Il Single Sign-On (SSO) tramite Microsoft ti consente di registrarti e/o accedere con il tuo account Microsoft 365 / Entra per risparmiare tempo e avere la massima tranquillità.
Utilizzi Active Directory Federation Services Single Sign On (ADFS SSO)? Dovrai usare la nostra opzione SAML personalizzato.
Cosa ti serve
- Microsoft SSO è disponibile solo con il piano Enterprise.
- I titolari e gli amministratori dell'area di lavoro possono configurare l'SSO.
- Se hai bisogno del supporto per più tenant Active Directory, dovrai usare il SAML personalizzato.
- Se hai bisogno del supporto per il provisioning SCIM, dovrai usare il SAML personalizzato.
Accedi con SSO
Per accedere con Microsoft SSO, devi prima collegare il tuo account Microsoft al tuo account ClickUp.
- Se l'SSO è obbligatorio nelle impostazioni della tua area di lavoro ClickUp, tutti gli utenti devono accedere con SSO e i loro account verranno collegati. Scopri di più sulle opzioni disponibili quando attivi l'SSO per l'intera area di lavoro.
- Gli utenti ClickUp possono collegare manualmente i propri account ClickUp e SSO nel modo seguente:
- In alto a destra, fai clic sul tuo avatar personale.
- Seleziona Impostazioni.
- Nella pagina Le mie impostazioni, scorri verso il basso fino alla sezione Single Sign On.
- Fai clic su Collega.
Aggiungi ClickUp al tuo account Entra
Per aggiungere ClickUp al tuo account Entra per la prima volta:
- Accedi alla directory Entra della tua organizzazione.
- Nella barra laterale sinistra, fai clic su Applicazioni aziendali.
- In alto a sinistra, seleziona Nuova applicazione.
- Cerca e trova l'applicazione ClickUp.
- Fai clic su Crea.
Configura l'integrazione per la tua area di lavoro
Dopo aver aggiunto ClickUp al tuo account Entra, puoi completare la configurazione dell'integrazione. Per eseguire i passaggi seguenti devi essere titolare o amministratore della tua area di lavoro ClickUp:
- In Entra, fai clic su Utenti e gruppi nella barra laterale sinistra.
- In alto a sinistra, fai clic su Aggiungi utente/gruppo. Aggiungiti come utente.
- Nella barra laterale sinistra, fai clic su Single sign-on.
- Seleziona SAML.
- Verrai indirizzato a questa schermata.
.png) - In ClickUp, in alto a sinistra, fai clic sull'avatar della tua area di lavoro e seleziona Impostazioni.
- Nella barra laterale Tutte le impostazioni, seleziona Sicurezza e autorizzazioni.
- Nella sezione Single sign-on (SSO), seleziona Microsoft.
- Copia l'Identificatore (ID entità) e l'URL di accesso da ClickUp e incollali nei campi corrispondenti in Entra.
- Copia i dati dell'URL dei metadati di federazione dell'app da Entra e incollali nel campo URL dei metadati di federazione Entra in ClickUp. Il campo dell'URL dei metadati non viene visualizzato se l'integrazione è già stata configurata da qualcun altro.
- Fai clic su Salva metadati.
- Fai clic su Autentica con Entra.
- Verrai reindirizzato per accedere a Entra.
- Dopo aver effettuato l'accesso, verrai reindirizzato alle Impostazioni area di lavoro di ClickUp, dove puoi gestire le preferenze SSO.
Personalizza le impostazioni di sicurezza
Gli amministratori dell'area di lavoro possono scegliere se rendere obbligatoria l'autenticazione Microsoft.
Se l'autenticazione Microsoft è obbligatoria, ai membri attuali dell'area di lavoro verrà chiesto di collegare il proprio account Microsoft a ClickUp. Se hanno già effettuato l'accesso a un'area di lavoro che richiede l'SSO, riceveranno tre richieste di configurazione prima di essere obbligati a completarla. In qualsiasi momento puoi verificare quali persone nella tua area di lavoro hanno collegato il proprio account Microsoft.
Al momento dell'accesso, gli utenti dovranno autenticarsi con il proprio account Microsoft per entrare nella tua area di lavoro.
Rendi l'SSO obbligatorio
I titolari e gli amministratori dell'area di lavoro possono scegliere di rendere l'SSO obbligatorio quando gli utenti accedono ai propri account ClickUp. Una volta abilitato, agli utenti verrà chiesto di collegare il proprio account IDP seguendo le istruzioni a schermo.
La volta successiva che gli utenti effettuano l'accesso, o quando i nuovi utenti invitati accettano un invito a unirsi alla tua area di lavoro, visualizzeranno una schermata di accesso.
Se un utente invitato di recente sta creando un nuovo account ClickUp, dovrà impostare una password per il proprio account ClickUp prima di accettare l'invito all'area di lavoro e configurare Microsoft SSO.
Questo requisito si applica anche se hai reso l'SSO obbligatorio nella tua area di lavoro, poiché l'utente potrebbe creare altre aree di lavoro o essere invitato a partecipare ad aree di lavoro che non richiedono Microsoft SSO. Una volta completato l'accesso, l'account ClickUp dell'utente verrà collegato al suo account utente del tuo IDP.
Assicurati che tutti siano stati aggiunti a Entra prima di invitarli in ClickUp.
Opzioni della politica di accesso
Sono disponibili tre opzioni per la politica di accesso:
- Tutti gli utenti devono usare l'autenticazione Microsoft: tutti gli utenti di tipo membro e di tipo ospite devono usare l'autenticazione Microsoft.
- Tutti gli utenti tranne gli ospiti devono usare l'autenticazione Microsoft: gli utenti di tipo ospite non sono tenuti a usare l'autenticazione Microsoft.
-
L'uso dell'autenticazione Microsoft è facoltativo: l'uso dell'autenticazione Microsoft è facoltativo per tutti gli utenti.
- Quando l'autorizzazione SSO è facoltativa, ogni utente nella tua area di lavoro deve collegare manualmente l'SSO nelle impostazioni del proprio account.
Verifica chi nella tua area di lavoro usa l'SSO
Gli amministratori possono vedere chi nell'area di lavoro ha collegato il proprio account Microsoft a ClickUp:
- In alto a sinistra, fai clic sull'avatar della tua area di lavoro e seleziona Persone o Gestisci utenti.
- Nella pagina Gestisci persone, gli utenti con un'icona Microsoft accanto al nome hanno configurato l'SSO.
Rimuovi Microsoft dal tuo account
Per gestire gli account collegati, vai alle impostazioni del profilo e scorri fino in fondo. Vedrai un elenco degli account SSO associati al tuo account ClickUp. Da qui puoi scollegare il tuo account per rimuoverlo.
Per un tutorial completo creato dal team Microsoft, visita questo link.