Поделиться через


Настройка ClickUp Productivity Platform для единого входа с помощью идентификатора Microsoft Entra

В этой статье вы узнаете, как интегрировать ClickUp Productivity Platform с идентификатором Microsoft Entra. Интеграция ClickUp Productivity Platform с идентификатором Microsoft Entra id позволяет:

  • Контролируйте, кто в Microsoft Entra ID имеет доступ к платформе ClickUp для повышения производительности.
  • Включите автоматический вход пользователей в ClickUp Productivity Platform с помощью учетных записей Microsoft Entra.
  • Управляйте своими аккаунтами централизованно.

Предпосылки

В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:

  • Подписка на платформу ClickUp Productivity Platform с единым входом (SSO).

Описание сценария

В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • ClickUp Productivity Platform поддерживает единый вход, инициированный поставщиком службы.

Чтобы настроить интеграцию ClickUp Productivity Platform с идентификатором Microsoft Entra ID, необходимо добавить ClickUp Productivity Platform из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
  2. Перейдите к Entra ID>Корпоративные приложения>Новое приложение.
  3. В разделе "Добавление из коллекции" в поле поиска введите ClickUp Productivity Platform .
  4. Выберите ClickUp Productivity Platform на панели результатов и добавьте это приложение. Подождите несколько секунд, пока приложение будет добавлено в ваш арендный объект.

Кроме того, можно использовать мастер настройки корпоративных приложений. В этом мастере настройки вы можете добавить приложение в домен клиента, добавить пользователей и группы в приложение, назначить роли и также выполнить настройку единой аутентификации (SSO). Подробнее о мастерах Microsoft 365.

Настройка и проверка единого входа (SSO) в Microsoft Entra для платформы ClickUp Productivity

Настройте и проверьте единый вход Microsoft Entra в ClickUp Productivity Platform с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в ClickUp Productivity Platform.

Чтобы настроить функцию SSO Microsoft Entra и протестировать её с платформой повышения продуктивности ClickUp, выполните следующие действия.

  1. Настройте единый вход Microsoft Entra , чтобы пользователи могли использовать эту функцию.
    1. Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначьте тестового пользователя Microsoft Entra , чтобы разрешить B.Simon использовать единый вход Microsoft Entra.
  2. Настройте SSO для ClickUp Productivity Platform, чтобы настройки единого входа были применены на стороне приложения.
    1. Создание тестового пользователя на платформе продуктивности ClickUp необходимо для того, чтобы иметь аналог пользователя B.Simon, связанного с представлением пользователя Microsoft Entra.
  3. Тест SSO - чтобы убедиться, что конфигурация работает.

Настройте SSO в Microsoft Entra

Выполните следующие действия, чтобы активировать Microsoft Entra SSO.

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.

  2. Перейдите к Entra ID>Корпоративные приложения>ClickUp Productivity Platform>Единый вход.

  3. На странице "Выбор метода единого входа" выберите SAML.

  4. На странице "Настройка единого входа" на странице SAML выберите значок карандаша для базовой конфигурации SAML , чтобы изменить параметры.

    Изменение базовой конфигурации SAML

  5. В разделе "Базовая конфигурация SAML" выполните следующие действия.

    a. В текстовом поле URL-адреса входа введите URL-адрес: https://app.clickup.com/login/sso

    б. В текстовом поле "Идентификатор сущности" введите URL-адрес, используя следующий шаблон: https://api.clickup.com/v1/team/<team_id>/microsoft

    Примечание.

    Значение идентификатора не является реальным. Обновите это значение с помощью фактического идентификатора, описанного далее в этой статье.

  6. На странице "Настройка одной Sign-On с помощью SAML" в разделе "Сертификат подписи SAML" нажмите кнопку "Копировать", чтобы скопировать URL-адрес метаданных федерации приложений и сохранить его на компьютере.

    Ссылка на скачивание сертификата

Создание и назначение тестового пользователя Microsoft Entra

Следуйте инструкциям в руководстве по быстрому старту создания и назначения учетной записи пользователя, чтобы создать тестовую учетную запись пользователя B.Simon.

Настройка SSO на платформе ClickUp Productivity Platform

  1. В другом окне веб-браузера войдите в клиент ClickUp Productivity Platform в качестве администратора.

  2. Выберите профиль пользователя и выберите "Параметры".

    Снимок экрана: клиент ClickUp Productivity с выбранным значком

    Снимок экрана: параметры.

  3. Выберите корпорацию Майкрософт в разделе поставщика единого входа (SSO) Sign-On.

    Снимок экрана показывает область проверки подлинности с выбранным Microsoft.

  4. На странице настройки единого входа Майкрософт выполните следующие действия.

    Снимок экрана: страница

    a. Выберите "Копировать", чтобы скопировать значение идентификатора сущности и вставить его в текстовое поле "Идентификатор сущности" в разделе "Базовая конфигурация SAML ".

    б. В текстовое поле URL-адрес метаданных федерации Azure вставьте скопированное значение URL-адреса метаданных федерации приложений, а затем нажмите кнопку "Сохранить".

  5. Чтобы завершить настройку, выберите "Проверка подлинности с помощью Майкрософт", чтобы завершить настройку и проверку подлинности с помощью учетной записи Майкрософт.

    Снимок экрана: кнопка проверки подлинности с помощью Корпорации Майкрософт для завершения настройки.

Создание тестового пользователя ClickUp Productivity Platform

  1. В другом окне веб-браузера войдите в клиент ClickUp Productivity Platform в качестве администратора.

  2. Выберите профиль пользователя и выберите "Люди".

    Снимок экрана: клиент ClickUp Productivity.

    Снимок экрана показывает, что выбрана ссылка

  3. Введите адрес электронной почты пользователя в текстовом поле и нажмите кнопку "Пригласить".

    Снимок экрана: параметры пользователей группы, где можно пригласить пользователей по электронной почте.

    Примечание.

    Пользователь получит уведомление и должен принять приглашение для активации учетной записи.

Тестирование SSO

В этом разделе вы проверяете свою конфигурацию единого входа Microsoft Entra, используя следующие опции.

  • Выберите "Тестировать это приложение", этот параметр перенаправляется по URL-адресу входа на платформу ClickUp Productivity Platform, где можно инициировать поток входа.

  • Перейдите непосредственно по URL-адресу для входа в платформу ClickUp Productivity и начните процесс входа оттуда.

  • Вы можете использовать Microsoft My Apps. При выборе плитки ClickUp Productivity Platform в разделе "Мои приложения" этот параметр перенаправляется по URL-адресу входа на платформу ClickUp Productivity Platform. Дополнительные сведения о моих приложениях см. в разделе "Общие сведения о моих приложениях".

После настройки ClickUp Productivity Platform вы можете применить функцию управления сеансами, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами выходит за рамки условного доступа. Узнайте, как применить управление сеансом с помощью Microsoft Defender для облачных приложений.