Configurar o SAML SSO com o Microsoft AD FS
- Em Como configurar o SAML SSO com seu provedor de identidade, conclua os passos 1 a 3.
- Quando você chega à Etapa 3. Configurar atributos no seu IdP, uma maneira de fazer isso é criando duas regras de transformação de emissão. Para criar uma regra, visualize o artigo da Microsoft Criar uma regra para transformar uma reivindicação recebida e verifique as capturas de tela abaixo:
Observação: muitos usuários usaram regras para configurar atributos, mas você também pode usar outros métodos.
- Quando você chega à Etapa 3. Configurar atributos no seu IdP, uma maneira de fazer isso é criando duas regras de transformação de emissão. Para criar uma regra, visualize o artigo da Microsoft Criar uma regra para transformar uma reivindicação recebida e verifique as capturas de tela abaixo:
- Envie um e-mail para o Calendly em idpsupport@calendly.com com esta mensagem:
Solicito um arquivo de metadados para conectar o ADFS com o SAML SSO.
OBSERVAÇÃO: você deve concluir a etapa 1. Configurar o Calendly antes de enviar uma mensagem. Esta etapa cria o registro IdP no Okta. - Assim que você receber o arquivo de metadados do Calendly
- Abra o Microsoft AD FS
- Localize Confianças de terceiros.
- Selecione Importar dados sobre a confiança de uma parte dependente de um arquivo.
- Faça upload do arquivo de metadados. Para mais detalhes, veja a captura de tela abaixo e o artigo da Microsoft Criar um reconhecimento de confianças de terceiros usando metadados de federação.
- Depois de fazer upload do arquivo de metadados
- Vá para o Calendly
- Vá para Central de administração > Configurações da organização > Logon Único.
- Selecione Ativar SSO para si mesmo e selecione Testar conexão. Se for bem-sucedido, você verá uma confirmação.
- No Calendly, selecione Aplicar SAML SSO para minha organização > Aplicar.
Depois que o SSO for ativado, todos os usuários serão desconectados. Eles devem usar SAML SSO para fazer login no Calendly. Apenas o proprietário da organização pode entrar com outro método usando seu método alternativo (original) selecionando Fazer login utilizando outro método na página de login.