Condividi in modo sicuro i link alle viste pubbliche di ClickUp tramite OpenID Connect (OIDC).
Cosa ti serve
- Il titolare o un amministratore dell'area di lavoro deve configurare OpenID Connect per la tua area di lavoro.
- Un account amministratore Okta.
- L'autenticazione delle viste pubbliche è disponibile solo nei piani Enterprise.
Copia il tuo URL di callback
Durante la configurazione nella procedura guidata di integrazione delle app di Okta, dovrai incollare il tuo URL di callback. Per copiarlo da ClickUp:
- Attiva l'autenticazione delle viste pubbliche in ClickUp.
- A destra del campo URL di callback, fai clic su Copia.
- Il tuo URL di callback deve seguire questo formato in base alla configurazione di ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.
Registra una nuova applicazione in Okta
Per registrare una nuova applicazione in Okta:
- Accedi alla dashboard amministrativa Okta della tua organizzazione.
- Seleziona la scheda Applicazioni.
- Seleziona Applicazioni.
- Fai clic su Crea integrazione app.
- Come metodo di accesso, seleziona OIDC - OpenID Connect.
- Come tipo di applicazione, seleziona Applicazione web.
- Fai clic su Avanti.
Configura le impostazioni dell'applicazione
Per configurare le impostazioni dell'applicazione in Okta:
- Nella sezione Impostazioni generali della procedura guidata di integrazione app, compila questi campi:
- Nome integrazione app: inserisci un nome descrittivo. Ad esempio, Integrazione OIDC ClickUp.
- Logo app: facoltativo. Carica un logo.
- Nella sezione Disconnessione, compila questi campi:
- URI di reindirizzamento per l'accesso: incolla il valore del campo URL di callback in ClickUp. È qui che Okta invia le risposte OAuth.
- URI di reindirizzamento per la disconnessione: facoltativo. Inserisci l'URL di reindirizzamento se necessario per la tua applicazione. È qui che Okta reindirizza il browser dopo la disconnessione dalla relying party e la chiusura della relativa sessione.
- Nella sezione Assegnazioni, le opzioni di Accesso controllato ti permettono di scegliere chi può accedere all'applicazione:
- Consenti a tutti nell'organizzazione di accedere: l'opzione predefinita.
- Limita l'accesso ai gruppi selezionati: inserisci i nomi dei gruppi che possono accedere all'app.
- Salta l'assegnazione dei gruppi per ora: crea l'app senza assegnare alcun gruppo.
- Fai clic su Salva.
Configura le impostazioni OIDC
Per configurare le impostazioni OIDC in Okta:
- Nella pagina dei dettagli dell'applicazione, apri la scheda Generale nella sezione Credenziali client.
- Copia l'URL del documento di rilevamento. L'URL di rilevamento per Okta ha questo formato: https://your-org.okta.com/.well-known/openid-configuration. Sostituisci your-org con il sottodominio della tua organizzazione Okta. L'URL di rilevamento popolerà questi campi in ClickUp:
- Issuer: issuer
- Authorization Endpoint: authorization_endpoint
- Token Endpoint: token_endpoint
- UserInfo Endpoint: userinfo_endpoint
- JWKS URI: jwks_uri
- Copia il valore del Client ID. Ad esempio: 0oa2xyz123abc456def
- Copia il valore del Client Secret.
Conserva il Client Secret in modo sicuro. Non verrà più mostrato in chiaro.
Configura le impostazioni aggiuntive
Queste impostazioni sono facoltative:
- Impostazioni della durata del token: nella scheda Generale, scorri fino a Impostazioni generali. Modifica le durate del Token di aggiornamento e del Token di accesso se necessario.
- Tipi di concessione consentiti: se configuri questo campo, assicurati che Codice di autorizzazione sia abilitato, poiché è obbligatorio per il flusso di lavoro OIDC.
Verifica la configurazione
Queste configurazioni verranno elaborate automaticamente dal servizio OIDC di ClickUp per ricavare tutti gli altri endpoint e le impostazioni necessari.
Per verificare la configurazione:
- Apri l'URL di rilevamento in un browser per controllare che restituisca una configurazione JSON valida.
- Ad esempio: { "clientId": "0oa2xyz123abc456def", "clientSecret": "very-long-secret-string-here", "discoveryUrl": "https://your-org.okta.com/.well-known/openid-configuration" }`
- Testa il flusso OIDC con la tua applicazione.
- Verifica che l'URL di callback sia accessibile e configurato correttamente.