Visão geral do logon único (SSO) do SAML

Atualizado 28 de mai. de 20264 min de leitura
Disponível para:
Proprietários and AdministradoresAs funções controlam quais configurações da conta e da equipe uma pessoa pode gerenciar. Sua função pode variar de acordo com a organização, a equipe ou o grupo.
Planos:
Teams com complemento SSO and EnterpriseO acesso aos recursos pode variar de acordo com seu plano, quando sua conta foi criada e quaisquer complementos.
Ver planos

Logon único (SSO) permite que sua equipe inicie sessão no Calendly usando as credenciais corporativas existentes, gerenciadas pelo provedor de identidade (IdP) da sua empresa — o serviço que armazena e autentica as contas de usuário (como Okta, Microsoft Entra ID ou OneLogin). O SSO do Calendly usa Security Assertion Markup Language (SAML) 2.0, um protocolo de autenticação padrão do setor.

Com o SAML SSO ativado, sua equipe pode:

  • Iniciar sessão no Calendly por meio do IdP da sua empresa usando um único conjunto de credenciais.
  • Evitar gerenciar senhas separadas do Calendly.

Quais funcionalidades de SSO o Calendly oferece?

Funcionalidades de SSO suportadas

  • SSO iniciado pelo Provedor de Serviço (SP-initiated): Os usuários acessam calendly.com e iniciam sessão pelo IdP da sua empresa. (“Provedor de Serviço” refere-se ao Calendly neste fluxo.)
  • SSO iniciado pelo Provedor de Identidade (IdP-initiated): Os usuários iniciam a partir do painel do seu IdP e selecionam Calendly para iniciar sessão.

O que não é suportado

Quais provedores de identidade o SSO do Calendly suporta?

O SSO do Calendly é compatível com qualquer provedor de identidade (IdP) que utilize SAML 2.0. O Calendly testou e documentou as etapas de configuração para estes IdPs:

Para outros provedores de identidade, siga os passos em Como configurar SAML SSO com seu provedor de identidade.

Quais são os requisitos para configurar o SSO?

Para configurar o SAML SSO para o Calendly, você deve:

  • Estar no plano Teams com a extensão de SSO ou no plano Enterprise.
  • Ser Proprietário ou Administrador do Calendly.
  • Trabalhe com o administrador de TI, que irá gerenciar a configuração no lado do IdP.

Outras observações sobre a configuração do SSO:

  • As configurações de Agenda e de integração não mudarão quando o SSO for ativado.
  • O tempo limite da sessão é de 21 dias por padrão. Proprietários e Administradores podem reduzir isso nas configurações do Calendly.
  • A autenticação multifator (MFA) é configurada no seu provedor de identidade (IdP), não no Calendly.
  • Se sua empresa tiver mais de uma organização Calendly, você precisará configurar o SSO para cada organização separadamente.
  • Não ative o SSO se você tiver usuários do Calendly que não estejam no seu provedor de identidade (IdP) — esses usuários não poderão iniciar sessão.

O que acontece quando o SSO é ativado?

Uma vez que o SAML SSO for ativado:

  • Todos os usuários serão desconectados do Calendly.
  • Os usuários devem iniciar sessão novamente usando as credenciais do provedor de identidade (IdP).

Proprietários e Administradores ainda podem selecionar Iniciar sessão usando outro método para acessar diretamente sua Conta do Calendly. Esta opção é útil para desabilitar o SSO ou solucionar problemas do IdP.

Como notificar sua equipe antes de ativar o SSO

Antes de ativar o SAML SSO, envie um e-mail para sua equipe informando sobre a mudança. Você pode usar o modelo abaixo — substitua os espaços entre colchetes pelas informações da sua organização.

Assunto: [Ação necessária] Volte a iniciar sessão no Calendly

Olá,

Informamos que [Your Organization Name] está alterando a forma como acessamos o Calendly. A partir de agora, você poderá iniciar sessão no Calendly usando suas credenciais do [IdP].

Fizemos essa mudança para que você possa acessar o Calendly e outras aplicações usando o mesmo nome de usuário e senha — assim, você não precisa lembrar várias senhas. Se não conseguir iniciar sessão usando seu nome de usuário e senha do [IdP], informe seu administrador de rede.

Obrigado, [Signature]

Como gerenciar usuários com SSO ativado

Proprietários e Administradores gerenciam usuários com SAML SSO seguindo os passos abaixo.

Como adicionar novos usuários com o SSO ativado

  • Adicione o usuário no seu provedor de identidade (IdP) e no Calendly.
  • Os usuários devem aceitar o convite do Calendly antes de iniciar sessão com SSO.

Como remover usuários com o SSO ativado (sem SCIM)

Se você não tiver o SCIM ativado, remover um usuário com o SSO ativado requer ação em ambos os sistemas:

  • Remova o usuário do seu provedor de identidade (IdP) e do Calendly.
  • Usuários removidos voltarão a ter uma conta no plano Free do Calendly.
  • Usuários removidos iniciarão sessão usando seu método de acesso original (por exemplo, Google OAuth — iniciando sessão com uma conta do Google).
  • Para automatizar a remoção de usuários, ative o SCIM.

Como alterar o e-mail de um usuário com o SSO ativado

  • Atualize o e-mail do usuário no seu provedor de identidade (IdP).
  • Em seguida, entre em contato com o Suporte do Calendly com o novo endereço de e-mail para atualizar a conta do Calendly.
Este artigo foi útil?
Deixe-nos saber para que possamos melhorar nosso conteúdo.

Artigos relacionados