Configure o SSO SAML personalizado

Publicado em 8 maio

A Security Assertion Markup Language (SAML) é um padrão de comunicação entre Provedores de Identidade (IDP) e Provedores de Serviço (SP) como o ClickUp.

Você pode criar um login único personalizado com qualquer IDP que suporte SAML 2.0.

Também temos integrações de login único disponíveis para as seguintes plataformas:

O que você precisará

Habilitar SAML personalizado

Configurar o SAML requer SSO. Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta no IDP para fazer login com SSO.

Passo 1

Habilitar o SAML sobrescreve quaisquer configurações de SSO anteriores.

Para habilitar o SAML:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Login único (SSO), selecione SAML.
Imagem da página de segurança e permissões indicando a opção SAML

Opções de Política de Login

Existem quatro opções para sua política de login:
  • Todos os usuários devem usar autenticação SAML: Todos os usuários do tipo membro e do tipo convidado devem usar autenticação SAML.
  • Todos os usuários, exceto Convidados, devem usar autenticação SAML: Usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Todos os usuários, exceto Membros Limitados e Convidados, devem usar autenticação SAML: Membros limitados, membros limitados somente leitura e todos os usuários do tipo convidado não são obrigados a usar autenticação SAML.
  • Usar autenticação SAML é opcional: A autenticação SAML é opcional para todos os usuários.

Passo 2

Para configurar a solução da sua organização, peça à sua equipe de TI que consulte a documentação do IDP.

Requisitos de Aserção

Um NameID único em qualquer formato é necessário na asserção enviada do seu IDP para o ClickUp. Nen outros atributos são necessários.

Recomendamos que você não use um e-mail como NameID. Mudanças no endereço de e-mail requerem o relink de usuários.

Configurar sua solução IDP

  1. Na seção Configurar SAML Single Sign On, forneça à sua equipe de TI as seguintes informações:
    • URI do público (ID do Entidade SP)
    • URL de login único (URL ACS)
    • O Certificado SP é necessário apenas ao usar o modelo de implantação de confiança de certificado local do Windows Active Directory Federation Services (AD FS).

Essas informações informam à solução IDP como se comunicar de forma segura com o ClickUp.

Em seguida, você informará ao ClickUp como se comunicar de forma segura com sua solução IDP.

Passo 3

Uma vez que sua equipe de TI tenha configurado o IDP, peça a eles as seguintes informações:

  • URL de login (URL do Serviço de Login Único)
  • Certificado Público do IDP

Você pode informar à sua equipe de TI:

  • O URI do Emissor (ID do Entidade IDP) não é necessário.
  • O certificado deve ser assinado e criptografado.
  1. Na seção Configurar SAML Single Sign On, insira as seguintes informações:
    • URL de login (URL do Serviço de Login Único)
    • Certificado Público do IDP
      Você deve copiar o Certificado Público do IDP inteiro. Se o seu certificado tiver, você não precisa incluir o cabeçalho BEGIN CERTIFICATE e o rodapé END CERTIFICATE.
      Você pode colar o certificado em um editor de texto. Por exemplo, Visual Studio Code ou Text Edit.
  2. Clique em Salvar Metadados.

Após salvar, você será solicitado a fazer login usando as novas configurações de SSO.

O login pela primeira vez cria um link entre esta conta ClickUp e a conta de usuário do IDP com a qual você fez login.

Em seguida, você verificará se sua conta foi vinculada com sucesso.

Passo 4

Para verificar se sua conta está vinculada com sucesso:

  1. No canto superior direito, clique no seu avatar pessoal e selecione Configurações.
  2. Role até o final da página.
  3. Se o link for bem-sucedido, você verá uma seção Login Único mostrando seu provedor e o Workspace ClickUp.

Você pode clicar no botão Re-vincular para alterar qual conta do seu IDP está associada à sua conta ClickUp.

Há também um botão Desvincular. Se o SAML estiver habilitado, o SSO é obrigatório em seu Workspace. Apenas um proprietário ou um administrador com a permissão de papel personalizado de permissões do Workspace pode desvincular sua conta.

Baixar e usar seu certificado público do IDP

Para usar seu certificado público do IDP:

  1. Após gerar um certificado atual, faça o download.
  2. Abra sua pasta Downloads e clique com o botão direito no arquivo.
  3. Selecione Abrir com.
  4. Clique em Outro ou Outro aplicativo para selecionar um aplicativo que não está listado.
  5. Encontre um aplicativo que abrirá o arquivo como texto simples. Por exemplo, Visual Studio Code ou Text Edit.
  6. Siga as instruções nos passos 3 e 4, acima.

Se o seu certificado público do IDP precisar ser renovado, entre em contato com o Suporte em https://help.clickup.com/hc/en-us/requests/new.

Atualizar o certificado SP do ClickUp

Antes que o certificado expire, os proprietários do Workspace recebem um e-mail do Suporte do ClickUp para atualizar o certificado.

Para atualizar seu certificado SP do ClickUp:

  1. No canto superior esquerdo, clique no seu avatar do Workspace e selecione Configurações.
  2. Na barra lateral de Todas as configurações, clique em Segurança & Permissões.
  3. Na seção Configurar SAML Single Sign On, clique em Regenerar.
  4. Por meio do e-mail que você recebeu, entre em contato com o Suporte do ClickUp com o certificado atualizado.
  5. O Suporte atualizará suas configurações.

Requerer SSO

Cada pessoa em seu Workspace deve vincular sua conta ClickUp com sua conta IDP para fazer login usando SSO. Configurar o SAML requer SSO.

Esse requisito é aplicado da seguinte forma:

  • Após o SAML ser habilitado, na próxima vez que membros e convidados do Workspace fizerem login, haverá um link para entrar com SAML.
Captura de tela mostrando o popup 'Entrar com SAML'.
  • Quando alguém é convidado a se juntar ao seu Workspace, ele definirá uma senha para sua conta ClickUp antes de aceitar o convite do Workspace. Uma vez que eles completem o login SAML, sua conta ClickUp será vinculada à conta de usuário do seu IDP.

SCIM e SAML Personalizado

  • O SSO SCIM da Okta possui provisionamento automático completo.
  • Para configurar o SCIM para um IDP suportado, a URL Base do SCIM e o Token da API do SCIM serão apresentados após a integração bem-sucedida do SSO com o SAML Personalizado. Os passos para inserir a URL Base e o Token da API em seu IDP variam conforme o provedor.

Dúvidas técnicas? O suporte oficial do ClickUp resolve.

Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada do ClickUp no Brasil. Agende um bate-papo →

Conteúdo relacionado

Use Campos Personalizados em Automação

Você pode usar Campos Personalizados em cada etapa de suas Automatizações. A disponibilidade e os limites dos recursos variam de acordo com o plano e o papel do usuário. Saiba mais Acionar Automatizações usando Campos Personalizados Você pode acionar Automatizações usando Campos Personalizados, incluindo: Alterações em Campos Personalizados: Quando um

Reverta seu plano

Escolha o plano com os melhores recursos para aumentar a produtividade da sua equipe! O que você precisará Você deve ser um proprietário ou administrador para atualizar ou rebaixar um Workspace, mudar ciclos de cobrança ou entrar em contato conosco com qualquer dúvida sobre cobrança. Detalhes do plano Dê uma

Use Campos Personalizados de Botão

Use o botão Campos Personalizados para acionar manualmente Automatizações em tarefas individuais. O que você precisará 60 usos de Campos Personalizados estão disponíveis no Plano Gratuito para Sempre. Usos ilimitados estão disponíveis em planos pagos. Os proprietários do Workspace nos Planos Business Plus e Enterprise podem usar permissões de função

Introdução ao single sign-on (SSO)

Use o login único (SSO) em seu Workspace integrando-se ao Google, Microsoft ou Okta. Você também pode se conectar a outro provedor usando nossa linguagem de marcação de segurança personalizada (SAML). O que você precisará O SSO usando o Google está disponível no Plano Business e acima. O SSO usando