Configure o SSO SAML personalizado

Publicado em 8 maio

A Security Assertion Markup Language (SAML) é um padrão de comunicação entre Provedores de Identidade (IDP) e Provedores de Serviço (SP) como o ClickUp.

Você pode criar um login único personalizado com qualquer IDP que suporte SAML 2.0.

Também temos integrações de login único disponíveis para as seguintes plataformas:

O que você precisará

Habilitar SAML personalizado

Configurar o SAML requer SSO. Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta no IDP para fazer login com SSO.

Passo 1

Habilitar o SAML sobrescreve quaisquer configurações de SSO anteriores.

Para habilitar o SAML:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Login único (SSO), selecione SAML.
Imagem da página de segurança e permissões indicando a opção SAML

Opções de Política de Login

Existem quatro opções para sua política de login:
  • Todos os usuários devem usar autenticação SAML: Todos os usuários do tipo membro e do tipo convidado devem usar autenticação SAML.
  • Todos os usuários, exceto Convidados, devem usar autenticação SAML: Usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Todos os usuários, exceto Membros Limitados e Convidados, devem usar autenticação SAML: Membros limitados, membros limitados somente leitura e todos os usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Usar autenticação SAML é opcional: A autenticação SAML é opcional para todos os usuários.

Passo 2

Para configurar a solução da sua organização, peça à sua equipe de TI que consulte a documentação do IDP.

Requisitos de Aserção

Um NameID único em qualquer formato é necessário na asserção enviada do seu IDP para o ClickUp. Nen outros atributos são necessários.

Recomendamos que você não use um e-mail como NameID. Mudanças no endereço de e-mail requerem o relink de usuários.

Configurar sua solução IDP

  1. Na seção Configurar SAML Single Sign On, forneça à sua equipe de TI as seguintes informações:
    • URI do público (ID do Entidade SP)
    • URL de login único (URL ACS)
    • O Certificado SP é necessário apenas ao usar o modelo de implantação de confiança de certificado local do Windows Active Directory Federation Services (AD FS).

Essas informações informam à solução IDP como se comunicar de forma segura com o ClickUp.

Em seguida, você informará ao ClickUp como se comunicar de forma segura com sua solução IDP.

Passo 3

Uma vez que sua equipe de TI tenha configurado o IDP, peça a eles as seguintes informações:

  • URL de login (URL do Serviço de Login Único)
  • Certificado Público do IDP

Você pode informar à sua equipe de TI:

  • O URI do Emissor (ID do Entidade IDP) não é necessário.
  • O certificado deve ser assinado e criptografado.
  1. Na seção Configurar SAML Single Sign On, insira as seguintes informações:
    • URL de login (URL do Serviço de Login Único)
    • Certificado Público do IDP
      Você deve copiar o Certificado Público do IDP inteiro. Se o seu certificado tiver, você não precisa incluir o cabeçalho BEGIN CERTIFICATE e o rodapé END CERTIFICATE.
      Você pode colar o certificado em um editor de texto. Por exemplo, Visual Studio Code ou Text Edit.
  2. Clique em Salvar Metadados.

Após salvar, você será solicitado a fazer login usando as novas configurações de SSO.

O login pela primeira vez cria um link entre esta conta ClickUp e a conta de usuário do IDP com a qual você fez login.

Em seguida, você verificará se sua conta foi vinculada com sucesso.

Passo 4

Para verificar se sua conta está vinculada com sucesso:

  1. No canto superior direito, clique no seu avatar pessoal e selecione Configurações.
  2. Role até o final da página.
  3. Se o link for bem-sucedido, você verá uma seção Login Único mostrando seu provedor e o Workspace ClickUp.

Você pode clicar no botão Re-vincular para alterar qual conta do seu IDP está associada à sua conta ClickUp.

Há também um botão Desvincular. Se o SAML estiver habilitado, o SSO é obrigatório em seu Workspace. Apenas um proprietário ou um administrador com a permissão de papel personalizado de permissões do Workspace pode desvincular sua conta.

Baixar e usar seu certificado público do IDP

Para usar seu certificado público do IDP:

  1. Após gerar um certificado atual, faça o download.
  2. Abra sua pasta Downloads e clique com o botão direito no arquivo.
  3. Selecione Abrir com.
  4. Clique em Outro ou Outro aplicativo para selecionar um aplicativo que não está listado.
  5. Encontre um aplicativo que abrirá o arquivo como texto simples. Por exemplo, Visual Studio Code ou Text Edit.
  6. Siga as instruções nos passos 3 e 4, acima.

Se o seu certificado público do IDP precisar ser renovado, entre em contato com o Suporte em https://help.clickup.com/hc/en-us/requests/new.

Atualizar o certificado SP do ClickUp

Antes que o certificado expire, os proprietários do Workspace recebem um e-mail do Suporte do ClickUp para atualizar o certificado.

Para atualizar seu certificado SP do ClickUp:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Configurar SAML Single Sign On, clique em Regenerar.
  4. Por meio do e-mail que você recebeu, entre em contato com o Suporte do ClickUp com o certificado atualizado.
  5. O Suporte atualizará suas configurações.

Requerer SSO

Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta IDP para fazer login usando SSO. Configurar o SAML requer SSO.

Esse requisito é aplicado da seguinte forma:

  • Após o SAML ser habilitado, na próxima vez que membros e convidados do Workspace fizerem login, haverá um link para entrar com SAML.
Captura de tela mostrando o popup 'Entrar com SAML'.
  • Quando alguém é convidado a se juntar ao seu Workspace, ele definirá uma senha para sua conta ClickUp antes de aceitar o convite do Workspace. Uma vez que eles completem o login SAML, sua conta ClickUp será vinculada à conta de usuário do seu IDP.

SCIM e SAML Personalizado

  • O SSO SCIM da Okta possui provisionamento automático completo.
  • Para configurar o SCIM para um IDP suportado, a URL Base do SCIM e o Token da API do SCIM serão apresentados após a integração bem-sucedida do SSO com o SAML Personalizado. Os passos para inserir a URL Base e o Token da API em seu IDP variam conforme o provedor.

Dúvidas técnicas? O suporte oficial do ClickUp resolve.

Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada do ClickUp no Brasil. Agende um bate-papo →

Conteúdo relacionado

Pesquisa Profunda com Brain AI

A Busca Profunda é projetada para encontrar informações difíceis de localizar. A ferramenta de Busca Profunda realiza uma busca muito mais completa em todo o seu Workspace. Ela encontrará informações enterradas em Docs, tarefas e outros ativos—mesmo que tenham anos ou sejam difíceis de localizar com a busca padrão. A

ajuda clickup

Introdução aos convidados

Convidados são pessoas que você convidou para o seu Espaço de Trabalho compartilhando itens específicos com eles. Os convidados têm acesso apenas a esses itens compartilhados. Os convidados geralmente são pessoas externas à sua organização. Você também pode convidar convidados internos. Proprietários e administradores podem permitir ou restringir convidados individuais

Use Painéis para visualizar envios de Formulários

Quando você precisa reunir informações, os Formulários ajudam a agilizar o processo. Crie uma visão geral dessas informações convertendo as respostas dos Formulários em Painéis. Criar um Painel Crie um ou mais Painéis para visualizar a análise das respostas dos seus Formulários. Adicionar cartões ao seu Painel Os cartões são

ajuda clickup

Cobranças ao Convidar Membros e Convidados no ClickUp

Nova pessoa na sua equipe? Você precisará convidá-la para o seu Espaço de Trabalho como membro ou administrador. Precisa colaborar com uma pessoa fora da sua organização? Convide-os como convidado compartilhando itens específicos com eles. Os convidados só têm acesso a esses itens compartilhados.   O que você precisará Você