Nous proposons une intégration facile à utiliser avec Okta pour prendre en charge le SSO pour vous ou pour tous les membres de votre Environnement de travail.
ClickUp vous permet également d'utiliser l'authentification unique (SSO) avec n'importe quel fournisseur d'identité (IDP) prenant en charge SAML 2.0.
Ce dont vous aurez besoin
- Le SSO via Okta est disponible sur notre Plan Enterprise.
- Le propriétaire ou l'administrateur de l'Environnement de travail devra activer le SSO Okta pour votre Environnement de travail.
- Un compte administrateur Okta.
Fonctionnalités prises en charge
- Utilisation obligatoire du SSO Okta.
- Visibilité pour les administrateurs sur les personnes ayant lié leur compte Okta à ClickUp.
- Intégration complète des rôles personnalisés pour les équipes qui utilisent Okta pour le provisionnement.
Ajouter ClickUp à votre compte Okta
Suivez ces étapes pour ajouter ClickUp à votre compte Okta pour la première fois :
- Connectez-vous au tableau de bord d'administration Okta de votre organisation.
- Sélectionnez l'onglet Applications.
- Sélectionnez Applications.
- Cliquez sur le bouton Parcourir le catalogue d'applications.
- Depuis le catalogue d'intégrations d'applications, utilisez la barre de recherche pour trouver ClickUp.
- Depuis la page Vue d'ensemble de ClickUp, cliquez sur le bouton Ajouter ; vous serez redirigé vers les Paramètres généraux.
- Configurez vos paramètres et cliquez sur Terminé.
Configurer l'intégration pour votre Environnement de travail
Vous devrez copier-coller des informations entre votre compte ClickUp et votre compte Okta. Il est conseillé d'avoir les deux ouverts avant de suivre ces étapes.
- Une fois que vous avez ajouté l'application ClickUp à Okta, cliquez sur le bouton Admin en haut à droite du tableau de bord utilisateur pour accéder à votre tableau de bord d'administration ClickUp.
- Sélectionnez l'onglet Applications, puis sélectionnez Applications.
- Sélectionnez l'application ClickUp que vous venez d'ajouter.
- Sélectionnez l'onglet Assignments et ajoutez-vous.
- Sélectionnez l'onglet Sign On et cliquez sur le bouton Edit.
- Dans ClickUp, en haut à gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Paramètres.
- Dans la barre latérale Tous les paramètres, cliquez sur Sécurité et autorisations.
- Dans la section Authentification unique, sélectionnez Okta.
- Copiez l'URI d'audience (ID d'entité SP) et l'URL d'authentification unique depuis ClickUp, puis collez-les dans les champs correspondants dans Okta.
- Le champ URL d'authentification unique est parfois appelé URL de service ou point de terminaison d'assertion (ACS).
- Sélectionnez l'onglet Sign On.
- Dans le cadre de texte jaune, copiez le lien Identity Provider metadata.
- Depuis ClickUp, collez le lien dans le champ Identity Provider metadata.
- Cliquez sur Enregistrer les métadonnées.
- Cliquez sur S'authentifier avec Okta pour terminer la configuration.
- Vous serez redirigé vers la page Sign In d'Okta, où vous devrez vous connecter pour finaliser l'intégration.
- Après vous être connecté à Okta, vous serez redirigé vers les Paramètres de l'Environnement de travail ClickUp, où vous pourrez gérer vos préférences SSO.
Rendre l'utilisation du SSO Okta obligatoire
Les administrateurs de l'Environnement de travail peuvent choisir de rendre l'utilisation du SSO Okta obligatoire.
Trois options sont disponibles pour votre politique de connexion :
- Tous les utilisateurs doivent utiliser l'authentification Okta : tous les utilisateurs de type membre et de type invité doivent se connecter avec leur compte Okta pour accéder à votre Environnement de travail.
- Tous les utilisateurs sauf les invités doivent utiliser l'authentification Okta : les utilisateurs de type invité ne sont pas obligés de se connecter avec leur compte Okta pour accéder à votre Environnement de travail.
-
L'utilisation de l'authentification Okta est facultative : les utilisateurs peuvent choisir de se connecter avec leur compte Okta pour accéder à votre Environnement de travail, sans y être obligés.
- Lorsque l'autorisation SSO est facultative, chaque utilisateur de votre Environnement de travail doit lier manuellement le SSO dans les paramètres de son compte.
Dès qu'un administrateur rend l'authentification Okta obligatoire, les utilisateurs sont invités à lier leur compte Okta à ClickUp lors de leur prochaine connexion.
Se connecter à votre compte avec Okta
Si le SSO Okta est obligatoire, un bouton Se connecter avec Okta s'affiche dès que vous saisissez votre adresse e-mail sur la page de connexion.
Si le SSO Okta n'est pas obligatoire, vous pouvez accéder au bouton Se connecter avec Okta en cliquant sur le lien ou se connecter avec SSO situé sous le bouton Se connecter.
Lier, dissocier ou relier votre compte à Okta
Une fois qu'un administrateur de l'Environnement de travail a rendu le SSO Okta obligatoire, chaque utilisateur doit lier son compte pour pouvoir l'utiliser.
- En haut à gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Paramètres.
- Dans la barre latérale Tous les paramètres, cliquez sur Sécurité et autorisations.
- Dans la section Authentification unique (SSO), choisissez l'une des options suivantes :
- Cliquez sur le bouton Lier pour vous connecter avec Okta.
- Cliquez sur le bouton Dissocier pour cesser de vous connecter avec Okta.
- Cliquez sur le bouton Relier pour associer votre compte à un autre compte Okta.
Afficher les utilisateurs Okta dans ClickUp
Les administrateurs peuvent facilement voir qui, dans leur Environnement de travail, a lié son compte Okta à ClickUp.
- En haut à gauche, cliquez sur l'avatar de votre Environnement de travail.
- Sélectionnez Personnes ou Gérer les utilisateurs.
- Sur la page Gérer les personnes, les utilisateurs disposant d'une icône Okta ont configuré le SSO.
Activer le SSO depuis Okta vers deux Environnements de travail ClickUp
Vous pouvez accéder à deux Environnements de travail en utilisant le même environnement Okta. Vous pouvez également utiliser un environnement Google ou Microsoft.
- Configurez le SSO Okta dans un Environnement de travail en suivant l'intégration standard décrite ci-dessus.
- Configurez une application SAML personnalisée dans votre environnement Okta pour la connecter à l'autre Environnement de travail ClickUp.
- Si le SSO est obligatoire pour ces Environnements de travail, vous serez invité à vous connecter aux deux Environnements de travail lors de votre connexion à ClickUp.
Vous disposez maintenant de deux instances Okta utilisant le même répertoire, nom d'utilisateur et mot de passe sur deux Environnements de travail.
L'utilisation de l'option Okta dans deux Environnements de travail différents ne fonctionne pas, car l'identifiant Okta est lié à un seul Environnement de travail.
Prise en charge Okta pour le provisionnement et les rôles personnalisés
Seul Okta peut être utilisé pour le provisionnement pour l'instant.
Pour les équipes Enterprise qui utilisent Okta pour le provisionnement, les rôles personnalisés s'intègrent entièrement à Okta.
Tout rôle créé dans ClickUp peut être ajouté comme option dans Okta via la configuration Okta SCIM ClickUp.
Données API SSO Okta
Lorsque vous invitez des personnes dans votre Environnement de travail via le SSO Okta, notez les points suivants :
- La valeur date_joined affiche la date à laquelle l'utilisateur a rejoint un Environnement de travail, ou la date à laquelle il a configuré le SSO Okta.
- Lorsque des personnes sont invitées dans un Environnement de travail ClickUp via le SSO Okta, l'invitant est l'utilisateur qui a activé le SSO Okta pour l'Environnement de travail.
Résolution des problèmes
Si vous rencontrez des problèmes avec l'authentification unique Okta, essayez de dissocier puis de relier votre compte :
- En haut à gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Paramètres.
- Dans la barre latérale Tous les paramètres, cliquez sur Sécurité et autorisations.
- Dans la section Authentification unique (SSO), cliquez sur le bouton Dissocier pour cesser de vous connecter avec Okta.
- Dans la même section, cliquez sur le bouton Lier pour relier votre compte.
Si vous êtes bloqué hors de votre compte, consultez notre article Bloqué hors de ClickUp.