Configure o OpenID Connect para o Okta

Compartilhe links para visualizações públicas do ClickUp com segurança via OpenID Connect (OIDC).

O que você vai precisar

  • Um proprietário ou administrador do Espaço de trabalho precisará configurar o OpenID Connect para o seu Espaço de trabalho.
  • Uma conta de administrador do Okta.
  • A autenticação de visualizações públicas está disponível apenas nos planos Enterprise.

Copie sua URL de callback

Durante a configuração no Assistente de Integração de Aplicativos do Okta, você precisará colar sua URL de callback. Para copiar sua URL de callback do ClickUp:

  1. Ative a autenticação de visualizações públicas no ClickUp.
  2. À direita do campo URL de callback, clique em Copiar.

Captura de tela do botão Copiar no campo URL de callback

  1. Sua URL de callback deve seguir este formato, com base na sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registre um novo aplicativo no Okta

Para registrar um novo aplicativo no Okta:

  1. Faça login no Painel de administração do Okta da sua organização.
  2. Selecione a aba Aplicativos.
  3. Selecione Aplicativos.

Captura de tela das opções de Aplicativos no Painel de administração do Okta

  1. Clique em Criar integração de aplicativo.
  2. Para o método de login, selecione OIDC - OpenID Connect.
  3. Para o tipo de aplicativo, selecione Aplicativo web.
  4. Clique em Próximo.

Configure as definições do aplicativo

Para configurar as definições do aplicativo no Okta:

  1. Na seção Configurações gerais do Assistente de Integração de Aplicativos, configure estes campos:
    • Nome da integração de aplicativo: Insira um nome descritivo. Por exemplo, ClickUp OIDC integration.
    • Logotipo do aplicativo: Opcional. Carregue um logotipo.
  2. Na seção Logout, configure estes campos:
    • URIs de redirecionamento de login: Cole o valor do campo URL de callback do ClickUp. É para onde o Okta envia as respostas OAuth.
    • URIs de redirecionamento de logout: Opcional. Insira a URL de redirecionamento, se necessário para o seu aplicativo. É para onde o Okta redireciona o navegador após encerrar a sessão da parte dependente.
  3. Na seção Atribuições, as opções de Acesso controlado permitem escolher quem pode acessar este aplicativo:
    • Permitir que todos na sua organização acessem: A opção padrão.
    • Limitar o acesso a grupos selecionados: Insira os nomes dos grupos que podem acessar o aplicativo.
    • Ignorar a atribuição de grupos por enquanto: Crie o aplicativo sem atribuir nenhum grupo.
  4. Clique em Salvar.

Configure as definições de OIDC

Para configurar as definições de OIDC no Okta:

  1. Na página de detalhes do aplicativo, abra a aba Geral na seção Credenciais do cliente.
  2. Copie a URL do documento de descoberta. A URL de descoberta do Okta segue este formato: https://your-org.okta.com/.well-known/openid-configuration. Substitua your-org pelo subdomínio da sua organização no Okta. A URL de descoberta preencherá estes campos no ClickUp:
    • Emissor: issuer
    • Endpoint de autorização: authorization_endpoint
    • Endpoint de token: token_endpoint
    • Endpoint de informações do usuário: userinfo_endpoint
    • URI do JWKS: jwks_uri
  3. Copie o valor do ID do cliente. Por exemplo: 0oa2xyz123abc456def
  4. Copie o valor do segredo do cliente.

Guarde o segredo do cliente em um local seguro. Ele não será exibido em texto simples novamente.

Configure definições adicionais

Estas definições são opcionais:

  • Configurações de tempo de vida do token: Na aba Geral, role até Configurações gerais. Ajuste os tempos de vida do Token de atualização e do Token de acesso conforme necessário.
  • Tipos de concessão permitidos: Se for configurar este campo, verifique se o Código de autorização está habilitado, pois ele é obrigatório para o fluxo de trabalho do OIDC.

Teste sua configuração

Essas configurações serão processadas automaticamente pelo seu serviço OIDC do ClickUp para derivar todos os outros endpoints e definições necessários.
Para testar sua configuração:

  1. Use a URL de descoberta em um navegador para verificar se ela retorna uma configuração JSON válida.
  2. Teste o fluxo do OIDC usando o seu aplicativo.
  3. Verifique se a URL de callback está acessível e configurada corretamente.