Aperçu de l'authentification unique (SSO) SAML

L'authentification unique (SSO) permet à votre équipe de se connecter à Calendly en utilisant ses informations d'identification d'entreprise. Elle est sécurisée, simple et aide votre équipe à utiliser une seule connexion pour de nombreux outils.  

Par exemple, vous pouvez : 

  • Connectez-vous via le fournisseur d'identité de votre entreprise (IDP).
  • Gardez vos comptes en sécurité sans gérer de mots de passe Calendly distincts. 

Ce que SSO Calendly prend en charge

Fonctionnalités prises en charge

  • SSO initiée par le fournisseur de services (SP) : vous pouvez vous rendre sur calendly.com et vous connecter via l'IdP de votre entreprise.
  • SSO initiée par un fournisseur d'identité (IdP) : commencez à partir du tableau de bord de votre IdP et sélectionnez Calendly.

Non pris en charge

  • La fourniture juste-à-temps (JAT) n'est pas prise en charge. Utilisez SCIM pour gérer automatiquement les utilisateurs.

Fournisseurs d'identité pris en charge 

Calendly prend en charge tout fournisseur d'identité (IdP) utilisant SAML 2.0. Nous avons testé et documenté des étapes pour :

Pour les autres fournisseurs d'identité, suivez les étapes de cet article.

Avant de commencer

Pour configurer SSO, vous devez : 

  • Être sur le plan Teams + SSO ou Enterprise.
  • Être propriétaire ou administrateur Calendly.
  • Travailler avec votre responsable informatique, qui gérera la configuration. 

Autres notes: 

  • Les paramètres du calendrier et de l'intégration ne changeront pas. 
  • Le délai d'attente de session est de 21 jours par défaut. Vous pouvez raccourcir ce délai dans vos paramètres Calendly.
  • L'authentification à plusieurs facteurs (MFA) peut être configurée dans votre fournisseur d'identité (IdP).
  • Si votre entreprise a plusieurs comptes Calendly, configurez SSO pour chacun d'eux.
  • N'activez pas SSO si vous avez des utilisateurs en dehors de votre fournisseur d'identité (IdP) – ils ne pourront pas se connecter. 

Que se passe-t-il lorsque SSO est activé

Une fois que vous avez activé SSO : 

  • Tous les utilisateurs sont déconnectés de Calendly. 
  • Ils doivent se connecter à l'aide de leurs identifiants du fournisseur d'identité (IdP). 

Les administrateurs et les propriétaires peuvent toujours choisir de se connecter par une autre méthode pour accéder à leur compte. Cette option est utile si vous avez besoin de désactiver SSO ou de résoudre des problèmes liés au fournisseur d'identité (IdP).

Avertir votre équipe

Avant d'activer l'authentification unique, nous vous recommandons d'envoyer un e-mail à votre équipe. N'hésitez pas à utiliser le modèle ci-dessous :

Objet : [ Action requise ] Connectez-vous à nouveau à Calendly

Bonjour,

Nous vous informons que [ Le nom de votre organisation ] modifie la manière dont nous accédons à Calendly. Dorénavant, vous pourrez vous connecter à Calendly à l'aide de vos identifiants [ IdP ].

Nous avons apporté cette modification afin de pouvoir accéder à Calendly et à d'autres applications avec le même nom d'utilisateur et le même mot de passe (ainsi, vous n'aurez pas à mémoriser plusieurs mots de passe). Si vous n'êtes pas en mesure de vous connecter avec votre nom d'utilisateur et votre mot de passe [IdP], veuillez en informer votre administrateur réseau.

Merci,
[ Signature ].

Gérer les membres

Ajouter de nouveaux utilisateurs :

  • Ajoutez-les à votre fournisseur d'identité (IdP) et à Calendly.
  • Les utilisateurs doivent accepter leur invitation avant de se connecter avec SSO.

Supprimer des utilisateurs (si SCIM n'est pas activé) :

  • Supprimez-les de votre fournisseur d'identité (IdP) et de Calendly.
  • Les utilisateurs supprimés reviendront à un compte Calendly gratuit.
  • Ils se connecteront en utilisant leur méthode d'origine (par exemple, Google OAuth).
  • Pour automatiser ce processus, activez SCIM.

Modifier l'adresse e-mail d'un membre :

  • Mettez à jour leur e-mail dans votre fournisseur d'identité.
  • Ensuite, contactez le support de Calendly avec la nouvelle adresse e-mail.