Il Single Sign-On (SSO) di Microsoft ti permette di registrarti e/o accedere con il tuo account Microsoft 365 / Azure per salvare tempo e tranquillità.
Utilizzi Active Directory Federation Services per il Single Sign-On (ADFS SSO)? Dovrete utilizzare la nostra opzione SAML personalizzato invece.
Cosa ti serve
- Il Single sign-on di Microsoft è disponibile solo nel piano Enterprise.
- I proprietari e gli amministratori dello spazio di lavoro possono configurare il logon unico.
-
Se hai bisogno di supporto per più tenant di active directory, dovrai utilizzare SAML personalizzato.
Accedi tramite SSO
Per accedere con Microsoft SSO, devi prima collegare il tuo account Microsoft al tuo account ClickUp.
-
Se è richiesto l'SSO, tutti i membri dell'area di lavoro esistenti dovranno accedere con SSO e i loro account saranno collegati.
-
Gli utenti esistenti possono collegare manualmente i loro account ClickUp & SSO cliccando sull'avatar del loro account e selezionando le mie impostazioni.
Aggiungi ClickUp al tuo account Azure
Per aggiungere ClickUp al tuo account Azure per la prima volta:
- Accedi alla directory Azure della tua organizzazione.
- Nella barra laterale sinistra, clicca su Applicazioni aziendali.
- Nell'angolo in alto a sinistra, seleziona Nuova applicazione.
- Cerca e trova l'applicazione ClickUp.
- Fai clic su Crea.
Configura l'integrazione per il tuo Spazio di lavoro
Una volta aggiunto ClickUp al tuo account Azure, puoi completare la configurazione dell'integrazione. Devi essere un titolare o un amministratore nella tua area di lavoro di ClickUp per completare i passaggi seguenti:
- In Azure, clicca su Utenti e gruppi nella barra laterale sinistra.
- Nell'angolo in alto a sinistra, fai clic su Aggiungi utente/gruppo. Aggiungi un utente.
- Nella barra laterale sinistra, fai clic su Single sign-on(Accesso singolo).
- Seleziona SAML.
- Dovresti essere reindirizzato a questa schermata.
- In ClickUp, clicca sul tuo avatar nell'angolo in alto a destra.
- Fai clic su Impostazioni.
- Nella barra laterale, seleziona Sicurezza e autorizzazioni.
- Nella sezione Single sign-on, seleziona Microsoft.
- Copia l'Identificatore (ID Entità) e l'URL di accesso da ClickUp e incollali nei campi corrispondenti in Azure.
- Copia i dati dell'URL dei metadati della federazione delle app da Azure e incollali nel campo URL dei metadati della federazione di Azure all'interno di ClickUp.
Il campo URL dei metadati non viene visualizzato se l'integrazione è già stata configurata da un'altra persona.
- Fai clic su Salva metadati.
- Clicca su Autenticati con Azure.
- Sarai reindirizzato per effettuare l'accesso ad Azure.
- Dopo aver effettuato l'accesso, verrai reindirizzato alle Impostazioni dell'area di lavoro di ClickUp dove potrai gestire le tue preferenze SSO.
Personalizzare le impostazioni di sicurezza
Gli amministratori dell'area di lavoro possono controllare se è richiesta l'autenticazione Microsoft.
Se l'autenticazione Microsoft è obbligatoria, ai membri attuali dello spazio di lavoro verrà chiesto di collegare il loro account Microsoft a ClickUp. Se sono già loggati in uno spazio di lavoro che richiede SSO, verranno invitati a configurarlo tre volte prima di essere obbligati a farlo. In qualsiasi momento, puoi controllare quali persone nel tuo spazio di lavoro hanno collegato il loro account Microsoft.
Durante l'accesso, gli utenti saranno obbligati a effettuare il login con il loro account Microsoft per accedere al loro spazio di lavoro.
Rendi obbligatorio SSO
I titolari e gli amministratori dell'area di lavoro possono decidere di richiedere il Single Sign-On quando gli utenti accedono ai loro account ClickUp. Una volta attivato, agli utenti verrà chiesto di collegare il loro account IDP seguendo le istruzioni a schermo.
La prossima volta che gli utenti accedono o quando i nuovi invitati accettano l'invito a unirsi all'area di lavoro, vedranno il seguente schermo:
Puoi scegliere di richiedere SSO per tutti gli utenti eccetto gli ospiti selezionando Tutti gli utenti eccetto gli ospiti devono usare l'autenticazione Microsoft.
Se un utente recentemente invitato sta creando un nuovo account ClickUp, dovrà impostare una password per il suo account ClickUp prima di accettare l'invito all'area di lavoro e configurare Microsoft SSO.
Questo è un requisito anche se applichi l'SSO nella tua area di lavoro, poiché l'utente potrebbe creare o essere invitato in altre aree di lavoro che non applicano l'SSO di Microsoft. Una volta completato l'accesso, l'account ClickUp dell'utente verrà collegato all'account utente del tuo IDP.
Assicurati che tutti siano stati aggiunti ad Azure prima di invitarli su ClickUp.
Verifica chi, nella tua area di lavoro, utilizza SSO
Gli amministratori possono vedere chi nell'area di lavoro ha collegato il proprio account Microsoft a ClickUp:
-
Nell'angolo in alto a sinistra, fai clic sull'avatar della tua area di lavoro.
-
Seleziona Impostazioni.
-
Nella barra laterale, clicca su Persone.
-
Le persone con l'icona Microsoft accanto al loro nome hanno configurato l'SSO.
Rimuovi Microsoft dal tuo account
Per gestire i tuoi account collegati, vai nelle impostazioni del tuo profilo e scorri fino in fondo. Vedrai un elenco degli account SSO che hai associato al tuo account ClickUp. Da qui puoi scollegare il tuo account per rimuoverlo.