SAML single sign-on (SSO) permite que sua equipe faça login no Calendly usando o OneLogin. Ele dá à sua organização mais controle sobre como os usuários acessam o Calendly.
Por exemplo, você pode:
- Deixar que os usuários façam login em calendly.com e sejam verificados pelo OneLogin.
- Permitir que os usuários façam login no OneLogin primeiro e selecione o aplicativo Calendly.
Observação: o provisionamento Just-in-Time (JIT) não é suportado. Para criar usuários automaticamente, use SCIM.
Antes de começar
- Suas contas do Calendly e do OneLogin devem usar o mesmo email.
- Você precisa de acesso de administrador no OneLogin.
- Abra o Calendly e o OneLogin em duas janelas separadas do navegador.
Adicionar Calendly ao OneLogin
- No OneLogin, vá para Aplicativos > Aplicativos.
- Selecione Adicionar App.
- Pesquise pelo Calendly e escolha o resultado chamado SAML 2.0.
- Selecione Salvar.
Adicionar uma URL temporária do SCIM.
- No OneLogin, vá para Configuração.
- No SCIM Base URL, digite
https://api.calendly.com(você atualizará isso posteriormente). - Selecione Salvar.
Adicionar detalhes do provedor de identidade (IdP) no Calendly
- No OneLogin, vá para SSO.
- Copie estes campos para o Calendly:
- URL do emissor → ID da entidade
- SAML 2.0 Endpoint (HTTP) → URL de solicitação HTTP do SAML
- Para o certificado X.509:
- Selecione Ver detalhes > Abrir em nova guia.
- Copie o certificado e cole-o no certificado X.509 para autenticação SAML no Calendly.
- Altere o algoritmo de assinatura SAML para SHA-256 no OneLogin.
- No Calendly, escolha a Duração da sessão e selecione Salvar e continuar.
Adicionar detalhes do Calendly no OneLogin
- No Calendly, copie cada um dos seguintes e cole no OneLogin:
- URL de audiência → URL de audiência SAML
- URL do ACS → URL do Consumidor de SAML
- Estado de retransmissão padrão → RelayState
- Selecione Salvar.
Adicionar parâmetros no OneLogin
- Vá para Parâmetros.
- Selecione SAML NameID (Subject).
- Defina o valor para e-mail.
- Selecione Salvar.
Atribuir Calendly a um usuário de teste
- No OneLogin, vá para Usuários e escolha um usuário de teste com o mesmo e-mail usado no Calendly.
- Selecione Aplicativos > + > Calendly.
- Selecione Continuar.
Teste sua conexão
- No Calendly, selecione Testar conexão.
- Se o teste funcionar, você verá uma mensagem de sucesso.
- Se falhar, você verá um erro no Calendly ou no Okta.
Ative o SAML SSO para sua equipe.
- No OneLogin, atribua o Calendly a todos os usuários. Certifique-se de que os e-mails correspondam.
- No Calendly, selecione Aplicar SAML SSO para minha organização.
Uma vez aplicado, os usuários serão desconectados. Da próxima vez que fizerem login, eles devem usar o SSO.
O proprietário da organização ainda pode escolher Entrar usando outro método na página de login.