Introduction à l'authentification unique (SSO)

Utilisez l'authentification unique (SSO) dans votre Environnement de travail en l'intégrant à Google, Microsoft ou Okta. Vous pouvez également vous connecter à un autre fournisseur grâce à notre Security Assertion Markup Language (SAML) personnalisé.

Ce dont vous aurez besoin

  • Le SSO via Google est disponible à partir du plan Business et des plans supérieurs.
  • Le SSO via Microsoft, Okta et SAML est disponible avec notre plan Enterprise.
  • Un propriétaire ou un administrateur de l'Environnement de travail doit activer le SSO pour votre Environnement de travail.

Activer le SSO

Vous devez être propriétaire ou administrateur de l'Environnement de travail pour activer l'authentification unique.

Pour activer le SSO pour votre Environnement de travail :

  1. Dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Paramètres.
  2. Dans la barre latérale Tous les paramètres, cliquez sur Sécurité et permissions.
  3. Dans la section Authentification unique (SSO), choisissez votre fournisseur SSO. Par défaut, l'option Ne pas exiger le SSO est sélectionnée.
    • Pour chaque fournisseur, vous pouvez choisir de rendre le SSO obligatoire ou facultatif. S'il est facultatif, chaque utilisateur peut associer ou dissocier le fournisseur dans les paramètres de son compte.

      Image des options de fournisseur SSO

  4. Consultez les articles suivants pour les étapes suivantes :

Exiger la 2FA pour les utilisateurs n'utilisant pas le SSO

Un paramètre de l'Environnement de travail permet d'exiger que tous les utilisateurs se connectent avec la 2FA s'ils n'utilisent pas le SSO.

Contourner le SSO pour des utilisateurs individuels

Les propriétaires peuvent configurer le contournement du SSO pour des utilisateurs individuels.

Résoudre les problèmes liés au SSO

Si vous avez du mal à vous connecter avec le SSO, essayez de réassocier votre compte ClickUp à votre fournisseur SSO :

  1. Dans le coin supérieur droit, cliquez sur votre avatar personnel.
  2. Sélectionnez Paramètres.
  3. Faites défiler jusqu'à la section Authentification unique.
  4. À droite de votre fournisseur SSO, cliquez sur Réassocier.

Capture d'écran mettant en évidence le bouton Réassocier

SAML

Le Security Assertion Markup Language (SAML) est un standard de communication entre les fournisseurs d'identité (IDP) et les fournisseurs de services (SP) tels que ClickUp.

Configurer l'authentification unique SAML personnalisée

Avec le plan Enterprise, vous pouvez créer une authentification unique personnalisée avec tout IDP prenant en charge SAML 2.0.

Configurer Microsoft Active Directory en local avec Active Directory Federation Service et SAML SSO

Pour permettre aux utilisateurs de se connecter via un compte Microsoft auto-hébergé, configurez l'authentification unique (SSO) via Active Directory Federation Services (AD FS).

SCIM

Le System for Cross-domain Identity Management (SCIM) est conçu pour gérer les informations d'identité des utilisateurs.

ClickUp ne prend pas en charge l'importation d'utilisateurs ou de groupes de ClickUp vers Okta.

Guide de configuration Okta SCIM pour ClickUp

Les Environnements de travail qui utilisent Okta pour le provisionnement peuvent utiliser des rôles personnalisés pour s'intégrer entièrement à Okta.

Guide de configuration Microsoft Entra ID SCIM

Microsoft Entra ID, anciennement appelé Azure, est une application SAML personnalisée avec un provisionnement automatique limité, comprenant la création et la suppression d'utilisateurs.