Cómo configurar el SSO de SAML de Ping Identity

Dirígete a la página de configuración de SSO de Calendly

  1. Dirígete al Centro de administración.
  2. Selecciona Iniciar sesión.
  3. Selecciona Inicio de sesión único.

Añade Calendly como aplicación Ping

  1. Abre el panel de control de Ping Identity en una pestaña separada.
  2. Selecciona Conexiones.
  3. Selecciona + Añadir aplicación.
  4. Selecciona Aplicación web. Luego, en la fila de SAML, selecciona Configurar.
  5. Introduce un nombre de aplicación (por ejemplo, Calendly) y una descripción (por ejemplo, software de programación de cita en línea).
  6. Selecciona Siguiente.
  7. En URL de ACS, introduce https://example.com (lo cambiarás más adelante).
  8. En ID de entidad, introduce https://example.com (lo cambiarás más adelante).
  9. Selecciona Descargar certificado de firma y selecciona X509 PEM (.crt).
    KB_PingDownloadButton_08JAN2021.png
  10. En Algoritmo de firma, selecciona RSA_SHA256.
  11. En Duración de la validez de aserción (en segundos), introduce 60.
  12. Selecciona Guardar y continuar.
  13. En Atributo de usuario de PingOne, escoge Dirección de correo electrónico.
  14. Añadir un atributo de dirección de correo electrónico
    1. Selecciona +Añadir atributo.
    2. Escoge Atributo PingOne.
    3. En Atributo de usuario PingOne, escoge Dirección de correo electrónico.
    4. En Atributo de aplicación, introduce el correo electrónico.
    5. Marca la casilla Requerido.
  15. Añadir un atributo de nombre propio
    1. Selecciona +Añadir atributo.
    2. Escoge Atributo PingOne.
    3. En Atributo de usuario PingOne, selecciona Nombre.
    4. En Atributo de aplicación, introduce firstName.
    5. Marca la casilla Requerido.
  16. Añadir un atributo de Apellido
    1. Selecciona +Añadir atributo.
    2. Escoge Atributo PingOne.
    3. En Atributo de usuario PingOne, selecciona Apellido.
    4. En Atributo de aplicación, introduce lastName.
    5. Marca la casilla Requerido.
  17. Selecciona Guardar.

Configurar IDP

  1. Expande la aplicación Calendly seleccionando la flecha hacia abajo. 
    KB_PingAttributes_08JAN2021.png
  2. Selecciona Configuración.
  3. Copia el ID del emisor y pégalo en el campo ID de entidad en la página de configuración de SSO de Calendly (del Paso 1: Navegar hasta la página de configuración de SSO de Calendly).
  4. Copia Servicio de inicio de sesión único y pégalo en el campo URL de solicitud HTTP de SAML del proveedor de identidad en la página de configuración de SSO de Calendly.
  5. Carga el certificado PEM que descargaste en el campo del certificado X.509 para la autenticación SAML en la página de configuración de SSO de Calendly.
  6. En Calendly, selecciona Guardar y continuar.
  7. En Ping, selecciona el icono del lápiz a la derecha.
    KB_PingPencilIcon_08JAN2021.png
  8. Selecciona Configuración de SAML para expandir la sección.
  9. En Calendly, copia la URL de ACS del paso dos.
  10. En Ping, en URL de ACS, elimina el texto existente y pega la URL.
  11. En Calendly, copia la URL de audiencia del paso dos y pégala en Ping, en ID de entidad.
  12. En Calendly, copia el estado de retransmisión predeterminado y pégalo en Ping en URL de la aplicación de destino.
  13. En Ping, selecciona Guardar.
  14. Selecciona <Ir a la lista de aplicaciones en la parte superior de la página.
  15. Utiliza el deslizador para activar la aplicación Calendly. 
    KB_PingToggle_08JAN2021.png
  16. Si te has registrado en Ping con el mismo correo electrónico que el administrador de la organización de Calendly, continúa con el Paso 5: Probar la conexión.

Creación de una identidad

  1. En Ping, selecciona Identidades en el menú.
  2. Selecciona el botón + Añadir usuario.
  3. Introduce Nombre y Apellido.
  4. En Dirección de correo electrónico y Nombre de usuario, introduce el correo electrónico de tu usuario de prueba.
  5. Selecciona Guardar.
  6. Busca el usuario en la lista y selecciona la flecha hacia abajo para expandir.
    KB_PingArrowButton_08JAN2021.png
  7. Selecciona Restablecer contraseña.
  8. Introduce una contraseña temporal (deberás cambiarla al iniciar sesión).
  9. Selecciona Guardar.

Probar conexión

En Calendly, selecciona Activar SSO para uno mismo y luego selecciona Probar conexión. Si tienes éxito, aparecerá una confirmación.

Captura de pantalla 2023-10-11 a las 10:13:52 AM.png

Aplicar para tu organización

En Calendly, selecciona Aplicar SSO de SAML para mi organización y luego Aplicar.

Captura de pantalla 2023-10-11 a las 10.14.09 AM.png

Cuando se haya aplicado el SSO, se cerrarán las sesiones de todos los usuarios y deberán volver a iniciar sesión con el SSO de SAML. Solo el propietario de la organización puede utilizar un inicio de sesión alternativo seleccionando Acceder mediante otro método en la pantalla de inicio de sesión.