Workspaces que dependem de Okta para provisionamento podem usar funções personalizadas para se integrar completamente ao Okta. Qualquer função criada no ClickUp pode ser adicionada como uma opção dentro do Okta, facilitando a integração de funções personalizadas em fluxos de trabalho existentes.
O que você precisará
-
Antes de configurar o provisionamento, você precisa ter o SSO do Okta habilitado para o seu Workspace.
- O SSO do Okta está disponível apenas para Workspaces no Plano Enterprise.
- Apenas proprietários e administradores do Workspace podem habilitar o SSO do Okta.
- Apenas administradores do Okta podem configurar o SCIM do Okta.
Configurar o SCIM do Okta e provisionar administradores, membros e convidados
O aplicativo ClickUp no Okta está pré-configurado para provisionar administradores, membros e convidados. Para provisionar membros limitados, role para a próxima seção.
Para configurar o SCIM do Okta:
-
Depois que SSO do Okta estiver habilitado, você verá uma URL Base do SCIM e um Token da API do SCIM.
Se o seu Provedor de Identidade (IdP) suportar SCIM, mas você não estiver usando o Okta, você ainda precisará da URI de Público (SP Entity ID) e da URL de SSO (ACS URL) apresentadas após a integração bem-sucedida do SSO. Se o SCIM não for suportado para a integração oficial do SSO do ClickUp do seu IdP, SAML Personalizado deve ser usado em vez disso.
- No painel esquerdo do seu Dashboard do Okta, clique em Aplicativos, depois selecione Aplicativos.
- Selecione o aplicativo ClickUp e clique na aba Provisionamento.
- Marque a caixa Habilitar recursos de provisionamento.
- Clique em Configurar Integração da API.
- Marque a caixa Habilitar integração da API.
- Copie e cole sua URL Base do SCIM e Token da API do SCIM da etapa 1.
- Clique em Testar Credenciais da API. Se bem-sucedido, uma mensagem de verificação aparecerá.
- Clique em Salvar.
- No painel esquerdo, selecione Para o App.
- Escolha os Recursos de Provisionamento que deseja habilitar.
- Atribua pessoas ao aplicativo e finalize a configuração do aplicativo.
- Ao atribuir usuários ou grupos, atribua o atributo ClickUp Role. Se esse atributo não estiver definido, todos serão padrão para o papel de membro.
Provisionar membros limitados
Para provisionar o papel de usuário membro limitado, um administrador do Okta precisa fazer algumas atualizações.
Para provisionar o papel de usuário membro limitado:
- No seu Dashboard do Okta, navegue até o Diretório e escolha Editor de Perfil.
- Clique no Perfil para ClickUp.
- Você será direcionado para a página de Atributos.
- Na linha ClickUp Role à direita, clique no ícone de lápis.
- Na página Atributo membros, na seção Nome exibido, clique em Adicionar Outro.
- Na caixa de texto Nome exibido, digite Membro Limitado.
- À direita do Nome exibido na coluna Valor, digite 100.
- No canto inferior direito, clique em Salvar Atributo.
- O papel de usuário membro limitado agora é uma opção ao provisionar usuários no ClickUp.
Ações que você pode realizar usando o SCIM do Okta
Você pode realizar as seguintes ações usando o SCIM do Okta:
| Ação | Descrição |
| Enviar Novos Usuários |
Novos usuários criados através do Okta também são criados no aplicativo de terceiros. |
|
Enviar Novo Grupo |
Novos grupos criados através do Okta também são criados como Equipes dentro do ClickUp. Quando uma equipe é criada via Okta, Provisionado por SCIM é exibido na coluna de origem na página de Equipes. Equipes criadas manualmente têm Manual exibido na coluna de Origem. Certifique-se de habilitar a importação de grupos na aba de Provisionamento para usar SCIM com grupos. |
| Enviar Atualizações de Perfil | Atualizações no perfil do usuário através do Okta também são feitas no aplicativo de terceiros. |
| Enviar Desativação de Usuário |
Desativar ou desabilitar o acesso do usuário ao aplicativo através do Okta também desativa o usuário no aplicativo de terceiros. Quando os usuários são desativados no Okta, eles são removidos do Workspace associado do ClickUp. Os usuários não poderão acessar nada nesse Workspace, mas seus dados permanecerão disponíveis como um “usuário inativo”. Não retornamos nenhum dado de usuário para usuários desativados nas respostas do SCIM, além de seu status de desativação. Para este aplicativo, desativar um usuário significa remover o acesso para fazer login, mas manter as informações do Chorus do usuário como um usuário inativo. |
| Reativar Usuários | Contas de usuário podem ser reativadas no aplicativo. |
Alterar ou atualizar um endereço de e-mail
Quando novos usuários são criados com a ação Enviar Novos Usuários, o Okta cria um nome de usuário e e-mail, mas sem senha. Se um usuário for bloqueado devido ao SSO se tornar desvinculado, um proprietário ou administrador deve seguir os seguintes passos:
- Se você exigir o uso de SSO para este usuário, torne a autenticação SSO temporariamente opcional.
- Altere o e-mail no Okta, depois altere o e-mail no ClickUp.
- Se você tornou a autenticação SSO opcional, exija-a novamente.
-
Certifique-se de que o usuário pode fazer login no ClickUp via SSO.
O e-mail pode ser usado como o valor nameID no Okta. Se você alterar o valor nameID, precisará relinkar sua conta SSO após a alteração do e-mail no Okta e no ClickUp.
Atributos adicionais
Os seguintes atributos também estão disponíveis e estão sendo liberados gradualmente para todos os Workspaces Enterprise:
| Atributo | Descrição |
| Departamento | O departamento do usuário dentro da organização. |
| Região | A região geográfica do usuário. |
| Cadena de gestão | A cadeia de liderança sob a qual o usuário opera. |
Quando esses atributos são definidos, eles também são exibidos na página de visão geral de Pessoas no Teams Hub.
Precisa de mais ajuda? O suporte do ClickUp está à disposição.
E se você busca otimizar o uso do ClickUp no seu time, a Audatia (parceira oficial no Brasil) tem especialistas prontos para ajudar com consultoria e treinamentos. Fale com um consultor →
