Configurar el SSO de SAML con Microsoft AD FS
- En Cómo configurar el SSO de SAML con tu proveedor de identidad, completa los pasos del 1 al 3.
- Cuando llegues al Paso 3: Configurar atributos en tu IdP, una forma de hacerlo es creando dos reglas de transformación de emisión. Para crear una regla, consulta Crear una regla para transformar una reclamación entrante de Microsoft y revisa las capturas de pantalla a continuación:
Aviso: Muchos usuarios han utilizado reglas para configurar atributos, pero también puedes utilizar otros métodos.
- Cuando llegues al Paso 3: Configurar atributos en tu IdP, una forma de hacerlo es creando dos reglas de transformación de emisión. Para crear una regla, consulta Crear una regla para transformar una reclamación entrante de Microsoft y revisa las capturas de pantalla a continuación:
- Envía un correo electrónico a Calendly a idpsupport@calendly.com con este mensaje:
Solicito un archivo de metadatos para conectar ADFS con el SSO de SAML.
AVISO: Debes completar el Paso 1: Configurar Calendly antes de enviar un mensaje. Este paso crea el registro IdP en Okta. - Cuando recibas el archivo de metadatos de Calendly
- Abre Microsoft AD FS
- Localiza Fideicomisos de confianza.
- Selecciona Importar datos sobre el tercero de confianza desde un archivo.
- Carga el archivo de metadatos. Para obtener más detalles, consulta la captura de pantalla siguiente y el documento de Microsoft Crear fideicomisos de confianza conscientes de las reclamaciones utilizando metadatos de federación.
- Cuando hayas cargado el archivo de metadatos
- Dirígete a Calendly
- Dirígete al Centro de administración > Ajustes de la organización > Inicio de sesión único.
- Selecciona Activar SSO para ti y luego Probar conexión. Si todo sale bien, aparecerá una confirmación.
- En Calendly, selecciona Habilitar SSO de SAML para mi organización > Aplicar.
Cuando se aplique el SSO, se cerrará la sesión de todos los usuarios. Deben utilizar el SSO de SAML para iniciar sesión en Calendly. Solo el propietario de la organización puede iniciar sesión utilizando su método de inicio de sesión alternativo (original) seleccionando Acceder con otro método en la página de inicio de sesión.