Abilita l'integrazione single sign-on con Okta

Offriamo un'integrazione semplice da usare con Okta per supportare l'SSO per te o per tutti i membri della tua area di lavoro.

ClickUp ti consente inoltre di usare il single sign-on (SSO) con qualsiasi Identity Provider (IDP) che supporti SAML 2.0.

Cosa ti serve

Funzionalità supportate

  • Utilizzo obbligatorio di Okta SSO.
  • Visibilità per gli amministratori su chi ha collegato il proprio account Okta a ClickUp.
  • Integrazione completa dei Ruoli personalizzati per i team che usano Okta per il provisioning.

Aggiungi ClickUp al tuo account Okta

Segui questi passaggi per aggiungere ClickUp al tuo account Okta per la prima volta:

  1. Accedi alla Dashboard di Okta Admin della tua organizzazione.
  2. Seleziona la scheda Applicazioni.
  3. Seleziona Applicazioni.

    Screenshot della Dashboard di Okta Admin con la scheda Applicazioni e la pagina Applicazioni.

  4. Fai clic sul pulsante Sfoglia il catalogo delle app.
  5. Dal Catalogo delle integrazioni delle app, usa la barra di ricerca per trovare ClickUp.
  6. Dalla pagina Panoramica di ClickUp, fai clic sul pulsante Aggiungi e verrai indirizzato alle Impostazioni generali.
  7. Configura le impostazioni e fai clic su Fatto.

Configura l'integrazione per la tua area di lavoro

Dovrai copiare e incollare informazioni tra il tuo account ClickUp e il tuo account Okta. È utile tenerli entrambi aperti prima di seguire questi passaggi.

  1. Dopo aver aggiunto l'app ClickUp a Okta, puoi fare clic sul pulsante Admin in alto a destra della Dashboard utente per accedere alla tua Dashboard Admin di ClickUp.

    Screenshot della Dashboard utente di Okta e del pulsante Admin.

  2. Seleziona la scheda Applicazioni e seleziona Applicazioni.
  3. Seleziona l'app ClickUp appena aggiunta.
  4. Seleziona la scheda Assegnazioni e aggiungiti.
  5. Seleziona la scheda Sign On e fai clic sul pulsante Modifica.

    Screenshot di Okta con il pulsante Modifica nella scheda Sign On.

  6. In ClickUp, nell'angolo in alto a sinistra, fai clic sull'avatar della tua area di lavoro e seleziona Impostazioni.
  7. Nella barra laterale Tutte le impostazioni, fai clic su Sicurezza e autorizzazioni.
  8. Nella sezione Single sign-on, seleziona Okta.
  9. Copia l'URI destinatario (SP Entity ID) e l'URL Single sign-on da ClickUp e incollali nei campi corrispondenti in Okta.
  10. Il campo URL Single sign-on è talvolta chiamato Service URL o Assertion endpoint (ACS).
  11. Seleziona la scheda Sign On.
  12. Dal riquadro di testo giallo, copia il link ai metadati dell'Identity Provider.
  13. Da ClickUp, incolla il link nel campo Metadati dell'Identity Provider.

    Screenshot della sezione Single sign-on di ClickUp con i campi URI destinatario (SP Entity ID) e URL Single sign-on.

  14. Fai clic su Salva metadati.
  15. Fai clic su Autentica con Okta per completare la configurazione.
  16. Verrai reindirizzato alla pagina Sign In di Okta, dove devi accedere per completare l'integrazione.
  17. Dopo aver effettuato l'accesso a Okta, verrai reindirizzato alle Impostazioni area di lavoro di ClickUp, dove puoi gestire le tue preferenze SSO.

Rendi obbligatorio l'uso di Okta SSO

Gli amministratori dell'area di lavoro possono scegliere di rendere obbligatorio l'uso di Okta SSO.

Sono disponibili tre opzioni per la politica di accesso:

  • Tutti gli utenti devono usare l'autenticazione Okta: tutti gli utenti di tipo membro e di tipo ospite devono accedere con il proprio account Okta per usare la tua area di lavoro.
  • Tutti gli utenti tranne gli ospiti devono usare l'autenticazione Okta: gli utenti di tipo ospite non sono tenuti ad accedere con il proprio account Okta per usare la tua area di lavoro.
  • L'autenticazione Okta è facoltativa: gli utenti possono scegliere di accedere con il proprio account Okta per usare la tua area di lavoro, ma non sono obbligati a farlo.

Dopo che un amministratore ha reso obbligatoria l'autenticazione Okta, agli utenti verrà chiesto di collegare il proprio account Okta a ClickUp al successivo accesso.

Accedi al tuo account con Okta

Se Okta SSO è obbligatorio, il pulsante Accedi con Okta compare dopo che hai inserito il tuo indirizzo email nella pagina di accesso.

Screenshot della pagina Accedi con Okta.

Se Okta SSO non è obbligatorio, puoi accedere al pulsante Accedi con Okta facendo clic sul link o accedi con SSO sotto il pulsante Accedi.

Screenshot del pulsante Accedi con SSO.

Collega, scollega o ricollega il tuo account a Okta

Una volta che un amministratore dell'area di lavoro rende obbligatorio Okta SSO, ogni utente deve collegare il proprio account per usarlo.

  1. Nell'angolo in alto a sinistra, fai clic sull'avatar della tua area di lavoro e seleziona Impostazioni.
  2. Nella barra laterale Tutte le impostazioni, fai clic su Sicurezza e autorizzazioni.
  3. Nella sezione Single sign-on (SSO), scegli una di queste opzioni:
    • Fai clic sul pulsante Collega per accedere con Okta.
    • Fai clic sul pulsante Scollega per interrompere l'accesso con Okta.
    • Fai clic sul pulsante Ricollega per associare il tuo account a un account Okta diverso.

Visualizza gli utenti Okta in ClickUp

Gli amministratori possono vedere facilmente quali membri della loro area di lavoro hanno collegato il proprio account Okta a ClickUp.

  1. Nell'angolo in alto a sinistra, fai clic sull'avatar della tua area di lavoro.
  2. Seleziona Persone o Gestisci utenti.
  3. Nella pagina Gestisci persone, gli utenti con un'icona Okta hanno configurato l'SSO.

Abilita l'SSO da Okta verso due aree di lavoro ClickUp

Puoi accedere a due aree di lavoro usando lo stesso ambiente Okta. Puoi anche usare un ambiente Google o Microsoft.

  1. Configura Okta SSO in un'area di lavoro usando l'integrazione standard descritta sopra.
  2. Configura un'applicazione SAML personalizzato nel tuo ambiente Okta per connetterti all'altra area di lavoro ClickUp.
  3. Se l'SSO è obbligatorio per queste aree di lavoro, quando accedi al tuo account ClickUp ti verrà chiesto di accedere a entrambe le aree di lavoro.

Ora hai due istanze Okta che usano la stessa directory, lo stesso nome utente e la stessa password in due aree di lavoro.

Usare l'opzione Okta in due aree di lavoro diverse non funziona perché l'ID Okta è associato a una sola area di lavoro.

Supporto Okta per il provisioning e i Ruoli personalizzati

Al momento solo Okta può essere usato per il provisioning.

Per i team Enterprise che si affidano a Okta per il provisioning, i Ruoli personalizzati si integrano completamente con Okta.

Qualsiasi ruolo creato in ClickUp può essere aggiunto come opzione all'interno di Okta usando la Configurazione Okta SCIM ClickUp.

Dati API SSO di Okta

Quando inviti persone alla tua area di lavoro tramite Okta SSO, tieni presente quanto segue:

  • Il valore date_joined mostra la data in cui l'utente si è unito a un'area di lavoro o in cui ha configurato Okta SSO.
  • Quando le persone vengono invitate a un'area di lavoro ClickUp tramite Okta SSO, l'inviter è l'utente che ha abilitato Okta SSO per l'area di lavoro.

Risoluzione dei problemi

Se riscontri problemi con il single sign-on di Okta, prova a scollegare e ricollegare il tuo account:

  1. Nell'angolo in alto a sinistra, fai clic sull'avatar della tua area di lavoro e seleziona Impostazioni.
  2. Nella barra laterale Tutte le impostazioni, fai clic su Sicurezza e autorizzazioni.
  3. Nella sezione Single sign-on (SSO), fai clic sul pulsante Scollega per interrompere l'accesso con Okta.
  4. Nella stessa sezione, fai clic sul pulsante Collega per ricollegare il tuo account.

Se sei bloccato fuori dal tuo account, leggi il nostro articolo Account bloccato in ClickUp.