Guida alla configurazione di Okta SCIM ClickUp

Le aree di lavoro che si affidano a Okta per il provisioning possono utilizzare ruoli personalizzati per integrarsi completamente con Okta. Qualsiasi ruolo creato in ClickUp può essere aggiunto come opzione all'interno di Okta, facilitando l'integrazione dei ruoli personalizzati nei flussi di lavoro esistenti.

Cosa ti serve

  • Prima di poter configurare il provisioning, devi abilitare Okta SSO per la tua area di lavoro.
  • Solo gli amministratori di Okta possono configurare Okta SCIM.

Configura Okta SCIM e gestisci l'assegnazione di amministratori, membri e ospiti

L'app ClickUp in Okta è preconfigurata per la gestione di amministratori, membri e ospiti. Per configurare membri con accesso limitato, scorri alla sezione successiva. 

Per configurare Okta SCIM:

  1. Dopo aver abilitato Okta SSO, vedrai un URL di base SCIM e un token API SCIM.

    Se il tuo Identity Provider (IdP) supporta lo SCIM ma non stai usando Okta, avrai comunque bisogno dell'Audience URI (SP Entity ID) e del Single sign on URL (ACS URL) presentati dopo l'integrazione positiva del SSO. Se SCIM non è supportato dall'integrazione ClickUp SSO ufficiale del tuo IdP, è necessario utilizzare SAML personalizzato.

    Screenshot della configurazione SCIM di Okta in ClickUp.

  2. Nel pannello laterale sinistro della tua Dashboard di Okta, clicca su Applicazioni e poi seleziona Applicazioni.
  3. Seleziona l'applicazione ClickUp e fai clic sulla scheda Provisioning.
  4. Verifica la casella di controllo Abilita funzionalità/funzione.
  5. Fai clic su Configura integrazione API.
  6. Verifica la casella Abilita integrazione API.
  7. Copia e incolla il tuo URL di base SCIM e il Token API SCIM dal passo 1.
    Screenshot di qualcuno che incolla il loro URL base e token API.
  8. Clicca su Testa le credenziali API. Se l'operazione è riuscita, appare un messaggio di verifica.
  9. Fai clic su Salva.
  10. Nel pannello di sinistra, seleziona In App.
  11. Scegli le Funzionalità di Provisioning che desideri abilitare.
  12. Assegna persone all'app e completa la configurazione dell'applicazione.
  13. Quando assegni utenti o gruppi, assegna l'attributo Ruolo ClickUp . Se questo attributo non è impostato, tutti avranno di default il ruolo di membro.

Fornire membri limitati

Per configurare il ruolo di utente membro limitato, un amministratore di Okta deve apportare alcune modifiche. 

Per configurare il ruolo di utente membro limitato:

  1. Nel tuo Dashboard di Okta, naviga fino al Directory e scegli Profile Editor.
    Screenshot della Directory, con l'Editor di Profilo selezionato.
  2. Clicca sul Profilo per ClickUp. 
  3. Verrai indirizzato alla pagina degli Attributi. 
  4. Nella riga Ruolo ClickUp all'estrema destra, clicca sull'icona matita 
    Screenshot della pagina degli Attributi con la riga del Ruolo ClickUp e l'icona della matita evidenziata.
  5. Nella pagina Membri dell'attributo nella sezione Nome visualizzato, clicca su Aggiungi un altro.
  6. Nella casella di testo Nome visualizzato , digita Membro Limitato.
  7. Alla destra del nome visualizzato nella colonna Valore , digita 100.
    Screenshot di "Membro con accesso limitato" inserito nella casella di testo del nome visualizzato con un valore di 100.
  8. Nell'angolo in basso a destra, clicca su Salva Attributo.
  9. Il ruolo utente di membro limitato è ora un'opzione quando si configurano gli utenti in ClickUp. 

Azioni che puoi intraprendere utilizzando Okta SCIM

Puoi intraprendere le seguenti azioni utilizzando Okta SCIM:

Azione Descrizione
Spingere nuovi utenti

I nuovi utenti creati tramite Okta vengono creati anche nell'applicazione di terze parti.

Spingi il Nuovo Raggruppamento
 

I nuovi gruppi creati tramite Okta sono anche creati come Teams all'interno di ClickUp. Quando un team è creato tramite Okta, SCIM Provisioned appare nella colonna Sorgente sulla pagina dei Teams. I team creati manualmente hanno Manuale visualizzato nella colonna Sorgente.

Assicurati di abilitare i gruppi di importazione nella scheda di Provisioning per utilizzare SCIM con i gruppi. 

Aggiornamenti del profilo push Gli aggiornamenti del profilo dell'utente tramite Okta vengono effettuati anche nell'applicazione di terze parti.
Disattivazione utente push

Disattivando o disabilitando l'accesso dell'utente all'applicazione tramite Okta, l'utente viene disattivato anche nell'applicazione di terze parti. Quando gli utenti vengono disattivati in Okta, vengono rimossi dall'area di lavoro di ClickUp associata. Gli utenti non potranno accedere a nulla in quell'area di lavoro, ma i loro dati rimarranno disponibili come utente inattivo "." Da fare non ci sono dati relativi agli utenti disattivati nelle risposte SCIM, a parte il loro stato di disattivazione.

Per questa applicazione, disattivare un utente significa togliere l'accesso all'accesso, ma mantenere le informazioni di Chorus dell'utente come utente inattivo.

Riattivare gli utenti Gli account utente possono essere riattivati nell'applicazione.

Cambia o aggiorna un indirizzo email

Quando vengono creati nuovi utenti con l'azione Push New Users, Okta crea un nome utente e un'email, ma non una password. Se un utente viene bloccato a causa del disaccoppiamento del SSO, un titolare o un amministratore deve seguire i seguenti passaggi:

  1. Se richiedi l'uso del SSO per questo utente, rendi l'autenticazione SSO temporaneamente facoltativa. 
  2. Cambia l'email in Okta, poi cambia l'email in ClickUp. 
  3. Se hai reso l'autenticazione SSO facoltativa, richiedila nuovamente.
  4. Assicurati che l'utente possa accedere a ClickUp tramite SSO.

    L'email può essere utilizzata come valore nameID in Okta. Se cambi il valore nameID, dovrai ricollegare il tuo account SSO dopo che l'email è stata modificata in Okta e ClickUp.