Udostępnij za pośrednictwem


Konfigurowanie aplikacji ClickUp Productivity Platform na potrzeby logowania jednokrotnego przy użyciu identyfikatora Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować platformę ClickUp Productivity Platform z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu platformy ClickUp Productivity Platform z identyfikatorem Entra firmy Microsoft możesz wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji ClickUp Productivity Platform.
  • Umożliwianie użytkownikom automatycznego logowania do platformy ClickUp Productivity Platform przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji ClickUp Productivity Platform z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.

  • Aplikacja ClickUp Productivity Platform obsługuje logowanie jednokrotne inicjowane przez dostawcę usług.

Aby skonfigurować integrację aplikacji ClickUp Productivity Platform z identyfikatorem Entra firmy Microsoft, należy dodać aplikację ClickUp Productivity Platform z galerii do listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje przedsiębiorstwa>Nowa aplikacja.
  3. Wpisz ClickUp Productivity Platform w polu wyszukiwania w sekcji Dodaj z galerii.
  4. Wybierz pozycję ClickUp Productivity Platform z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o kreatorach Microsoft 365.

Skonfiguruj i przetestuj Microsoft Entra SSO dla platformy ClickUp Productivity

Skonfiguruj i przetestuj Microsoft Entra SSO z platformą ClickUp Productivity Platform, używając użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem systemu Microsoft Entra a powiązanym użytkownikiem w platformie ClickUp Productivity Platform.

Aby skonfigurować i przetestować logowanie jednokrotne (SSO) Microsoft Entra z platformą productivity ClickUp, wykonaj następujące kroki:

  1. Skonfiguruj SSO Microsoft Entra — aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Utwórz użytkownika testowego Microsoft Entra — aby przetestować logowanie jednokrotne Microsoft Entra z B.Simon.
    2. Przypisz testowego użytkownika Microsoft Entra — aby włączyć logowanie jednokrotne Microsoft Entra dla B.Simona.
  2. Skonfiguruj SSO na platformie ClickUp Productivity Platform — w celu skonfigurowania ustawień logowania jednokrotnego po stronie aplikacji.
    1. Utwórz użytkownika testowego platformy ClickUp — aby mieć w platformie ClickUp odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
  3. Testowanie logowania jednokrotnego — aby sprawdzić, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do Entra ID>Enterprise apps>ClickUp Productivity Platform>Logowanie jednokrotne.

  3. Na stronie Wybieranie metody logowania jednokrotnego wybierz pozycję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML wybierz ikonę ołówka podstawową konfigurację protokołu SAML , aby edytować ustawienia.

    Edytowanie podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki:

    a. W polu tekstowym Adres URL logowania wpisz adres URL: https://app.clickup.com/login/sso

    b. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL, korzystając z następującego wzorca: https://api.clickup.com/v1/team/<team_id>/microsoft

    Uwaga

    Wartość identyfikatora nie jest rzeczywista. Zaktualizuj tę wartość za pomocą rzeczywistego identyfikatora, co zostało wyjaśnione w dalszej części tego artykułu.

  6. Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu języka SAML w sekcji Certyfikat podpisywania SAML wybierz przycisk kopiowania, aby skopiować adres URL metadanych federacji aplikacji i zapisać go na komputerze.

    Link pobierania certyfikatu

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku "Szybki start: tworzenie i przypisywanie konta użytkownika" , aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Skonfiguruj logowanie jednokrotnego dostępu w aplikacji ClickUp Productivity Platform

  1. W innym oknie przeglądarki internetowej zaloguj się do swojej instancji platformy ClickUp Productivity jako administrator.

  2. Wybierz profil użytkownika, a następnie wybierz pozycję Ustawienia.

    Zrzut ekranu przedstawia przestrzeń roboczą ClickUp Productivity z wybraną ikoną Ustawienia.

    Zrzut ekranu przedstawiający ustawienia.

  3. Wybierz Microsoft w obszarze jednego dostawcy SSO Sign-On.

    Zrzut ekranu przedstawia okienko Uwierzytelnianie z wybraną opcją Microsoft.

  4. Na stronie Konfigurowanie logowania jednokrotnego firmy Microsoft wykonaj następujące kroki:

    Zrzut ekranu przedstawiający stronę konfigurowania jednokrotnego logowania Microsoft, na której można skopiować ID jednostki i zapisać adres U R L metadanych federacji Azure.

    a. Wybierz pozycję Kopiuj , aby skopiować wartość identyfikatora jednostki i wklej ją w polu tekstowym Identyfikator (identyfikator jednostki) w sekcji Podstawowa konfiguracja protokołu SAML .

    b. W polu tekstowym Adres URL metadanych federacji platformy Azure wklej wartość adresu URL metadanych federacji aplikacji skopiowaną, a następnie wybierz pozycję Zapisz.

  5. Aby ukończyć instalację, wybierz pozycję Uwierzytelnij przy użyciu firmy Microsoft, aby ukończyć instalację i uwierzytelnić się przy użyciu konta Microsoft.

    Zrzut ekranu przedstawiający przycisk Uwierzytelnij przy użyciu firmy Microsoft w celu ukończenia konfiguracji.

Tworzenie użytkownika testowego aplikacji ClickUp Productivity Platform

  1. W innym oknie przeglądarki internetowej zaloguj się do swojej instancji platformy ClickUp Productivity jako administrator.

  2. Wybierz profil użytkownika, a następnie wybierz pozycję Osoby.

    Zrzut ekranu przedstawia instancję ClickUp Productivity.

    Zrzut ekranu pokazuje zaznaczony link Osoby.

  3. Wprowadź adres e-mail użytkownika w polu tekstowym i wybierz pozycję Zaproś.

    Zrzut ekranu przedstawia ustawienia zespołu dotyczące użytkowników, gdzie można zapraszać osoby za pomocą e-mail.

    Uwaga

    Użytkownik otrzyma powiadomienie i musi zaakceptować zaproszenie, aby aktywować konto.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania aplikacji ClickUp Productivity Platform, w którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania aplikacji ClickUp Productivity Platform i zainicjuj przepływ logowania z tego miejsca.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka ClickUp Productivity Platform w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania aplikacji ClickUp Productivity Platform. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu technologii ClickUp Productivity Platform można wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Defender for Cloud Apps.