Compartilhe links de visualizações públicas do ClickUp com segurança via OpenID Connect (OIDC).
O que você vai precisar
- Um proprietário ou administrador do Espaço de trabalho precisará configurar o OpenID Connect para o seu Espaço de trabalho.
- Uma conta de administrador do Microsoft Entra.
- A autenticação de visualizações públicas está disponível apenas nos planos Enterprise.
Copie sua URL de callback
Durante a configuração no centro de administração do Microsoft Entra, você precisará colar sua URL de callback. Para copiá-la do ClickUp:
- Ative a autenticação de visualizações públicas no ClickUp.
- À direita do campo URL de callback, clique em Copiar.
- Sua URL de callback deve seguir este formato de acordo com a sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback.
Registre um novo aplicativo no Microsoft Entra
Para registrar um novo aplicativo no Microsoft Entra:
- Faça login no centro de administração do Microsoft Entra da sua organização.
- Na barra lateral esquerda, clique em Identidade.
- Na guia Entra ID, clique em Registros de aplicativo.
- Clique em Novo registro e selecione um destes Tipos de conta com suporte:
- Contas somente neste diretório organizacional: É a opção mais comum para contas Enterprise.
- Contas em qualquer diretório organizacional: É uma configuração multilocatário.
- Contas em qualquer diretório organizacional e contas pessoais da Microsoft: É uma configuração multilocatário que também permite contas pessoais.
- Na seção Configurações de plataforma, selecione Adicionar uma plataforma e, em seguida, selecione Web.
- No campo URI de redirecionamento, cole o valor do campo URL de callback do ClickUp. É para esse endereço que o Microsoft Entra envia as respostas OAuth.
- Clique em Registrar.
Configure a autenticação
Para configurar as definições de autenticação no Microsoft Entra:
- Na barra lateral esquerda, clique em Autenticação.
- Na seção Configuração de plataforma, verifique se o URI de redirecionamento está configurado corretamente.
- Adicione URIs de redirecionamento adicionais, se necessário.
- Em Configurações avançadas, configure estas opções:
- Permitir fluxos de cliente público: Selecione Não. Essa opção é recomendada para aplicativos web.
- Tipos de conta com suporte: Verifique se a seleção atende aos seus requisitos.
Crie um segredo do cliente
Para criar o segredo do cliente no Microsoft Entra:
- Na barra lateral esquerda, clique em Certificados e segredos.
- Clique em Novo segredo do cliente e configure o seguinte:
-
Descrição: Insira uma descrição. Por exemplo,
OIDC Client Secret. - Expira em: Selecione um período de validade. Recomendamos no máximo 24 meses.
- Clique em Adicionar.
-
Descrição: Insira uma descrição. Por exemplo,
- Guarde o segredo do cliente em local seguro. Ele não será exibido em texto simples novamente.
Recupere os detalhes de configuração
Para recuperar seus detalhes de configuração no Microsoft Entra:
- Na página Visão geral, copie estes IDs:
-
ID do aplicativo (cliente): Por exemplo,
12345678-1234-1234-1234-123456789abc -
ID do diretório (locatário): Por exemplo,
12345678-1234-1234-1234-123456789abc
-
ID do aplicativo (cliente): Por exemplo,
-
URL de descoberta do OpenID
discoveryUrl: A URL de descoberta do Microsoft Entra ID segue este formato:- https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration.
- Substitua {tenant-id} pelo ID do seu diretório (locatário).
- Por exemplo: https://login.microsoftonline.com/12345678-1234-1234-1234-123456789abc/v2.0/.well-known/openid-configuration.
- A URL de descoberta do OIDC fornece automaticamente estes endpoints:
-
Emissor:
issuer -
Endpoint de autorização:
authorization_endpoint -
Endpoint de token:
token_endpoint -
Endpoint UserInfo:
userinfo_endpoint -
URI do JWKS:
jwks_uri
Configure as permissões de API
Estas configurações são opcionais.
Para configurar as permissões de API:
- Na barra lateral esquerda, clique em Permissões de API.
- Por padrão, a permissão User.Read já vem adicionada. Ela permite a leitura das informações básicas do perfil do usuário.
- Se necessário, clique em Adicionar uma permissão e escolha Microsoft Graph. Opcionalmente, você pode adicionar estas permissões:
- openid: Login via OpenID Connect.
- profile: Informações básicas do perfil.
- email: Endereço de e-mail.
- Se as permissões exigirem o consentimento do administrador, clique em Conceder consentimento do administrador.
Teste sua configuração
Essas configurações serão processadas automaticamente pelo serviço OIDC do ClickUp para derivar todos os outros endpoints e definições necessários.
Para testar sua configuração:
- Use a URL de descoberta em um navegador para verificar se ela retorna uma configuração JSON válida.
- Teste o fluxo OIDC usando seu aplicativo.
- Verifique se a URL de callback está acessível e configurada corretamente.