Single sign-on (SSO) tramite Microsoft ti consente di registrarti e/o accedere con il tuo account Microsoft 365 / Entra per risparmiare tempo e offrirti tranquillità.
Utilizzi Active Directory Federation Services per il Single Sign-On (ADFS SSO)? Dovrete utilizzare la nostra opzione SAML personalizzato invece.
Cosa ti serve
- Il Single sign-on di Microsoft è disponibile solo nel piano Enterprise.
- I proprietari e gli amministratori dello spazio di lavoro possono configurare il logon unico.
-
Se hai bisogno di supporto per più tenant di Active Directory, dovrai utilizzare SAML personalizzato.
Accedi tramite SSO
Per accedere con Microsoft SSO, devi prima collegare il tuo account Microsoft al tuo account ClickUp.
-
Se l'SSO è richiesto nelle impostazioni della tua area di lavoro di ClickUp, tutti gli utenti devono accedere con SSO e i loro account saranno collegati. Ulteriori informazioni sulle opzioni disponibili quando attivi l'SSO per l'intera area di lavoro.
- Gli utenti di ClickUp possono collegare manualmente i loro account ClickUp e SSO nel seguente modo:
- Nell'angolo in alto a destra, fai clic sul tuo avatar personale.
- Seleziona Impostazioni.
- Nella pagina delle Mie impostazioni, scorri verso il basso fino alla sezione Single Sign On .
- Fai clic su Collega.
Aggiungi ClickUp al tuo account Entra
Per aggiungere ClickUp al tuo account Entra per la prima volta:
- Accedi alla directory Entra della tua organizzazione.
- Nella barra laterale sinistra, clicca su Applicazioni aziendali.
- Nell'angolo in alto a sinistra, seleziona Nuova applicazione.
- Cerca e trova l'applicazione ClickUp.
- Fai clic su Crea.
Configura l'integrazione per il tuo Spazio di lavoro
Una volta aggiunto ClickUp al tuo account Entra, puoi completare la configurazione dell'integrazione. Devi essere un titolare o amministratore nella tua area di lavoro di ClickUp per completare i seguenti passaggi:
- In Entra, clicca su Utenti e gruppi nella barra laterale sinistra.
- Nell'angolo in alto a sinistra, fai clic su Aggiungi utente/gruppo. Aggiungi un utente.
- Nella barra laterale sinistra, fai clic su Single sign-on(Accesso singolo).
- Seleziona SAML.
- Dovresti essere reindirizzato a questa schermata.
- In ClickUp, nell'angolo in alto a sinistra, clicca sul tuo avatar dell'area di lavoro e seleziona Impostazioni.
- Nella barra laterale delle impostazioni, seleziona Sicurezza e autorizzazioni.
- Nella sezione Single sign-on (SSO), seleziona Microsoft.
- Copia l'Identificatore (ID entità) e l'URL di accesso da ClickUp e incollali nei campi corrispondenti in Entra.
- Copia i dati dell' URL dei metadati della federazione dell'app da Entra e incollali nel campo URL dei metadati della federazione Entra all'interno di ClickUp.
Il campo URL dei metadati non viene visualizzato se l'integrazione è già stata configurata da un'altra persona.
- Fai clic su Salva metadati.
- Fai clic su Autentica con Entra.
- Sarai reindirizzato per accedere a Entra.
- Dopo aver effettuato l'accesso, verrai reindirizzato alle Impostazioni dell'area di lavoro di ClickUp dove potrai gestire le tue preferenze SSO.
Personalizzare le impostazioni di sicurezza
Gli amministratori dell'area di lavoro possono controllare se l'autenticazione Microsoft è richiesta.
Se l'autenticazione Microsoft è obbligatoria, ai membri attuali dello spazio di lavoro verrà chiesto di collegare il loro account Microsoft a ClickUp. Se sono già loggati in uno spazio di lavoro che richiede SSO, verranno invitati a configurarlo tre volte prima di essere obbligati a farlo. In qualsiasi momento, puoi controllare quali persone nel tuo spazio di lavoro hanno collegato il loro account Microsoft.
Durante l'accesso, gli utenti saranno obbligati a effettuare il login con il loro account Microsoft per accedere al loro spazio di lavoro.
Rendi obbligatorio SSO
I titolari e gli amministratori dell'area di lavoro possono decidere di richiedere il Single Sign-On quando gli utenti accedono ai loro account ClickUp. Una volta attivato, agli utenti verrà chiesto di collegare il loro account IDP seguendo le istruzioni a schermo.
La prossima volta che gli utenti effettueranno l'accesso, o quando i nuovi utenti invitati accetteranno un invito a unirsi al tuo area di lavoro, vedranno una schermata di accesso.
Se un utente recentemente invitato sta creando un nuovo account ClickUp, dovrà impostare una password per il suo account ClickUp prima di accettare l'invito all'area di lavoro e configurare Microsoft SSO.
Questo è un requisito anche se applichi l'SSO nella tua area di lavoro, poiché l'utente potrebbe creare o essere invitato in altre aree di lavoro che non applicano l'SSO di Microsoft. Una volta completato l'accesso, l'account ClickUp dell'utente verrà collegato all'account utente del tuo IDP.
Assicurati che tutti siano stati aggiunti a Entra prima di invitarli a ClickUp.
Opzioni della politica di accesso
- Tutti gli utenti devono usare l'autenticazione Microsoft: Tutti gli utenti di tipo membro e di tipo ospite devono utilizzare l'autenticazione Microsoft.
- Tutti gli utenti tranne gli ospiti devono usare l'autenticazione Microsoft: Gli utenti di tipo ospite non sono obbligati a utilizzare l'autenticazione Microsoft.
-
L'uso dell'autenticazione Microsoft è facoltativo: L'uso dell'autenticazione Microsoft è facoltativo per tutti gli utenti.
- Quando l'autorizzazione SSO è opzionale, ogni utente nella tua area di lavoro deve manualmente collegare SSO nelle impostazioni del proprio account.
Verifica chi, nella tua area di lavoro, utilizza SSO
Gli amministratori possono vedere chi nell'area di lavoro ha collegato il proprio account Microsoft a ClickUp:
- Nell'angolo in alto a sinistra, fai clic sul tuo avatar dell'area di lavoro e seleziona Persone o Gestisci utenti.
- Nella pagina Gestisci persone, gli utenti con un'icona Microsoft accanto ai loro nomi hanno configurato il Single Sign-On (SSO).
Rimuovi Microsoft dal tuo account
Per gestire i tuoi account collegati, vai nelle impostazioni del tuo profilo e scorri fino in fondo. Vedrai un elenco degli account SSO che hai associato al tuo account ClickUp. Da qui puoi scollegare il tuo account per rimuoverlo.