Como configurar o SAML SSO da Ping Identity

Acesse a página de configuração de SSO do Calendly

  1. Vá para a Central de administração.
  2. Selecione Login.
  3. Selecione Logon único.

Adicionar o Calendly como um aplicativo da Ping

  1. Abra seu painel do Ping Identity em uma guia separada.
  2. Selecione CONEXÕES.
  3. Selecione + Adicionar Aplicativo.
  4. Selecione WEB APP. Em seguida, na linha SAML, selecione Configurar.
  5. Digite um nome de aplicativo (por exemplo, Calendly) e uma descrição (por exemplo, software de agendamento de compromissos online).
  6. Selecione Próximo.
  7. Em URLs do ACS, digite https://example.com (você vai alterar isso depois).
  8. Em ID da ENTIDADE, digite https://example.com (você vai alterar isso depois).
  9. Selecione Baixar Certificado de Assinatura e selecione X509 PEM (.crt).
    KB_PingDownloadButton_08JAN2021.png
  10. Em ALGORITMO DE ASSINATURA, selecione RSA_SHA256.
  11. Em TEMPO DE VALIDADE DA CONFIRMAÇÃO (EM SEGUNDOS), insira 60.
  12. Selecione Salvar e Continuar.
  13. Em ATRIBUTO DE USUÁRIO PINGONE, escolha Endereço de E-mail.
  14. Adicionar um atributo de endereço de email
    1. Selecione +ADICIONAR ATRIBUTO.
    2. Selecione Atributo PingOne.
    3. Em PINGONE USER ATTRIBUTE, selecione Endereço de E-mail.
    4. Em ATRIBUTO DE APLICAÇÃO, insira o e-mail.
    5. Marque a caixa para Obrigatório.
  15. Adicionar um atributo de nome próprio
    1. Selecione +ADICIONAR ATRIBUTO.
    2. Selecione Atributo PingOne.
    3. Em ATRIBUTO DE USUÁRIO PINGONE, selecione Nome próprio.
    4. Em ATRIBUTO DE APLICAÇÃO, insira firstName.
    5. Marque a caixa para Obrigatório.
  16. Adicionar um atributo de sobrenome
    1. Selecione +ADICIONAR ATRIBUTO.
    2. Selecione Atributo PingOne.
    3. Em ATRIBUTO DE USUÁRIO PINGONE, selecione Sobrenome.
    4. Em ATRIBUTO DE APLICAÇÃO, insira lastName.
    5. Marque a caixa para Obrigatório.
  17. Selecione Salvar.

Configurar o IDP

  1. Expanda o aplicativo Calendly selecionando a seta para baixo. 
    KB_PingAttributes_08JAN2021.png
  2. Selecione Configuração.
  3. Copie o ID do EMISSOR e cole-o no campo ID da Entidade na página de configurações de SSO do Calendly (na Etapa 1: navegue até a página de configuração de SSO do Calendly).
  4. Copie o SERVIÇO DE LOGON ÚNICO e cole-o no campo URL de Solicitação HTTP SAML do provedor de identidade na página de configurações de SSO do Calendly.
  5. Faça o upload do certificado PEM que você baixou no campo de certificado X.509 para autenticação SAML na página de configurações de SSO do Calendly.
  6. No Calendly, selecione Salvar e continuar.
  7. No Ping, selecione o ícone de edição localizado à direita.
    KB_PingPencilIcon_08JAN2021.png
  8. Selecione CONFIGURAÇÕES SAML para expandir a seção.
  9. No Calendly, copie o URL de ACS da segunda etapa.
  10. No Ping, em URLS de ACS, remova o texto existente e cole.
  11. No Calendly, copie o Audience URL da segunda etapa e cole-o no Ping, em ID da ENTIDADE.
  12. No Calendly, copie o estado de retransmissão padrão e cole-o no Ping sob URL DO APLICATIVO ALVO.
  13. No Ping, selecione Salvar.
  14. Selecione < Para a Lista de Aplicativos na parte superior da página.
  15. Use o botão para ativar o aplicativo Calendly. 
    KB_PingToggle_08JAN2021.png
  16. Se você está registrado no Ping com o mesmo e-mail que o administrador da Organização Calendly, continue para a Etapa 5: Testar conexão.

Criando uma identidade

  1. No Ping, selecione IDENTIDADES no menu.
  2. Selecione o botão + Adicionar usuário.
  3. Digite PRIMEIRO NOME (primeiro nome) e ÚLTIMO NOME (sobrenome).
  4. Em ENDEREÇO DE EMAIL e NOME DE USUÁRIO, insira o e-mail do usuário de teste.
  5. Selecione Salvar.
  6. Encontre o usuário na lista e selecione a seta para baixo para expandir.
    KB_PingArrowButton_08JAN2021.png
  7. Selecione Redefinir senha.
  8. Digite uma senha temporária (você precisará alterar a senha ao fazer login).
  9. Selecione Salvar.

Teste a conexão

No Calendly, selecione Ativar SSO para você mesmo e selecione Testar conexão. Se for bem-sucedido, você verá uma confirmação.

Screenshot 2023-10-11 at 10.13.52 AM.png

Imponha para sua organização

No Calendly, selecione Impor SAML SSO para minha organização e depois Aplicar.

Screenshot 2023-10-11 at 10.14.09 AM.png

Uma vez que o SSO é imposto, todos os usuários serão desconectados e precisarão fazer login novamente com o SAML SSO. Apenas o proprietário da organização pode usar um login de backup selecionando Entrar usando outro método na tela de login.