Visão geral do logon único (SSO) do SAML
- Disponível para:
- Proprietários and AdministradoresAs funções controlam quais configurações da conta e da equipe uma pessoa pode gerenciar. Sua função pode variar de acordo com a organização, a equipe ou o grupo.
- Planos:
- Teams com complemento SSO and EnterpriseO acesso aos recursos pode variar de acordo com seu plano, quando sua conta foi criada e quaisquer complementos.
Logon único (SSO) permite que sua equipe inicie sessão no Calendly usando as credenciais corporativas existentes, gerenciadas pelo provedor de identidade (IdP) da sua empresa — o serviço que armazena e autentica as contas de usuário (como Okta, Microsoft Entra ID ou OneLogin). O SSO do Calendly usa Security Assertion Markup Language (SAML) 2.0, um protocolo de autenticação padrão do setor.
Com o SAML SSO ativado, sua equipe pode:
- Iniciar sessão no Calendly por meio do IdP da sua empresa usando um único conjunto de credenciais.
- Evitar gerenciar senhas separadas do Calendly.
Quais funcionalidades de SSO o Calendly oferece?
Funcionalidades de SSO suportadas
- SSO iniciado pelo Provedor de Serviço (SP-initiated): Os usuários acessam calendly.com e iniciam sessão pelo IdP da sua empresa. (“Provedor de Serviço” refere-se ao Calendly neste fluxo.)
- SSO iniciado pelo Provedor de Identidade (IdP-initiated): Os usuários iniciam a partir do painel do seu IdP e selecionam Calendly para iniciar sessão.
O que não é suportado
- Provisionamento Just-in-Time (JIT) não é suportado. Para gerenciar usuários automaticamente, use Sistema para gerenciamento de identidades entre domínios (SCIM).
Quais provedores de identidade o SSO do Calendly suporta?
O SSO do Calendly é compatível com qualquer provedor de identidade (IdP) que utilize SAML 2.0. O Calendly testou e documentou as etapas de configuração para estes IdPs:
Para outros provedores de identidade, siga os passos em Como configurar SAML SSO com seu provedor de identidade.
Quais são os requisitos para configurar o SSO?
Para configurar o SAML SSO para o Calendly, você deve:
- Estar no plano Teams com a extensão de SSO ou no plano Enterprise.
- Ser Proprietário ou Administrador do Calendly.
- Trabalhe com o administrador de TI, que irá gerenciar a configuração no lado do IdP.
Outras observações sobre a configuração do SSO:
- As configurações de Agenda e de integração não mudarão quando o SSO for ativado.
- O tempo limite da sessão é de 21 dias por padrão. Proprietários e Administradores podem reduzir isso nas configurações do Calendly.
- A autenticação multifator (MFA) é configurada no seu provedor de identidade (IdP), não no Calendly.
- Se sua empresa tiver mais de uma organização Calendly, você precisará configurar o SSO para cada organização separadamente.
- Não ative o SSO se você tiver usuários do Calendly que não estejam no seu provedor de identidade (IdP) — esses usuários não poderão iniciar sessão.
O que acontece quando o SSO é ativado?
Uma vez que o SAML SSO for ativado:
- Todos os usuários serão desconectados do Calendly.
- Os usuários devem iniciar sessão novamente usando as credenciais do provedor de identidade (IdP).
Proprietários e Administradores ainda podem selecionar Iniciar sessão usando outro método para acessar diretamente sua Conta do Calendly. Esta opção é útil para desabilitar o SSO ou solucionar problemas do IdP.
Como notificar sua equipe antes de ativar o SSO
Antes de ativar o SAML SSO, envie um e-mail para sua equipe informando sobre a mudança. Você pode usar o modelo abaixo — substitua os espaços entre colchetes pelas informações da sua organização.
Assunto: [Ação necessária] Volte a iniciar sessão no Calendly
Olá,
Informamos que [Your Organization Name] está alterando a forma como acessamos o Calendly. A partir de agora, você poderá iniciar sessão no Calendly usando suas credenciais do [IdP].
Fizemos essa mudança para que você possa acessar o Calendly e outras aplicações usando o mesmo nome de usuário e senha — assim, você não precisa lembrar várias senhas. Se não conseguir iniciar sessão usando seu nome de usuário e senha do [IdP], informe seu administrador de rede.
Obrigado, [Signature]
Como gerenciar usuários com SSO ativado
Proprietários e Administradores gerenciam usuários com SAML SSO seguindo os passos abaixo.
Como adicionar novos usuários com o SSO ativado
- Adicione o usuário no seu provedor de identidade (IdP) e no Calendly.
- Os usuários devem aceitar o convite do Calendly antes de iniciar sessão com SSO.
Como remover usuários com o SSO ativado (sem SCIM)
Se você não tiver o SCIM ativado, remover um usuário com o SSO ativado requer ação em ambos os sistemas:
- Remova o usuário do seu provedor de identidade (IdP) e do Calendly.
- Usuários removidos voltarão a ter uma conta no plano Free do Calendly.
- Usuários removidos iniciarão sessão usando seu método de acesso original (por exemplo, Google OAuth — iniciando sessão com uma conta do Google).
- Para automatizar a remoção de usuários, ative o SCIM.
Como alterar o e-mail de um usuário com o SSO ativado
- Atualize o e-mail do usuário no seu provedor de identidade (IdP).
- Em seguida, entre em contato com o Suporte do Calendly com o novo endereço de e-mail para atualizar a conta do Calendly.