Configure o OpenID Connect para o Okta

Compartilhe links para visualizações públicas do ClickUp com segurança via OpenID Connect (OIDC).

O que você vai precisar

  • Um proprietário ou administrador do Espaço de trabalho precisará configurar o OpenID Connect para o seu Espaço de trabalho.
  • Uma conta de administrador do Okta.
  • A autenticação de visualizações públicas está disponível apenas nos planos Enterprise.

Copie seu URL de callback

Durante a configuração no Assistente de Integração de Aplicativos do Okta, você precisará colar o URL de callback. Para copiar o URL de callback do ClickUp:

  1. Ative a autenticação de visualizações públicas no ClickUp.
  2. À direita do campo URL de callback, clique em Copiar.

    Captura de tela do botão Copiar no campo URL de callback.png

  3. O URL de callback deve seguir este formato de acordo com a sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registre um novo aplicativo no Okta

Para registrar um novo aplicativo no Okta:

  1. Faça login no Painel de administração do Okta da sua organização.
  2. Selecione a aba Aplicativos.
  3. Selecione Aplicativos.

    Captura de tela das opções de Aplicativos no Painel de administração do Okta.png

  4. Clique em Criar integração de aplicativo.
  5. Para o método de login, selecione OIDC - OpenID Connect.
  6. Para o tipo de aplicativo, selecione Aplicativo web.
  7. Clique em Próximo.

Configure as definições do aplicativo

Para configurar as definições do aplicativo no Okta:

  1. Na seção Configurações gerais do Assistente de Integração de Aplicativos, configure estes campos:
    • Nome da integração do aplicativo: Insira um nome descritivo. Por exemplo, Integração OIDC do ClickUp.
    • Logotipo do aplicativo: Opcional. Faça upload de um logotipo.
  2. Na seção Logout, configure estes campos:
    • URIs de redirecionamento de login: Cole o valor do campo URL de callback do ClickUp. É para onde o Okta envia as respostas OAuth.
    • URIs de redirecionamento de logout: Opcional. Insira o URL de redirecionamento, se necessário para o seu aplicativo. É para onde o Okta redireciona o navegador após sair da parte confiante e encerrar a sessão.
  3. Na seção Atribuições, as opções de Acesso controlado permitem escolher quem pode acessar este aplicativo:
    • Permitir que todos na sua organização acessem: A opção padrão.
    • Limitar o acesso a grupos selecionados: Insira os nomes dos grupos que podem acessar o aplicativo.
    • Ignorar a atribuição de grupos por enquanto: Cria o aplicativo sem atribuir nenhum grupo.
  4. Clique em Salvar.

Configure as definições de OIDC

Para configurar as definições de OIDC no Okta:

  1. Na página de Detalhes do aplicativo, abra a aba Geral na seção Credenciais do cliente.
  2. Copie o URL do Documento de descoberta. O URL de descoberta do Okta segue este formato: https://your-org.okta.com/.well-known/openid-configuration. Substitua your-org pelo subdomínio da sua organização no Okta. O URL de descoberta vai preencher estes campos no ClickUp:
    • Emissor: issuer
    • Endpoint de autorização: authorization_endpoint
    • Endpoint de token: token_endpoint
    • Endpoint de informações do usuário: userinfo_endpoint
    • URI do JWKS: jwks_uri
  3. Copie o valor do ID do cliente. Por exemplo: 0oa2xyz123abc456def
  4. Copie o valor do Segredo do cliente.

Guarde o Segredo do cliente em um local seguro. Ele não será exibido em texto simples novamente.

Configure definições adicionais

Estas definições são opcionais:

  • Configurações de tempo de vida do token: Na aba Geral, role até Configurações gerais. Ajuste os tempos de vida do Token de atualização e do Token de acesso conforme necessário.
  • Tipos de concessão permitidos: Se for configurar este campo, verifique se o Código de autorização está habilitado, pois ele é obrigatório para o fluxo de trabalho OIDC.

Teste sua configuração

Essas configurações serão processadas automaticamente pelo serviço OIDC do ClickUp para derivar todos os outros endpoints e definições necessários.

Para testar sua configuração:

  1. Use o URL de descoberta em um navegador para verificar se ele retorna uma configuração JSON válida.
  2. Teste o fluxo OIDC usando seu aplicativo.
  3. Verifique se o URL de callback está acessível e configurado corretamente.