So richten Sie SCIM mit Ihrem Identitätsanbieter ein

Verwenden Sie SCIM 2.0, um die Benutzerbereitstellung mit Identitätsanbietern wie Okta, OneLogin und Microsoft Entra ID (ehemals Azure) zu automatisieren. In diesem Leitfaden erfahren Sie, wie Sie SCIM mit Calendly verbinden und die automatische Benutzerverwaltung aktivieren.

Bevor Sie beginnen

Stellen Sie sicher, dass Sie diese Aufgaben abgeschlossen haben, bevor Sie SCIM einrichten:

  • Richten Sie SAML Single Sign-on (SSO) in Calendly ein.
  • Öffnen Sie zwei Browserfenster: eines für Calendly und eines für Ihren Identitätsanbieter (IdP).
  • Halten Sie Ihre SCIM-Basis-URL und Ihr Bearer-Token bereit.

SCIM-Bereitstellung einrichten

Schritt 1 – Erstellen oder verwenden Sie Ihre Identitätsanbieter-App

  1. Erstellen Sie in Ihrem Identitätsanbieter (IdP) eine benutzerdefinierte App für Calendly.
    • Wenn Sie SSO bereits eingerichtet haben, verwenden Sie stattdessen die vorhandene App.
  2. Anweisungen zur Einrichtung finden Sie in der Dokumentation Ihres IdPs.

Schritt 2 – SCIM in Calendly aktivieren

  1. Gehen Sie in Calendly zu Konto > Einstellungen der Organisation > Single Sign-On.
  2. Schalten Sie unter Optional: SCIM verbinden die SCIM-Bereitstellung ein.
  3. Wählen Sie Basis-URL kopieren aus und fügen Sie sie in das entsprechende Feld in Ihrem Identitätsanbieter ein.
  4. Wählen Sie aus, wann Ihr Token ablaufen soll.
  5. Wählen Sie Neues Bearer-Token generieren und dann Token kopieren. Fügen Sie es in Ihren Identitätsanbieter ein.
  6. Wählen Sie in Calendly Verbindung testen.
  7. Wählen Sie Speichern.
    • Hinweis: Wenn die Verbindung fehlschlägt, fügen Sie die Basis-URL und das Token erneut ein und versuchen Sie es erneut.

Schritt 3 – SCIM-Attribute zuordnen

Weisen Sie in Ihrem Identitätsanbieter die Attribute genau wie unten gezeigt zu:

Calendly-Attribut SCIM API Attribut Beschreibung
Name (erforderlich) displayName  Der Name des Benutzers, wie er in Calendly angezeigt wird
E-Mail-Adresse (erforderlich) userName  Wird verwendet, um sich bei calendly.com anzumelden
Aktiv (erforderlich) aktiv  Muss auf wahr gesetzt sein, um eine Anmeldung zu ermöglichen. Durch Festlegen auf 'false' (falsch) wird der Benutzer deaktiviert.
Kein Äquivalent (optional) externalID 

Eindeutige Kennung in Ihrem Identitätsanbieter

Wichtig: Verwenden Sie nur die aufgeführten Attribute. Zusätzliche Attribute verursachen Fehler.

Schritt 4 – Bereitstellung aktivieren

  • Aktivieren Sie in Ihrem IdP die Bereitstellung.
  • Befolgen Sie die Schritte Ihres Anbieters, um Benutzer der App zuzuweisen.