Hilfecenter

So richten Sie SAML SSO mit Ihrem Identitätsanbieter ein

Aktualisiert 28. Mai 2026·3 min lesezeit
Verfügbar für Eigentümer und Administratoren auf Teams mit SSO-Add-on and Enterprise Pläne.Pläne anzeigen

Verwenden Sie SAML (Security Assertion Markup Language) Single Sign-on (SSO), damit sich Benutzer mit Ihrem Identitätsanbieter (IdP) bei Calendly anmelden können — dem externen Dienst, der die Benutzeranmeldeinformationen Ihres Unternehmens verwaltet. SAML SSO macht das Anmelden schneller, sicherer und leichter zu verwalten.

Zum Beispiel können Sie:

Calendly unterstützt das SAML-2.0-Protokoll und funktioniert mit den meisten Enterprise-IdPs. Sie können diese Schritte für jeden IdP befolgen — auch wenn er oben nicht aufgeführt ist.

Bevor Sie beginnen

  • Sie müssen Calendly-Eigentümer oder Admin sein.
  • Verwenden Sie dieselbe E-Mail-Adresse in Calendly und in Ihrem IdP.
  • Öffnen Sie Calendly und Ihren IdP in zwei Browser-Tabs, um die Einrichtung zu erleichtern.
  • Calendly unterstützt kein Just-in-Time (JIT) provisioning — die Methode, bei der Benutzerkonten automatisch beim ersten Anmelden über SAML SSO erstellt werden. Verwenden Sie stattdessen System für domänenübergreifendes Identitätsmanagement (SCIM), um Benutzer zu verwalten.

SAML SSO in Calendly konfigurieren

Geben Sie Ihre IdP-Informationen in Calendly ein

  1. Gehen Sie in Calendly zu Admin Center > Anmelden > Single Sign-on.
  2. Unter Schritt 1, geben Sie die folgenden Informationen aus Ihrem IdP ein:

    IdP-Einstellung

    Calendly-Feld

    Erforderlich?

    Hinweise

    Issuer or Entity ID

    Entity ID

    Ja

    Auch genannt „Issuer URL“ oder „Issuer ID“

    SSO URL

    SAML-HTTP-Anforderungs-URL des Identitätsanbieters

    Ja

    Auch genannt „Login URL“ oder „SAML 2.0 Endpoint“

    x.509 certificate

    X.509-Zertifikat für SAML-Authentifizierung

    Ja

    Muss im PEM-Format vorliegen

  3. Wählen Sie Speichern & fortfahren.

Konfigurieren Sie Ihren Identitätsanbieter

Fügen Sie diese Calendly-Werte in Ihren IdP-Einstellungen hinzu

IdP-Einstellung

Wert

Erforderlich?

Hinweise

Audience

Calendlys Audience-URL

Ja

Kann auch „Entity ID“ genannt werden

ACS URL

Calendlys ACS-URL

Ja

Auch bekannt als „Reply URL“ oder „Callback URL“

Recipient/Destination

Calendlys ACS-URL

Ja

Einige IdPs füllen dies automatisch aus

Request Binding

urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST

Ja

Kann als „POST“ angezeigt werden

Default Relay State

Calendlys Default Relay State

Ja, wenn IdP-initiiertes Login verwendet wird

Wird benötigt, um sich über Ihr IdP-Dashboard anzumelden

Assertion Signature

SHA256

Ja

Erforderlich

Response Signature

SHA256

Nein

Optional

Encrypted Assertion

Nicht unterstützt

Nein

Calendly unterstützt dies nicht

Name ID

E-Mail-Adresse des Benutzers

Ja

Muss mit der Calendly-E-Mail übereinstimmen

Name ID Format

urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress oder unspecified

Ja

Verwenden Sie eine der beiden Optionen

Attributzuordnungen festlegen

Fügen Sie diese exakten Attributnamen in Ihrem IdP hinzu:

Name

Erforderlich?

Beschreibung

email

Ja

Haupt-E-Mail-Adresse des Benutzers

firstName

Ja

Vorname des Benutzers

lastName

Ja

Nachname des Benutzers

Benutzerzugriff zuweisen

Aktualisieren Sie Ihre IdP-Regeln, damit die richtigen Personen Zugriff auf Calendly erhalten.

Verbindung testen

  1. Schalten Sie in Calendly SSO für sich selbst aktivieren ein. Dadurch wird SAML SSO nur für Ihr eigenes Admin-Konto aktiviert, damit Sie die Verbindung überprüfen können, bevor Sie sie organisationsweit anwenden.
  2. Wählen Sie Verbindung testen.
  3. Wenn der Test erfolgreich ist, wird ein Bestätigungsbanner angezeigt.
  4. Wenn er fehlschlägt, überprüfen Sie, ob:
    • Die IdP-E-Mail des Benutzers mit seiner Calendly-E-Mail übereinstimmt.
    • Die Attribute in Ihrem IdP korrekt zugeordnet sind.

SSO für Ihre Organisation erzwingen

  1. Weisen Sie in Ihrem IdP die Calendly-App allen Benutzern zu.
  2. Wählen Sie in Calendly SAML SSO für meine Organisation erzwingen, und wählen Sie dann Anwenden.

Hinweis: Das Erzwingen von SAML SSO loggt alle in der Organisation aus. Sie müssen sich mit SAML SSO anmelden. Der Eigentümer der Organisation kann sich weiterhin mit seiner ursprünglichen Methode (z. B. Google OAuth oder E-Mail und Passwort) anmelden, indem er Mit einer anderen Methode anmelden wählt.

Was kommt als Nächstes?

War dieser Artikel hilfreich?
Lassen Sie uns wissen, damit wir unseren Inhalt verbessern können.
Verwandte Artikel
Menü
Beliebte Artikel