Accédez à la page Configuration SSO Calendly
- Accédez au Centre d'administration.
- Sélectionnez Connexion.
- Sélectionnez Authentification unique.
Ajouter Calendly en tant qu'application Microsoft Entra ID
- Ouvrez le tableau de bord Microsoft Entra ID dans un onglet séparé.
- Sélectionnez Applications d'entreprise dans la zone Créer. (Vous pouvez également utiliser la barre de recherche en recherchant Applications d'entreprise.)
- Sélectionnez + Nouvelle application.
- Sélectionnez + Créer votre propre application.
- Nommez l'application, par exemple, Calendly, et sélectionnez Intégrer toute autre application introuvable dans la galerie.
- Sélectionnez Créer.
Remarque : vous avez peut-être déjà des applications Calendly dans Microsoft Entra ID (indiqué ci-dessous), si les utilisateurs de votre compte Calendly se sont connectés à une application Microsoft, telle qu'un calendrier Microsoft, un compte Teams ou une connexion O365. Ces applications sont distinctes de SSO et n'auront pas d'impact sur le processus SSO.
Configurer un IdP
- Sélectionnez Connexion unique sur la gauche.
- Sélectionnez SAML.
- Dans la configuration SAML de base (case 1 dans Microsoft Entra ID), sélectionnez Modifier.
- Dans l'identificateur (ID d'entité) et l'URL de réponse (URL du service de consommation d'assertion), entrez https://example.com (cette valeur est temporaire et vous la remplacerez une fois que les valeurs seront générées dans Calendly). Notez que Microsoft Entra ID fournit un certificat de signature SAML par défaut (case 3 dans Microsoft Entra ID). Microsoft Entra ID générera le certificat correct après avoir entré cette valeur temporaire et complété les étapes suivantes.
- Sélectionnez Enregistrer.
- Pour refléter le nouveau certificat de signature SAML, actualisez la page.
- Dans la configuration de SAML pour Calendly (case 4 dans Microsoft Entra ID), copiez l'Identifiant Microsoft Entra et collez-le dans le champ Identifiant d'entité sur la page des paramètres SSO de Calendly (à partir de l'étape 1).
- Dans Microsoft Entra ID, copiez l'URL de connexion et collez-la dans le champ URL de requête HTTP SAML du fournisseur d'identité sur la page des paramètres SSO de Calendly. Sélectionnez Enregistrer.
- À partir du menu Certificat de signature, vous pouvez créer un nouveau certificat ou télécharger le certificat Base64. Sélectionnez l'option Modifier et supprimez tous les certificats existants.
- Pour créer un nouveau certificat : sélectionnez Ajouter un certificat et générez-en un nouveau en sélectionnant Nouveau certificat ou importez le vôtre en sélectionnant Importer un certificat. Ensuite, sélectionnez Enregistrer.
- Pour télécharger le certificat Base64, sélectionnez le menu à trois points et choisissez Télécharger le certificat Base64. Sélectionnez Enregistrer.
- Copiez le contenu du certificat et collez-le dans le champ d'authentification SAML X.509 sur la page des paramètres SSO de Calendly.
- Dans Calendly, sélectionnez Enregistrer et continuer.
- Dans Microsoft Entra ID, sélectionnez l'icône en forme de crayon dans la boîte Configuration SAML de base.
- Dans Calendly, copiez l'URL de l'audience et collez-la dans le champ Identifiant (Entity ID) dans Microsoft Entra ID.
- Dans Calendly, copiez l'URL ACS et collez-la dans le champ URL de réponse (URL du Service de consommation d'assertion) dans Microsoft Entra ID.
- Dans Calendly, copiez l'état du relais par défaut et collez-le dans le champ État du relais dans Microsoft Entra ID.
- Dans Microsoft Entra ID, sélectionnez Enregistrer.
- Sélectionnez l'icône en forme de crayon dans la boîte Attributs utilisateur et réclamations.
- Sous Réclamation requise, sélectionnez Identifiant utilisateur unique (Name ID).
- Sous Attribut source, recherchez user.mail et sélectionnez.
- Sélectionnez Enregistrer.
- Sous Réclamations supplémentaires, supprimez toutes les réclamations existantes en sélectionnant le menu à 3 points et Supprimer.
- Ajoutez une réclamation par e-mail
- Sélectionnez + Ajouter une nouvelle réclamation
- Sous Nom, entrez une adresse e-mail.
- Sous Attribut source, recherchez user.mail et sélectionnez.
- Sélectionnez Enregistrer.
- Ajouter une réclamation firstName
- Sélectionnez + Ajouter une nouvelle réclamation
- Sous Nom, entrez firstName.
- Sous l'attribut source, recherchez user.givenname et sélectionnez.
- Sélectionnez Enregistrer.
- Ajoutez une réclamation lastName
- Sélectionnez + Ajouter une nouvelle réclamation
- Sous Nom, entrez lastName.
- Sous Attribut source, recherchez user.surname et sélectionnez.
- Sélectionnez Enregistrer.
Attribuez votre utilisateur à l'application Calendly
- Dans Azure, revenez à la page Applications d'entreprise.
- Sélectionnez l'application.
- Sélectionnez 1. Assigner des utilisateurs et des groupes.
- Sélectionnez + Ajouter un utilisateur.
- Sélectionnez Utilisateurs.
- Recherchez votre utilisateur, sélectionnez-le et cliquez sur Sélectionner.
- Sélectionnez Attribuer.
Tester la connexion
Dans Calendly, sélectionnez Activer SSO pour vous.
Sélectionnez Test de connexion.
Une fois que vous avez vérifié que vous pouvez vous connecter, attribuez les utilisateurs Calendly restants à l'application dans Azure avant d'appliquer SSO à tous les utilisateurs.
Appliquez à votre organisation.
Dans Calendly, sélectionnez Activer SSO SAML pour mon organisation, puis Appliquer.
Une fois que SSO est appliqué, tous les utilisateurs seront déconnectés et devront utiliser SSO SAML pour se connecter à Calendly. Seul le propriétaire de l'organisation peut se connecter en utilisant sa méthode de connexion de secours (d'origine) en sélectionnant Se connecter avec une autre méthode sur la page de connexion.
Remarque
Si vous avez notre plan Teams et que vous souhaitez ajouter des fonctionnalités d'authentification unique (SSO) à votre compte Calendly, vous pouvez le faire à partir de votre page de facturation. L'option SSO coûte 3 $ par utilisateur, par mois.