A Security Assertion Markup Language (SAML) é um padrão de comunicação entre Provedores de Identidade (IDP) e Provedores de Serviço (SP) como o ClickUp.
Você pode criar um login único personalizado com qualquer IDP que suporte SAML 2.0.
Também temos integrações de login único disponíveis para as seguintes plataformas:
O que você precisará
- O SAML personalizado está disponível apenas no Plano Enterprise.
- Para habilitar o SAML personalizado, você deve ser um proprietário ou um administrador com a permissão de papel personalizado de integrações do Workspace.
Habilitar SAML personalizado
Configurar o SAML requer SSO. Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta no IDP para fazer login com SSO.
Passo 1
Habilitar o SAML sobrescreve quaisquer configurações de SSO anteriores.
Para habilitar o SAML:
- No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
- Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
- Na seção Login único (SSO), selecione SAML.
Opções de Política de Login
- Todos os usuários devem usar autenticação SAML: Todos os usuários do tipo membro e do tipo convidado devem usar autenticação SAML.
- Todos os usuários, exceto Convidados, devem usar autenticação SAML: Usuários do tipo convidado não são obrigados a usar autenticação SAML.
- Todos os usuários, exceto Membros Limitados e Convidados, devem usar autenticação SAML: Membros limitados, membros limitados somente leitura e todos os usuários do tipo convidado não são obrigados a usar autenticação SAML.
- Usar autenticação SAML é opcional: A autenticação SAML é opcional para todos os usuários.
Passo 2
Para configurar a solução da sua organização, peça à sua equipe de TI que consulte a documentação do IDP.
Requisitos de Aserção
Um NameID único em qualquer formato é necessário na asserção enviada do seu IDP para o ClickUp. Nen outros atributos são necessários.
Recomendamos que você não use um e-mail como NameID. Mudanças no endereço de e-mail requerem o relink de usuários.
Configurar sua solução IDP
- Na seção Configurar SAML Single Sign On, forneça à sua equipe de TI as seguintes informações:
- URI do público (ID do Entidade SP)
- URL de login único (URL ACS)
- O Certificado SP é necessário apenas ao usar o modelo de implantação de confiança de certificado local do Windows Active Directory Federation Services (AD FS).
Essas informações informam à solução IDP como se comunicar de forma segura com o ClickUp.
Em seguida, você informará ao ClickUp como se comunicar de forma segura com sua solução IDP.
Passo 3
Uma vez que sua equipe de TI tenha configurado o IDP, peça a eles as seguintes informações:
- URL de login (URL do Serviço de Login Único)
- Certificado Público do IDP
Você pode informar à sua equipe de TI:
- O URI do Emissor (ID do Entidade IDP) não é necessário.
- O certificado deve ser assinado e criptografado.
- Na seção Configurar SAML Single Sign On, insira as seguintes informações:
- URL de login (URL do Serviço de Login Único)
- Certificado Público do IDP
Você deve copiar o Certificado Público do IDP inteiro. Se o seu certificado tiver, você não precisa incluir o cabeçalho BEGIN CERTIFICATE e o rodapé END CERTIFICATE.
Você pode colar o certificado em um editor de texto. Por exemplo, Visual Studio Code ou Text Edit.
- Clique em Salvar Metadados.
Após salvar, você será solicitado a fazer login usando as novas configurações de SSO.
O login pela primeira vez cria um link entre esta conta ClickUp e a conta de usuário do IDP com a qual você fez login.
Em seguida, você verificará se sua conta foi vinculada com sucesso.
Passo 4
Para verificar se sua conta está vinculada com sucesso:
- No canto superior direito, clique no seu avatar pessoal e selecione Configurações.
- Role até o final da página.
- Se o link for bem-sucedido, você verá uma seção Login Único mostrando seu provedor e o Workspace ClickUp.
Você pode clicar no botão Re-vincular para alterar qual conta do seu IDP está associada à sua conta ClickUp.
Há também um botão Desvincular. Se o SAML estiver habilitado, o SSO é obrigatório em seu Workspace. Apenas um proprietário ou um administrador com a permissão de papel personalizado de permissões do Workspace pode desvincular sua conta.
Baixar e usar seu certificado público do IDP
Para usar seu certificado público do IDP:
- Após gerar um certificado atual, faça o download.
- Abra sua pasta Downloads e clique com o botão direito no arquivo.
- Selecione Abrir com.
- Clique em Outro ou Outro aplicativo para selecionar um aplicativo que não está listado.
- Encontre um aplicativo que abrirá o arquivo como texto simples. Por exemplo, Visual Studio Code ou Text Edit.
- Siga as instruções nos passos 3 e 4, acima.
Se o seu certificado público do IDP precisar ser renovado, entre em contato com o Suporte em https://help.clickup.com/hc/en-us/requests/new.
Atualizar o certificado SP do ClickUp
Antes que o certificado expire, os proprietários do Workspace recebem um e-mail do Suporte do ClickUp para atualizar o certificado.
Para atualizar seu certificado SP do ClickUp:
- No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
- Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
- Na seção Configurar SAML Single Sign On, clique em Regenerar.
- Por meio do e-mail que você recebeu, entre em contato com o Suporte do ClickUp com o certificado atualizado.
- O Suporte atualizará suas configurações.
Requerer SSO
Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta IDP para fazer login usando SSO. Configurar o SAML requer SSO.
Esse requisito é aplicado da seguinte forma:
- Após o SAML ser habilitado, na próxima vez que membros e convidados do Workspace fizerem login, haverá um link para entrar com SAML.
- Quando alguém é convidado a se juntar ao seu Workspace, ele definirá uma senha para sua conta ClickUp antes de aceitar o convite do Workspace. Uma vez que eles completem o login SAML, sua conta ClickUp será vinculada à conta de usuário do seu IDP.
SCIM e SAML Personalizado
- O SSO SCIM da Okta possui provisionamento automático completo.
- Para configurar o SCIM para um IDP suportado, a URL Base do SCIM e o Token da API do SCIM serão apresentados após a integração bem-sucedida do SSO com o SAML Personalizado. Os passos para inserir a URL Base e o Token da API em seu IDP variam conforme o provedor.
Dúvidas técnicas? O suporte oficial do ClickUp resolve.
Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada do ClickUp no Brasil. Agende um bate-papo →

