So richten Sie SCIM mit Microsoft Entra ID ein

Verwenden Sie SCIM, um Ihre Calendly-Benutzer mit der Microsoft Entra-ID (ehemals Azure Active Directory) synchronisiert zu halten. SCIM kann Benutzer automatisch hinzufügen, aktualisieren, deaktivieren oder löschen, basierend auf Ihrem Identitätsanbieter (IdP).

Hinweis

SCIM ist nur für das Enterprise-Abo verfügbar. Einige ältere Enterprise-Abos enthalten SAML, aber nicht SCIM. Überprüfen Sie Ihre Abrechnungsseite oder bitten Sie Ihren Kundenbetreuer, Ihren Tarif zu bestätigen.

Bevor Sie beginnen

  • Richten Sie SAML Single Sign-on (SSO) ein, bevor Sie SCIM einrichten.
  • Sie müssen ein Calendly-Eigentümer oder Admin sein.
  • Halten Sie Calendly und Microsoft Entra-ID während der Einrichtung in separaten Fenstern geöffnet.

Schritt 1 – SCIM in Calendly aktivieren

  1. Calendly öffnen.
  2. Gehen Sie zum Admin-Center und wählen Sie dann Anmelden aus.
  3. Wählen Sie oben die Option Benutzerbereitstellung.
  4. Aktivieren Sie SCIM-Erzwingung für meine Organisation.
  5. Wählen Sie aus, wann das Token ablaufen soll.
  6. Wählen Sie Neues Bearer-Token generieren.
  7. Wählen Sie Token kopieren. Speichern Sie es – Sie können es nur einmal kopieren.

Schritt 2 – Richten Sie SCIM in der Microsoft Entra ID ein.

  1. Öffnen Sie das Microsoft Entra ID-Portal.
  2. Gehen Sie zu Enterprise-Anwendungen.
  3. Wählen Sie unter Alle Anwendungen die App aus, die Sie für SAML SSO verwenden.
  4. Wählen Sie in der Seitenleiste die Option Provisioning aus.
  5. Wählen Sie im Menü Verwalten die Option Provisioning erneut aus.
  6. Stellen Sie den Provisionierungsmodus auf Automatisch ein.
  7. Fügen Sie das Calendly-Token in das Feld Geheimes Token ein.
  8. Kopieren Sie die Basis-URL von Calendly und fügen Sie sie in das Feld Mandanten-URL ein.
  9. Wählen Sie Verbindung prüfen.
    • Wenn dies fehlschlägt, versuchen Sie, das Token und die Basis-URL erneut zu kopieren.
  10. Wählen Sie Speichern.

Schritt 3 – Benutzerzuordnungen festlegen

  1. Gehen Sie in Entra-ID zu Zuordnungen.
  2. Wählen Sie Bereitstellung von Microsoft Entra ID-Gruppen aus.
    • Deaktivieren Sie die Option Aktiviert und wählen Sie dann Speichern und schließen.
  3. Wählen Sie Bereitstellung von Microsoft Entra-ID-Benutzern.
    • Stellen Sie sicher, dass Erstellen und Aktualisieren aktiviert sind.
    • Wählen Sie aus, ob Sie Löschen aktivieren möchten:
      • Ist diese Option aktiviert, verlieren gelöschte Benutzer alle Calendly-Daten.
      • Wenn dies deaktiviert ist, werden Benutzer deaktiviert, können jedoch reaktiviert werden.
  4. Unter Attributzuordnungen:
    • Behalten Sie userName, aktiviert und displayName.
    • Löschen Sie alle anderen Attribute.
  5. userName bearbeiten:
    • Ändern Sie die Quelle auf mail.
    • Wählen Sie OK.
  6. Wählen Sie Speichern und dann Ja aus und schließen Sie das Fenster.

Schritt 4 – Starten Sie die Bereitstellung

  1. Gehen Sie zum Abschnitt Einstellungen.
  2. (Optional) Aktivieren Sie E-Mail-Benachrichtigungen bei Fehlern. Fügen Sie die E-Mails hinzu, um Benachrichtigungen zu erhalten.
  3. Wählen Sie unter Bereich die Option Nur zugewiesene Benutzer und Gruppen synchronisieren.
  4. Stellen Sie den Bereitstellungsstatus auf Aktiviert.
  5. Wählen Sie Speichern.

Hinweis: Die SCIM-Synchronisierung wird alle 40 Minuten ausgeführt. Sie können es auch manuell mit Bereitstellung auf Anfrage starten.

Schritt 5 – Nutzer zu Calendly hinzufügen.

  1. Wechseln Sie in Entra-ID zurück zur Calendly-App.
  2. Wählen Sie Benutzer und Gruppen aus.
  3. Wählen Sie + Benutzer oder Gruppe hinzufügen.
  4. Wählen Sie Ihre Benutzer aus und wählen Sie Zuweisen.

Schritt 6 – Attribute für die Gruppenzuordnung einrichten (optional)

Wenn SCIM Benutzer automatisch in Calendly-Gruppen platzieren soll:

  1. In Entra-ID:
    • Gehen Sie zu Erweiterte Optionen anzeigen und wählen Sie dann Attributliste bearbeiten.
    • Eine neue Zeile hinzufügen:
      • Attribut: urn:ietf:params:scim:schemas:extension:Calendly:2.0:User:group
      • Typ: String
  2. Gehen Sie zurück zur Tabelle Attributzuordnungen.
  3. Wählen Sie Neue Zuordnung hinzufügen:
    • Wählen Sie ein Quellenattribut aus (z. B. Abteilung).
    • Stellen Sie das Zielattribut auf urn:ietf:params:scim:schemas:extension:Calendly:2.0:User:group ein.
    • Wählen Sie OK und Speichern.

Schritt 7 – Benutzer zu Calendly-Gruppen zuordnen (optional)

Befolgen Sie diese Schritte, um die Gruppenbereitstellung zu automatisieren