. Cliquez sur Nouvelle inscription, puis sélectionnez l'un des Types de comptes pris en charge :
    • Comptes dans cet annuaire organisationnel uniquement : c'est l'option la plus courante pour les comptes Enterprise.
    • Comptes dans n'importe quel annuaire organisationnel : il s'agit d'une configuration multilocataire.
    • Comptes dans n'importe quel annuaire organisationnel et comptes Microsoft personnels : il s'agit d'une configuration multilocataire qui autorise également les comptes personnels.
  5. Dans la section Configurations de plateforme, sélectionnez Ajouter une plateforme, puis sélectionnez Web.
  6. Dans le champ URI de redirection, collez la valeur du champ URL de rappel dans ClickUp. C'est là que Microsoft Entra envoie les réponses OAuth.
  7. Cliquez sur S'inscrire.

Configurer l'authentification

Pour configurer les paramètres d'authentification dans Microsoft Entra :

  1. Dans la barre latérale gauche, cliquez sur Authentification.
  2. Dans la section Configuration de la plateforme, vérifiez que votre URI de redirection est correctement configuré.
    • Ajoutez des URI de redirection supplémentaires si nécessaire.
  3. Dans les Paramètres avancés, configurez ces options :
    • Autoriser les flux de clients publics : sélectionnez Non. Cette option est recommandée pour les applications web.
    • Types de comptes pris en charge : vérifiez que la sélection correspond à vos besoins.

Créer un secret client

Pour créer votre secret client dans Microsoft Entra :

  1. Dans la barre latérale gauche, cliquez sur Certificats et secrets.
  2. Cliquez sur Nouveau secret client et configurez les éléments suivants :
    • Description : saisissez une description. Par exemple, OIDC Client Secret.
    • Expire : sélectionnez une période d'expiration. Nous recommandons un maximum de 24 mois.
    • Cliquez sur Ajouter.
  3. Veillez à stocker le secret client de manière sécurisée. Il ne sera plus affiché en texte brut ensuite.

Récupérer les détails de configuration

Pour récupérer les détails de votre configuration dans Microsoft Entra :

  1. Depuis la page Vue d'ensemble, copiez ces identifiants :
    • ID d'application (client) : par exemple, 12345678-1234-1234-1234-123456789abc
    • ID de l'annuaire (locataire) : par exemple, 12345678-1234-1234-1234-123456789abc

Configurer les permissions d'API

Ces paramètres sont facultatifs.
Pour configurer les permissions d'API :

  1. Dans la barre latérale gauche, cliquez sur Permissions d'API.
  2. Par défaut, la permission User.Read est ajoutée. Elle permet la lecture des informations de profil utilisateur de base.
    • Si nécessaire, cliquez sur Ajouter une permission, puis choisissez Microsoft Graph. Vous pouvez aussi ajouter ces permissions :
    • openid : connexion OpenID Connect.
    • profile : informations de profil de base.
    • email : adresse e-mail.
    • Si les permissions nécessitent le consentement de l'administrateur, cliquez sur Accorder le consentement de l'administrateur.

Tester votre configuration

Ces configurations seront traitées automatiquement par votre service OIDC ClickUp pour dériver tous les autres points de terminaison et paramètres nécessaires.
Pour tester votre configuration :

  1. Utilisez l'URL de découverte dans un navigateur pour vérifier qu'elle renvoie une configuration JSON valide.
  2. Testez le flux OIDC avec votre application.
  3. Vérifiez que l'URL de rappel est accessible et correctement configurée.