Compartilhe links para visualizações públicas do ClickUp com segurança via OpenID Connect (OIDC).
O que você vai precisar
- Um proprietário ou administrador do Espaço de trabalho precisará configurar o OpenID Connect para o seu Espaço de trabalho.
- Uma conta de administrador do Okta.
- A autenticação de visualizações públicas está disponível apenas nos planos Enterprise.
Copie seu URL de callback
Durante a configuração no Assistente de Integração de Aplicativos do Okta, você precisará colar o URL de callback. Para copiar o URL de callback do ClickUp:
- Ative a autenticação de visualizações públicas no ClickUp.
- À direita do campo URL de callback, clique em Copiar.
- O URL de callback deve seguir este formato de acordo com a sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.
Registre um novo aplicativo no Okta
Para registrar um novo aplicativo no Okta:
- Faça login no Painel de administração do Okta da sua organização.
- Selecione a aba Aplicativos.
- Selecione Aplicativos.
- Clique em Criar integração de aplicativo.
- Para o método de login, selecione OIDC - OpenID Connect.
- Para o tipo de aplicativo, selecione Aplicativo web.
- Clique em Próximo.
Configure as definições do aplicativo
Para configurar as definições do aplicativo no Okta:
- Na seção Configurações gerais do Assistente de Integração de Aplicativos, configure estes campos:
- Nome da integração do aplicativo: Insira um nome descritivo. Por exemplo, Integração OIDC do ClickUp.
- Logotipo do aplicativo: Opcional. Faça upload de um logotipo.
- Na seção Logout, configure estes campos:
- URIs de redirecionamento de login: Cole o valor do campo URL de callback do ClickUp. É para onde o Okta envia as respostas OAuth.
- URIs de redirecionamento de logout: Opcional. Insira o URL de redirecionamento, se necessário para o seu aplicativo. É para onde o Okta redireciona o navegador após sair da parte confiante e encerrar a sessão.
- Na seção Atribuições, as opções de Acesso controlado permitem escolher quem pode acessar este aplicativo:
- Permitir que todos na sua organização acessem: A opção padrão.
- Limitar o acesso a grupos selecionados: Insira os nomes dos grupos que podem acessar o aplicativo.
- Ignorar a atribuição de grupos por enquanto: Cria o aplicativo sem atribuir nenhum grupo.
- Clique em Salvar.
Configure as definições de OIDC
Para configurar as definições de OIDC no Okta:
- Na página de Detalhes do aplicativo, abra a aba Geral na seção Credenciais do cliente.
- Copie o URL do Documento de descoberta. O URL de descoberta do Okta segue este formato: https://your-org.okta.com/.well-known/openid-configuration. Substitua your-org pelo subdomínio da sua organização no Okta. O URL de descoberta vai preencher estes campos no ClickUp:
- Emissor: issuer
- Endpoint de autorização: authorization_endpoint
- Endpoint de token: token_endpoint
- Endpoint de informações do usuário: userinfo_endpoint
- URI do JWKS: jwks_uri
- Copie o valor do ID do cliente. Por exemplo: 0oa2xyz123abc456def
- Copie o valor do Segredo do cliente.
Guarde o Segredo do cliente em um local seguro. Ele não será exibido em texto simples novamente.
Configure definições adicionais
Estas definições são opcionais:
- Configurações de tempo de vida do token: Na aba Geral, role até Configurações gerais. Ajuste os tempos de vida do Token de atualização e do Token de acesso conforme necessário.
- Tipos de concessão permitidos: Se for configurar este campo, verifique se o Código de autorização está habilitado, pois ele é obrigatório para o fluxo de trabalho OIDC.
Teste sua configuração
Essas configurações serão processadas automaticamente pelo serviço OIDC do ClickUp para derivar todos os outros endpoints e definições necessários.
Para testar sua configuração:
- Use o URL de descoberta em um navegador para verificar se ele retorna uma configuração JSON válida.
- Por exemplo: { "clientId": "0oa2xyz123abc456def", "clientSecret": "very-long-secret-string-here", "discoveryUrl": "https://your-org.okta.com/.well-known/openid-configuration" }`
- Teste o fluxo OIDC usando seu aplicativo.
- Verifique se o URL de callback está acessível e configurado corretamente.