Configure o SSO SAML personalizado

Publicado em 8 maio

A Security Assertion Markup Language (SAML) é um padrão de comunicação entre Provedores de Identidade (IDP) e Provedores de Serviço (SP) como o ClickUp.

Você pode criar um login único personalizado com qualquer IDP que suporte SAML 2.0.

Também temos integrações de login único disponíveis para as seguintes plataformas:

O que você precisará

Habilitar SAML personalizado

Configurar o SAML requer SSO. Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta no IDP para fazer login com SSO.

Passo 1

Habilitar o SAML sobrescreve quaisquer configurações de SSO anteriores.

Para habilitar o SAML:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Login único (SSO), selecione SAML.
Imagem da página de segurança e permissões indicando a opção SAML

Opções de Política de Login

Existem quatro opções para sua política de login:
  • Todos os usuários devem usar autenticação SAML: Todos os usuários do tipo membro e do tipo convidado devem usar autenticação SAML.
  • Todos os usuários, exceto Convidados, devem usar autenticação SAML: Usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Todos os usuários, exceto Membros Limitados e Convidados, devem usar autenticação SAML: Membros limitados, membros limitados somente leitura e todos os usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Usar autenticação SAML é opcional: A autenticação SAML é opcional para todos os usuários.

Passo 2

Para configurar a solução da sua organização, peça à sua equipe de TI que consulte a documentação do IDP.

Requisitos de Aserção

Um NameID único em qualquer formato é necessário na asserção enviada do seu IDP para o ClickUp. Nen outros atributos são necessários.

Recomendamos que você não use um e-mail como NameID. Mudanças no endereço de e-mail requerem o relink de usuários.

Configurar sua solução IDP

  1. Na seção Configurar SAML Single Sign On, forneça à sua equipe de TI as seguintes informações:
    • URI do público (ID do Entidade SP)
    • URL de login único (URL ACS)
    • O Certificado SP é necessário apenas ao usar o modelo de implantação de confiança de certificado local do Windows Active Directory Federation Services (AD FS).

Essas informações informam à solução IDP como se comunicar de forma segura com o ClickUp.

Em seguida, você informará ao ClickUp como se comunicar de forma segura com sua solução IDP.

Passo 3

Uma vez que sua equipe de TI tenha configurado o IDP, peça a eles as seguintes informações:

  • URL de login (URL do Serviço de Login Único)
  • Certificado Público do IDP

Você pode informar à sua equipe de TI:

  • O URI do Emissor (ID do Entidade IDP) não é necessário.
  • O certificado deve ser assinado e criptografado.
  1. Na seção Configurar SAML Single Sign On, insira as seguintes informações:
    • URL de login (URL do Serviço de Login Único)
    • Certificado Público do IDP
      Você deve copiar o Certificado Público do IDP inteiro. Se o seu certificado tiver, você não precisa incluir o cabeçalho BEGIN CERTIFICATE e o rodapé END CERTIFICATE.
      Você pode colar o certificado em um editor de texto. Por exemplo, Visual Studio Code ou Text Edit.
  2. Clique em Salvar Metadados.

Após salvar, você será solicitado a fazer login usando as novas configurações de SSO.

O login pela primeira vez cria um link entre esta conta ClickUp e a conta de usuário do IDP com a qual você fez login.

Em seguida, você verificará se sua conta foi vinculada com sucesso.

Passo 4

Para verificar se sua conta está vinculada com sucesso:

  1. No canto superior direito, clique no seu avatar pessoal e selecione Configurações.
  2. Role até o final da página.
  3. Se o link for bem-sucedido, você verá uma seção Login Único mostrando seu provedor e o Workspace ClickUp.

Você pode clicar no botão Re-vincular para alterar qual conta do seu IDP está associada à sua conta ClickUp.

Há também um botão Desvincular. Se o SAML estiver habilitado, o SSO é obrigatório em seu Workspace. Apenas um proprietário ou um administrador com a permissão de papel personalizado de permissões do Workspace pode desvincular sua conta.

Baixar e usar seu certificado público do IDP

Para usar seu certificado público do IDP:

  1. Após gerar um certificado atual, faça o download.
  2. Abra sua pasta Downloads e clique com o botão direito no arquivo.
  3. Selecione Abrir com.
  4. Clique em Outro ou Outro aplicativo para selecionar um aplicativo que não está listado.
  5. Encontre um aplicativo que abrirá o arquivo como texto simples. Por exemplo, Visual Studio Code ou Text Edit.
  6. Siga as instruções nos passos 3 e 4, acima.

Se o seu certificado público do IDP precisar ser renovado, entre em contato com o Suporte em https://help.clickup.com/hc/en-us/requests/new.

Atualizar o certificado SP do ClickUp

Antes que o certificado expire, os proprietários do Workspace recebem um e-mail do Suporte do ClickUp para atualizar o certificado.

Para atualizar seu certificado SP do ClickUp:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Configurar SAML Single Sign On, clique em Regenerar.
  4. Por meio do e-mail que você recebeu, entre em contato com o Suporte do ClickUp com o certificado atualizado.
  5. O Suporte atualizará suas configurações.

Requerer SSO

Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta IDP para fazer login usando SSO. Configurar o SAML requer SSO.

Esse requisito é aplicado da seguinte forma:

  • Após o SAML ser habilitado, na próxima vez que membros e convidados do Workspace fizerem login, haverá um link para entrar com SAML.
Captura de tela mostrando o popup 'Entrar com SAML'.
  • Quando alguém é convidado a se juntar ao seu Workspace, ele definirá uma senha para sua conta ClickUp antes de aceitar o convite do Workspace. Uma vez que eles completem o login SAML, sua conta ClickUp será vinculada à conta de usuário do seu IDP.

SCIM e SAML Personalizado

  • O SSO SCIM da Okta possui provisionamento automático completo.
  • Para configurar o SCIM para um IDP suportado, a URL Base do SCIM e o Token da API do SCIM serão apresentados após a integração bem-sucedida do SSO com o SAML Personalizado. Os passos para inserir a URL Base e o Token da API em seu IDP variam conforme o provedor.

Dúvidas técnicas? O suporte oficial do ClickUp resolve.

Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada do ClickUp no Brasil. Agende um bate-papo →

Conteúdo relacionado

Atribuir uma mensagem

Atribua uma mensagem de Chat para indicar um item de ação e quem é responsável por ele. A disponibilidade e os limites de recursos variam de acordo com o plano e o papel do usuário. Saiba mais Atribuir uma mensagem de Chat Quando você atribui uma mensagem que está conectada

Integração com Google Chat

Receba notificações sobre atividades de tarefas com a integração do Google Chat. O que você precisará A integração do Google Chat está disponível em todos os planos do ClickUp. Apenas proprietários e administradores do Workspace podem gerenciar integrações. Convidados e membros limitados não podem usar a integração do Google Chat.

Melhores práticas para formatar mensagens de Chat no Zapier

Você pode formatar ClickUp Chat mensagens em Zaps para adicionar estilo, menções de usuários e notificações de Canal. Saiba mais sobre a integração com Zapier! A disponibilidade e os limites da funcionalidade de Chat variam de acordo com o plano e o papel do usuário. Saiba mais Formatar mensagens de

Relatando bugs no ClickUp

Se você está enfrentando um bug no ClickUp, pode reportá-lo diretamente para nossa equipe. Informações sobre reporte de bugs Quando você reporta um bug, fornecerá algumas informações necessárias para nos ajudar a solucionar o problema, incluindo uma descrição do bug e os passos que você seguiu ao experimentar a questão.