Como configurar o SCIM com o OneLogin

Você pode usar o provisionamento SCIM para gerenciar usuários no Calendly com o OneLogin. Com o SCIM você pode:

  • Criar usuários
  • Atualizar atributos do usuário (como nome e email)
  • Desativar e excluir usuários.

As alterações no OneLogin serão sincronizadas automaticamente com o Calendly. O SCIM está disponível apenas no plano Enterprise. Entre em contato com seu Gerente de contas ou com a Equipe de Vendas do Calendly para saber mais.

Antes de começar

Certifique-se de atender a esses requisitos antes de configurar o SCIM:

  • Você deve configurar e impor o SAML SSO. 
  • Você deve ser um proprietário ou administrador do Calendly.
  • Abra o Calendly em uma janela do navegador e OneLogin em outra para facilitar a configuração. 

Habilitar provisionamento do SCIM

  1. No Calendly, vá para Conta > Configurações da organização > Logon único.
  2. Em Opcional: Conectar SCIM, ative o provisionamento SCIM.

Adicionar detalhes ao OneLogin

  1. No OneLogin, vá para Aplicativos > Aplicativos.
  2. Pesquise o aplicativo Calendly e selecione-o.
  3. No menu à esquerda, selecione Configuração. 
  4. No Calendly, selecione Copiar URL base. No OneLogin, cole-o no campo SCIM Base URL
  5. No Calendly, selecione quanto tempo o token deve durar. 
  6. Selecione Gerar novo token de portador.
  7. No Calendly, selecione Copiar token e cole-o no OneLogin em SCIM Bearer Token.
  8. Em OneLogin, selecione Habilitar.
  9. Selecione Salvar.
Valor do Calendly Campo OneLogin
URL base URL base do SCIM
Token de portador/API Token de portador SCIM

Adicionar parâmetros no OneLogin

  1. Em OneLogin, vá para a aba Parâmetros.
  2. Selecione nome de usuário SCIM.
  3. Defina o valor como e-mail.
  4. Selecione Salvar.

Ativar provisionamento no OneLogin

  1. No OneLogin, vá para Provisionamento. 
  2. Em Fluxo de trabalho, selecione Habilitar provisionamento. 
  3. Em Requer aprovação do administrador antes que esta ação seja realizada, escolha os valores apropriados:
    • Criar usuário:
      • Se selecionado, os administradores devem aprovar novos usuários antes que eles possam fazer login.
      • Se não estiver selecionado, os usuários são criados automaticamente quando são atribuídos ao aplicativo.
      • Em ambos os casos, os usuários receberão um e-mail de convite para participar do Calendly e devem aceitar o convite antes de fazer login. 
    • Excluir usuário:
      • Você deve aprovar a exclusão. ⚠️
      • Como excluir um usuário é uma ação irreversível, você deve exigir a aprovação do administrador e deixar essa caixa selecionada.
    • Atualizar usuário:
      • Você deve aprovar quaisquer atualizações no OneLogin.
  4. Em Quando os usuários são excluídos no OneLogin ou o acesso do usuário ao aplicativo é removido, execute a ação abaixo, selecione Suspender.

    Observação: ⚠️ Embora o Calendly suporte o cancelamento baseado em exclusão, selecione excluir com cautela. Depois que um usuário for excluído, o Calendly excluirá sua conta e todos os seus dados. Esta é uma ação irreversível.

  5. Selecione Salvar.

Aprove usuários

  1. No OneLogin, vá para Aplicativos > Calendly > Usuários
  2. Verifique se os usuários corretos do Calendly estão listados.
  3. Para aprovar todos os usuários, selecione Aprovar em massa X logins pendentes para o mesmo aplicativo e selecione Aprovar.
    • Como alternativa, você pode aprovar individualmente cada usuário pendente. Se você não aprovar um usuário, o usuário não poderá fazer login no Calendly.
  4. Se alguns usuários não estiverem pendentes, selecione Aplicar a todos e depois Reaplicar mapeamentos.

Observação: para verificar os registros de provisionamento, vá para Usuários > Provisionamento. Em Todos os aplicativos, selecione Calendly.

Atribuir grupos no Calendly

Para organizações maiores, gerenciar a associação de grupos no Calendly pode exigir algum nível de automação. Isso pode ser conseguido por meio do SCIM utilizando atributos existentes do perfil de um usuário e mapeando esse valor para um grupo do Calendly. Leia mais sobre como usar grupos aqui.

Atualmente, o OneLogin não oferece suporte a atributos personalizados para aplicativos de catálogo. Foi feita uma solicitação de atualização ao OneLogin para oferecer suporte ao atributo adequado necessário para viabilizar este recurso. Enquanto isso, o OneLogin oferece suporte a um aplicativo SCIM autônomo que permite o uso de atributos personalizados. Consulte nossa documentação Generic SCIM para saber como configurá-lo.