Configure o OpenID Connect para o Microsoft Entra

Compartilhe links de visualizações públicas do ClickUp com segurança via OpenID Connect (OIDC).

O que você vai precisar

  • Um proprietário ou administrador do Espaço de trabalho precisará configurar o OpenID Connect para o seu Espaço de trabalho.
  • Uma conta de administrador do Microsoft Entra.
  • A autenticação de visualizações públicas está disponível apenas nos planos Enterprise.

Copie sua URL de callback

Durante a configuração no centro de administração do Microsoft Entra, você precisará colar sua URL de callback. Para copiá-la do ClickUp:

  1. Ative a autenticação de visualizações públicas no ClickUp.
  2. À direita do campo URL de callback, clique em Copiar.

    Captura de tela do botão Copiar no campo URL de callback

  3. Sua URL de callback deve seguir este formato de acordo com a sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.

Registre um novo aplicativo no Microsoft Entra

Para registrar um novo aplicativo no Microsoft Entra:

  1. Faça login no centro de administração do Microsoft Entra da sua organização.
  2. Na barra lateral esquerda, clique em Identidade.
  3. Na guia Entra ID, clique em Registros de aplicativo.
  4. Clique em Novo registro e selecione um destes Tipos de conta com suporte:
    • Contas somente neste diretório organizacional: É a opção mais comum para contas Enterprise.
    • Contas em qualquer diretório organizacional: É uma configuração multilocatário.
    • Contas em qualquer diretório organizacional e contas pessoais da Microsoft: É uma configuração multilocatário que também permite contas pessoais.
  5. Na seção Configurações de plataforma, selecione Adicionar uma plataforma e, em seguida, selecione Web.
  6. No campo URI de redirecionamento, cole o valor do campo URL de callback do ClickUp. É para esse endereço que o Microsoft Entra envia as respostas OAuth.
  7. Clique em Registrar.

Configure a autenticação

Para configurar as definições de autenticação no Microsoft Entra:

  1. Na barra lateral esquerda, clique em Autenticação.
  2. Na seção Configuração de plataforma, verifique se o URI de redirecionamento está configurado corretamente.
    • Adicione URIs de redirecionamento adicionais, se necessário.
  3. Em Configurações avançadas, configure estas opções:
    • Permitir fluxos de cliente público: Selecione Não. Essa opção é recomendada para aplicativos web.
    • Tipos de conta com suporte: Verifique se a seleção atende aos seus requisitos.

Crie um segredo do cliente

Para criar o segredo do cliente no Microsoft Entra:

  1. Na barra lateral esquerda, clique em Certificados e segredos.
  2. Clique em Novo segredo do cliente e configure o seguinte:
    • Descrição: Insira uma descrição. Por exemplo, OIDC Client Secret.
    • Expira em: Selecione um período de validade. Recomendamos no máximo 24 meses.
    • Clique em Adicionar.
  3. Guarde o segredo do cliente em local seguro. Ele não será exibido em texto simples novamente.

Recupere os detalhes de configuração

Para recuperar seus detalhes de configuração no Microsoft Entra:

  1. Na página Visão geral, copie estes IDs:
    • ID do aplicativo (cliente): Por exemplo, 12345678-1234-1234-1234-123456789abc
    • ID do diretório (locatário): Por exemplo, 12345678-1234-1234-1234-123456789abc

Configure as permissões de API

Estas configurações são opcionais.
Para configurar as permissões de API:

  1. Na barra lateral esquerda, clique em Permissões de API.
  2. Por padrão, a permissão User.Read já vem adicionada. Ela permite a leitura das informações básicas do perfil do usuário.
    • Se necessário, clique em Adicionar uma permissão e escolha Microsoft Graph. Opcionalmente, você pode adicionar estas permissões:
    • openid: Login via OpenID Connect.
    • profile: Informações básicas do perfil.
    • email: Endereço de e-mail.
    • Se as permissões exigirem o consentimento do administrador, clique em Conceder consentimento do administrador.

Teste sua configuração

Essas configurações serão processadas automaticamente pelo serviço OIDC do ClickUp para derivar todos os outros endpoints e definições necessários.
Para testar sua configuração:

  1. Use a URL de descoberta em um navegador para verificar se ela retorna uma configuração JSON válida.
  2. Teste o fluxo OIDC usando seu aplicativo.
  3. Verifique se a URL de callback está acessível e configurada corretamente.