Configure o OpenID Connect para o Microsoft Entra

Publicado em 8 maio

Compartilhe links para visualizações públicas do ClickUp de forma segura via OpenID Connect (OIDC).

O que você precisará

  • Um proprietário ou administrador do Workspace precisará configurar o OpenID Connect para seu Workspace.
  • Uma conta de administrador do Microsoft Entra.
  • A autenticação de visualizações públicas está disponível apenas em Planos Enterprise.

Copie sua URL de callback

Durante a configuração no centro de administração do Microsoft Entra, você precisará colar sua URL de callback. Para copiar sua URL de callback do ClickUp:

  1. Ative a autenticação de visualizações públicas no ClickUp.
  2. À direita do campo URL de Callback, clique em Copiar.
    Captura de tela do botão Copiar no campo URL de Callback.png
  3. Sua URL de callback deve seguir este formato com base na sua configuração do ClickUp: https://app.clickup.com/data/v3/workspaces/{workspaceId}/oidc/callback

Registre um novo aplicativo no Microsoft Entra

Para registrar um novo aplicativo no Microsoft Entra:

  1. Faça login no centro de administração do Microsoft Entra da sua organização.
  2. Na barra lateral esquerda, clique em Identidade.
  3. Na aba Entra ID, clique em Registros de aplicativos.
  4. Clique em Nova inscrição e selecione um dos seguintes Tipos de conta suportados:
    • Contas apenas neste diretório organizacional: Isso é mais comum para contas Enterprise.
    • Contas em qualquer diretório organizacional: Esta é uma configuração multi-inquilino.
    • Contas em qualquer diretório organizacional e contas pessoais da Microsoft: Esta é uma configuração multi-inquilino que também permite contas pessoais.
  5. Na seção Configurações da plataforma, selecione Adicionar uma plataforma, depois selecione Web.
  6. No campo URI de redirecionamento, cole o valor do campo URL de Callback no ClickUp. É aqui que o Microsoft Entra envia as respostas OAuth.
  7. Clique em Registrar.

Configure a autenticação

Para configurar as definições de autenticação no Microsoft Entra:

  1. Na barra lateral esquerda, clique em Autenticação.
  2. Na seção Configuração da Plataforma, verifique se sua URI de redirecionamento está configurada corretamente.
    • Adicione URIs de redirecionamento adicionais, se necessário.
  3. Nas Configurações Avançadas, configure estas opções:
    • Permitir fluxos de cliente público: Selecione Não. Isso é recomendado para aplicativos web.
    • Tipos de conta suportados: Verifique se a seleção corresponde às suas necessidades. 

Crie um segredo de cliente

Para criar seu segredo de cliente no Microsoft Entra:

  1. Na barra lateral esquerda, clique em Certificados e segredos.
  2. Clique em Novo segredo de cliente e configure o seguinte:

    • Descrição: Insira uma descrição. Por exemplo, Segredo do Cliente OIDC.
    • Expira: Selecione um período de expiração. Recomendamos no máximo 24 meses.
    • Clique em Adicionar.

    Certifique-se de armazenar o Segredo do Cliente com segurança. Ele não será exibido em texto simples novamente. 

Recupere os detalhes da configuração

Para recuperar os detalhes da sua configuração no Microsoft Entra:

  1. Na página Visão geral, copie estes IDs:
    • ID do aplicativo (cliente): Por exemplo, 12345678-1234-1234-1234-123456789abc
    • ID do diretório (inquilino): Por exemplo, 12345678-1234-1234-1234-123456789abc
  • URL de Descoberta OpenID discoveryUrl: A URL de descoberta para Microsoft EntraID segue este formato:

    • https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration.
    • Substitua {tenant-id} pelo seu ID do diretório (inquilino).
    • Por exemplo: https://login.microsoftonline.com/12345678-1234-1234-1234-123456789abc/v2.0/.well-known/openid-configuration.
    • A URL de descoberta OIDC fornece automaticamente estes endpoints:
      • Emissor: issuer
      • Endpoint de Autorização: authorization_endpoint
      • Endpoint de Token: token_endpoint
      • Endpoint de UserInfo: userinfo_endpoint
      • URI JWKS: jwks_uri

Configure permissões da API

Essas configurações são opcionais. 

Para configurar permissões da API:

  1. Na barra lateral esquerda, clique em Permissões da API.
  2. Por padrão, a permissão User.Read é adicionada. Isso permite a leitura de informações básicas do perfil do usuário.
    • Se necessário, clique em Adicionar uma permissão, depois escolha Microsoft Graph. Opcionalmente, você pode adicionar estas permissões:
      • openid: Login OpenID Connect.
      • profile: Informações básicas do perfil.
      • email: Endereço de e-mail.
    • Se as permissões precisarem de consentimento do administrador, clique em Conceder consentimento do administrador.

Teste sua configuração

Essas configurações serão processadas automaticamente pelo seu serviço OIDC do ClickUp para derivar todos os outros endpoints e configurações necessárias. 

Para testar sua configuração:

  1. Use a URL de descoberta em um navegador para verificar se ela retorna uma configuração JSON válida.
    • Por exemplo: 

      {
          
      "clientId": "12345678-1234-1234-1234-123456789abc",
          
      "clientSecret": "very-long-secret-string-here",
          
      "discoveryUrl": "https://login.microsoftonline.com/87654321-4321-4321-4321-210987654321/v2.0/.well-known/openid-configuration"
      
      }
  2. Teste o fluxo OIDC usando seu aplicativo.
  3. Verifique se a URL de callback é acessível e está configurada corretamente.

Ficou com alguma dúvida? Acione o suporte oficial a qualquer momento.

Para soluções completas de implantação, treinamento ou licenciamento no Brasil, conte com a Audatia, parceira oficial do ClickUp. Descubra como podemos ajudar →

Conteúdo relacionado

Use filtros mistos em Painéis e cartões

Crie filtros complexos para Dashboard e cartões usando filtros mistos, operadores e grupos. Filtros mistos permitem que você combine critérios com diferentes campos. Você pode usar grupos de filtros para combinar diferentes operadores lógicos entre filtros aninhados. Por exemplo, você pode identificar quaisquer tarefas que estejam em andamento e atribuídas

Use as Automação do GitHub

Usando nossa integração com o GitHub para sincronizar o trabalho entre o GitHub e o ClickUp? Adicione Automations do GitHub para construir um fluxo de trabalho eficiente. As equipes de software podem reduzir a troca de contexto usando Automations para manter tudo atualizado. O que você precisará Integrações de Automação

Atribuir uma mensagem

Atribua uma mensagem de Chat para indicar um item de ação e quem é responsável por ele. A disponibilidade e os limites de recursos variam de acordo com o plano e o papel do usuário. Saiba mais Atribuir uma mensagem de Chat Quando você atribui uma mensagem que está conectada

Autenticação única da Microsoft

O login único (SSO) via Microsoft permite que você se inscreva e/ou faça login com sua conta Microsoft 365 / Entra para economizar tempo e proporcionar tranquilidade. Usando o Login Único do Active Directory Federation Services (ADFS SSO)? Você precisará usar nossa opção SAML personalizada em vez disso. O que