Avant de commencer
Vous aurez besoin de :
- Un plan Calendly Teams ou Enterprise :
- Utilisateurs du plan Teams : ajoutez la fonctionnalité SSO à partir de votre page de facturation (3 $US par utilisateur/mois).
- Utilisateurs du plan Enterprise : l'authentification unique est incluse
- Vous devez être propriétaire ou administrateur Calendly.
- Pour utiliser la même adresse e-mail dans Calendly et Okta.
Fonctionnalités Okta SAML SSO
Ce qui est pris en charge :
- SSO initiée par le fournisseur d'identité (initiée par l'IdP)
- Connectez-vous à Okta et ouvrez Calendly à partir du tableau de bord.
- Nécessite un État de relais par défaut dans Okta.
- SSO initiée par le fournisseur de services (initiée par le SP)
- Les utilisateurs peuvent se connecter via calendly.com et votre fournisseur d'identité authentifiera l'utilisateur.
Non pris en charge :
- La création d'utilisateur Juste-à-Temps (JAT) n'est pas prise en charge. Vous pouvez provisionner des utilisateurs avec SCIM.
Configurer Okta SAML SSO
Ajouter Calendly en tant qu'application Okta
- Ouvrez le tableau de bord de l'administrateur Okta.
- Sélectionnez Applications > Ajouter une application.
- Sélectionnez Parcourir le catalogue d'applications.
- Recherchez Calendly et sélectionnez Ajouter.
- Sous Paramètres généraux, consultez :
- Visibilité de l'application – Cocher Ne pas afficher l'icône de l'application aux utilisateurs pour la masquer pendant la configuration. (Vous devrez modifier cela après la configuration pour rendre l'application visible à vos utilisateurs.)
- Soumission automatique du module complémentaire de navigateur
- Sélectionnez Suivant.
- Sélectionnez SAML 2.0 sous Méthodes de connexion.
- Sélectionnez Afficher les instructions de configuration.
- Gardez cet onglet ouvert.
Configurer Okta SAML SSO sur Calendly
- Ouvrez le tableau de bord de l'administrateur Okta et sélectionnez Applications, Calendly (ou tout autre nom que vous avez choisi de nommer l'application Calendly)
- Sélectionnez l'onglet Connexion.
- Sélectionnez Afficher les instructions de configuration.
- Dans un nouvel onglet, accédez à votre page d'accueil Calendly.
- Ouvrez votre Centre d'administration.
- Sélectionnez Connexion, puis Authentification unique.
- Dans Okta, copiez l'URL d'authentification unique du fournisseur d'identité.
- Dans Calendly, collez l'URL dans le champ URL de requête HTTP SAML du fournisseur d'identité.
- Dans Okta, copiez l'émetteur du fournisseur d'identité.
- Dans Calendly, collez-le dans le champ Identifiant d'entité.
- Dans Okta, téléchargez le certificat X.509 (format texte PEM).
- Téléchargez le certificat dans Calendly dans la boîte d'authentification X.509 pour SAML.
- Définissez la durée de la session sur la valeur appropriée pour les politiques de sécurité de votre organisation.
- Dans Calendly, sélectionnez Enregistrer et continuer.
Mettre à jour les URL SAML de l'application dans Okta
- À partir du tableau de bord de l'administrateur Okta, sélectionnez Applications, Calendly (ou tout autre nom que vous avez donné à l'application Calendly).
- Sélectionnez l'onglet Général.
- Faites défiler vers le bas jusqu'à Paramètres SAML et sélectionnez Modifier.
- Faites défiler vers le bas et sélectionnez Suivant.
- Dans Calendly, sélectionnez Copier l'URL du public.
- Accédez à Okta et collez-le dans le champ URI d'audience (SP Entity ID).
- Dans Calendly, sélectionnez Copier l'URL ACS.
- Accédez à Okta et collez-la dans le champ URL de connexion unique.
- (Facultatif, mais requis pour SSO initiée par l'IdP.) Dans Calendly, sélectionnez Copier l'état du relais par défaut. Dans Okta, collez-le dans le champ État de relais par défaut.
- Dans Okta, pour le format de nom d'utilisateur de l'application, sélectionnez E-mail.
- Sélectionnez Enregistrer.
Tester la connexion
- Sous l'onglet Attributions dans Okta, attribuez à votre utilisateur Okta l'application Calendly en sélectionnant Attribuer > Attribuer des personnes.
- Sélectionnez l'utilisateur à qui l'attribuer.
- Si l'adresse e-mail de l'utilisateur est différente de celle utilisée pour se connecter à Calendly, entrez l'adresse e-mail correcte dans le champ Identifiant.
- Sélectionnez Enregistrer et revenir en arrière.
- Dans Calendly, sélectionnez Tester la connexion. En cas de succès, vous verrez une confirmation et pourrez passer à l'étape suivante.
Appliquer pour votre organisation
- Dans Okta, attribuez Calendly aux utilisateurs souhaités. Si vous attribuez de nombreux utilisateurs, vous pouvez suivre ces instructions fournies par Okta.
- Dans Calendly, sélectionnez Appliquer SSO SAML pour mon organisation.
Une fois SSO appliquée, tous les utilisateurs seront déconnectés et devront utiliser SSO pour se connecter à Calendly. Seuls le propriétaire de l'organisation et les administrateurs peuvent se connecter avec leur méthode de connexion précédente en sélectionnant Connexion avec une autre méthode sur la page de connexion.