Authentification unique Microsoft

L'authentification unique (SSO) via Microsoft vous permet de vous inscrire et/ou de vous connecter avec votre compte Microsoft 365 / Entra pour gagner du temps et avoir l'esprit tranquille.

Vous utilisez Active Directory Federation Services Single Sign On (ADFS SSO) ? Vous devrez utiliser notre option SAML personnalisé à la place.

Ce dont vous aurez besoin

Se connecter avec le SSO

Pour vous connecter avec Microsoft SSO, vous devez d'abord lier votre compte Microsoft à votre compte ClickUp.

  • Si le SSO est obligatoire dans les paramètres de votre Environnement de travail ClickUp, tous les utilisateurs doivent se connecter avec le SSO et leurs comptes seront liés. En savoir plus sur les options disponibles lors de l'activation du SSO pour l'ensemble de votre Environnement de travail.
  • Les utilisateurs de ClickUp peuvent lier manuellement leurs comptes ClickUp et SSO de la façon suivante :
  1. Dans le coin supérieur droit, cliquez sur votre avatar personnel.
  2. Sélectionnez Paramètres.
  3. Sur la page Mes paramètres, faites défiler jusqu'à la section Authentification unique.
  4. Cliquez sur Lier.

Ajouter ClickUp à votre compte Entra

Pour ajouter ClickUp à votre compte Entra pour la première fois :

  1. Connectez-vous au répertoire Entra de votre organisation.
  2. Dans la barre latérale gauche, cliquez sur Applications d'entreprise.
  3. En haut à gauche, sélectionnez Nouvelle application.
  4. Recherchez et trouvez l'application ClickUp.
  5. Cliquez sur Créer.

Capture d'écran de l'application ClickUp dans Entra.

Configurer l'intégration pour votre Environnement de travail

Une fois ClickUp ajouté à votre compte Entra, vous pouvez finaliser la configuration de l'intégration. Vous devez être propriétaire ou administrateur de votre Environnement de travail ClickUp pour effectuer les étapes suivantes :

  1. Dans Entra, cliquez sur Utilisateurs et groupes dans la barre latérale gauche.
  2. En haut à gauche, cliquez sur Ajouter un utilisateur/groupe. Ajoutez-vous en tant qu'utilisateur.
  3. Dans la barre latérale gauche, cliquez sur Authentification unique.
  4. Sélectionnez SAML.
  5. Vous devriez accéder à cet écran.

    image (1).png

    .png)
  6. Dans ClickUp, dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Paramètres.
  7. Dans la barre latérale Tous les paramètres, sélectionnez Sécurité et autorisations.
  8. Dans la section Authentification unique (SSO), sélectionnez Microsoft.
  9. Copiez l'Identifiant (ID d'entité) et l'URL de connexion depuis ClickUp et collez-les dans les champs correspondants dans Entra.
  10. Copiez l'URL des métadonnées de fédération d'application depuis Entra et collez-la dans le champ URL des métadonnées de fédération Entra dans ClickUp. Ce champ ne s'affiche pas si l'intégration a déjà été configurée par quelqu'un d'autre.
  11. Cliquez sur Enregistrer les métadonnées.
  12. Cliquez sur S'authentifier avec Entra.
  13. Vous serez redirigé vers la page de connexion à Entra.
  14. Une fois connecté, vous serez redirigé vers les Paramètres de l'Environnement de travail ClickUp, où vous pourrez gérer vos préférences SSO.

Personnaliser les paramètres de sécurité

Les administrateurs de l'Environnement de travail peuvent contrôler si l'authentification Microsoft est obligatoire.

Si l'authentification Microsoft est imposée, les membres actuels de l'Environnement de travail seront invités à lier leur compte Microsoft à ClickUp. S'ils sont déjà connectés à un Environnement de travail exigeant le SSO, ils seront invités à le configurer à trois reprises avant d'y être contraints. À tout moment, vous pouvez vérifier quels membres de votre Environnement de travail ont lié leur compte Microsoft.

Lors de la connexion, les utilisateurs devront se connecter avec leur compte Microsoft pour accéder à votre Environnement de travail.

Exiger le SSO

Les propriétaires et administrateurs de l'Environnement de travail peuvent choisir d'exiger le SSO lorsque les utilisateurs se connectent à leurs comptes ClickUp. Une fois cette option activée, les utilisateurs seront invités à lier leur compte IDP en suivant les instructions affichées à l'écran.

La prochaine fois que les utilisateurs se connecteront, ou lorsque des utilisateurs nouvellement invités accepteront une invitation à rejoindre votre Environnement de travail, ils verront un écran de connexion.

Si un utilisateur récemment invité crée un nouveau compte ClickUp, il devra définir un mot de passe pour ce compte avant d'accepter l'invitation à l'Environnement de travail et de configurer Microsoft SSO.

Cette exigence s'applique même si vous imposez le SSO dans votre Environnement de travail, car l'utilisateur peut créer d'autres Environnements de travail ou y être invité sans que Microsoft SSO y soit imposé. Une fois la connexion terminée, le compte ClickUp de l'utilisateur sera lié à son compte utilisateur dans votre IDP.

Assurez-vous que tout le monde a été ajouté à Entra avant de les inviter dans ClickUp.

Options de la politique de connexion

Trois options sont disponibles pour votre politique de connexion :

  • Tous les utilisateurs doivent utiliser l'authentification Microsoft : tous les utilisateurs de type membre et de type invité doivent utiliser l'authentification Microsoft.
  • Tous les utilisateurs sauf les invités doivent utiliser l'authentification Microsoft : les utilisateurs de type invité ne sont pas tenus d'utiliser l'authentification Microsoft.
  • L'utilisation de l'authentification Microsoft est facultative : l'utilisation de l'authentification Microsoft est facultative pour tous les utilisateurs.

Vérifier qui utilise le SSO dans votre Environnement de travail

Les administrateurs peuvent voir qui a lié son compte Microsoft à ClickUp dans l'Environnement de travail :

  1. Dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail et sélectionnez Personnes ou Gérer les utilisateurs.
  2. Sur la page Gérer les personnes, les utilisateurs qui ont configuré le SSO affichent une icône Microsoft à côté de leur nom.

Supprimer Microsoft de votre compte

Pour gérer vos comptes liés, accédez aux paramètres de votre profil et faites défiler jusqu'en bas. Vous verrez la liste des comptes SSO associés à votre compte ClickUp. Depuis cet écran, vous pouvez dissocier votre compte pour le retirer.

Pour accéder à un tutoriel complet créé par l'équipe Microsoft, consultez ce lien.