Authentification unique Microsoft

L'authentification unique (SSO) via Microsoft vous permet de vous inscrire et/ou de vous connecter avec votre compte Microsoft 365 / Entra pour gagner du temps et vous offrir une tranquillité d'esprit.

Utilisez-vous le service d'authentification unique via Active Directory Federation Services (ADFS SSO) ? Vous devrez utiliser notre option SAML personnalisé à la place.

Ce dont vous aurez besoin

Se connecter avec le SSO

Pour vous connecter avec l'authentification unique Microsoft, vous devez d'abord lier votre compte Microsoft à votre compte ClickUp.

  • Si l'authentification unique (SSO) est requise dans les paramètres de votre environnement de travail ClickUp, tous les utilisateurs doivent se connecter avec SSO, et leurs comptes seront liés. En savoir plus sur les options disponibles lors de l'activation de SSO pour l'ensemble de votre environnement de travail. 

  • Les utilisateurs de ClickUp peuvent lier manuellement leurs comptes ClickUp et SSO de la manière suivante :
    1. Dans le coin supérieur droit, cliquez sur votre avatar personnel.
    2. Sélectionnez Paramètres.
    3. Sur la page Mes paramètres, faites défiler vers le bas jusqu'à la section Authentification unique .
    4. Cliquez sur Lien.

Ajouter ClickUp à votre compte Entra

Pour ajouter ClickUp à votre compte Entra pour la première fois :

  1. Connectez-vous au répertoire Entra de votre organisation.
  2. Dans la barre latérale gauche, cliquez sur Applications d'entreprise.
  3. Dans le coin supérieur gauche, sélectionnez Nouvelle application.
  4. Recherchez et trouvez l'application ClickUp.
  5. Cliquez sur Créer.

Capture d'écran de l'application ClickUp dans Entra.

Configurez l'intégration pour votre environnement de travail

Une fois que vous avez ajouté ClickUp à votre compte Entra, vous pouvez terminer l'installation de l'intégration. Vous devez être propriétaire ou administrateur dans votre environnement de travail ClickUp pour compléter les étapes suivantes :

  1. Dans Entra, cliquez sur Utilisateurs et groupes dans la barre latérale gauche. 
  2. En haut à gauche, cliquez sur Ajouter un utilisateur/groupe. Ajoutez-vous en tant qu'utilisateur.
  3. Dans la barre latérale gauche, cliquez sur Authentification unique.
  4. Sélectionnez SAML.
  5. Vous devriez être redirigé vers cet écran.
    image (1).png
  6. Dans ClickUp, dans le coin supérieur gauche, cliquez sur l'avatar de votre environnement de travail et sélectionnez Paramètres.
  7. Dans la barre latérale des paramètres, sélectionnez Sécurité & Permissions.
  8. Dans la section Authentification unique (SSO), sélectionnez Microsoft.
  9. Copiez l'Identifiant (ID d'entité) et l'URL de connexion depuis ClickUp et collez-les dans les champs correspondants dans Entra.
  10. Copiez les données de l'URL des métadonnées de fédération de l'application depuis Entra et collez-les dans le champ URL des métadonnées de fédération Entra à l'intérieur de ClickUp.

    Le champ URL des métadonnées n'apparaît pas si l'intégration a déjà été configurée par quelqu'un d'autre.

  11. Cliquez sur Enregistrer les métadonnées.
  12. Cliquez sur S'authentifier avec Entra.
  13. Vous serez redirigé pour vous connecter à Entra.
  14. Après vous être connecté, vous serez redirigé vers les paramètres de l'environnement de travail ClickUp où vous pourrez gérer vos préférences d'authentification unique.

Personnaliser les paramètres de sécurité

Les administrateurs de l'environnement de travail peuvent contrôler si l'authentification Microsoft est requise.

Si l'authentification Microsoft est imposée, les membres actuels de l'environnement de travail seront invités à lier leur compte Microsoft à ClickUp. S'ils sont déjà connectés à un environnement de travail nécessitant une authentification unique, ils seront invités à la configurer trois fois avant d'y être contraints. À tout moment, vous pouvez vérifier quelles personnes de votre environnement de travail ont lié leur Microsoft compte. 

Lors de la connexion, les utilisateurs devront se connecter avec leur compte Microsoft pour accéder à votre environnement de travail. 

Exiger la SSO

propriétaire de l’environnement de travail et administrateur peuvent choisir d’exiger SSO lorsque l’utilisateur se connecte à son compte ClickUp . Une fois activé, l’utilisateur sera invité, des instructions pour lier son compte IDP avec des instructions à l’écran.

La prochaine fois que les utilisateurs se connecteront, ou lorsque de nouveaux utilisateurs invités accepteront une invitation à rejoindre votre environnement de travail, ils verront un écran de connexion.

Si un utilisateur récemment invité crée un nouveau compte ClickUp, il devra définir un mot de passe pour son compte ClickUp avant d'accepter l'invitation à l'environnement de travail et de configurer l'authentification unique Microsoft.

Cette exigence persiste même si vous imposez l'authentification unique dans votre environnement de travail, car l'utilisateur peut créer ou être invité à d'autres environnements de travail qui n'imposent pas l'authentification unique de Microsoft. Une fois que l'utilisateur a terminé la connexion, son compte ClickUp sera lié à son compte utilisateur de votre fournisseur d'identité.

Assurez-vous que tout le monde a été ajouté à Entra avant de les inviter à ClickUp.  

Options de politique de connexion

Vous avez trois options pour votre politique de connexion :
  • Tous les utilisateurs doivent utiliser l'authentification Microsoft : Tous les types de membres et les types d'invités doivent utiliser l'authentification Microsoft.
  • Tous les utilisateurs, à l'exception des invités, doivent utiliser l'authentification Microsoft : Les utilisateurs de type invité ne sont pas obligés d'utiliser l'authentification Microsoft. 
  • L'utilisation de l'authentification Microsoft est facultative : L'utilisation de l'authentification Microsoft est facultative pour tous les utilisateurs. 

Vérifiez qui dans votre environnement de travail utilise SSO

Les administrateurs peuvent voir qui dans l'environnement de travail a lié son compte Microsoft à ClickUp : 

  1. Dans le coin supérieur gauche, cliquez sur votre avatar d'environnement de travail et sélectionnez Personnes ou Gérer les utilisateurs.
  2. Sur la page Gérer les personnes, les utilisateurs avec une icône Microsoft à côté de leur nom ont configuré SSO.

Retirer Microsoft de votre compte

Pour gérer vos comptes liés, rendez-vous dans les paramètres de votre profil et faites défiler jusqu'en bas. Vous verrez une liste des comptes SSO associés à votre compte ClickUp. À partir de là, vous pouvez dissocier votre compte pour le supprimer.

Pour un tutoriel complet créé par l'équipe de Microsoft, veuillez visiter ce lien.