So richten Sie SAML SSO mit Ihrem Identitätsanbieter ein
Verwenden Sie SAML (Security Assertion Markup Language) Single Sign-on (SSO), damit sich Benutzer mit Ihrem Identitätsanbieter (IdP) bei Calendly anmelden können — dem externen Dienst, der die Benutzeranmeldeinformationen Ihres Unternehmens verwaltet. SAML SSO macht das Anmelden schneller, sicherer und leichter zu verwalten.
Zum Beispiel können Sie:
- Benutzern den Zugriff auf Calendly über jeden SAML-basierten Anbieter ermöglichen, wie z. B.:
- IT- und Sicherheitsteams dabei unterstützen, Benutzer einfacher zu verwalten.
Calendly unterstützt das SAML-2.0-Protokoll und funktioniert mit den meisten Enterprise-IdPs. Sie können diese Schritte für jeden IdP befolgen — auch wenn er oben nicht aufgeführt ist.
Bevor Sie beginnen
- Sie müssen Calendly-Eigentümer oder Admin sein.
- Verwenden Sie dieselbe E-Mail-Adresse in Calendly und in Ihrem IdP.
- Öffnen Sie Calendly und Ihren IdP in zwei Browser-Tabs, um die Einrichtung zu erleichtern.
- Calendly unterstützt kein Just-in-Time (JIT) provisioning — die Methode, bei der Benutzerkonten automatisch beim ersten Anmelden über SAML SSO erstellt werden. Verwenden Sie stattdessen System für domänenübergreifendes Identitätsmanagement (SCIM), um Benutzer zu verwalten.
SAML SSO in Calendly konfigurieren
Geben Sie Ihre IdP-Informationen in Calendly ein
- Gehen Sie in Calendly zu Admin Center > Anmelden > Single Sign-on.
- Unter Schritt 1, geben Sie die folgenden Informationen aus Ihrem IdP ein:
IdP-Einstellung
Calendly-Feld
Erforderlich?
Hinweise
Issuer or Entity ID
Entity ID
Ja
Auch genannt „Issuer URL“ oder „Issuer ID“
SSO URL
SAML-HTTP-Anforderungs-URL des Identitätsanbieters
Ja
Auch genannt „Login URL“ oder „SAML 2.0 Endpoint“
x.509 certificate
X.509-Zertifikat für SAML-Authentifizierung
Ja
Muss im PEM-Format vorliegen
- Wählen Sie Speichern & fortfahren.
Konfigurieren Sie Ihren Identitätsanbieter
Fügen Sie diese Calendly-Werte in Ihren IdP-Einstellungen hinzu
IdP-Einstellung | Wert | Erforderlich? | Hinweise |
Audience | Calendlys Audience-URL | Ja | Kann auch „Entity ID“ genannt werden |
ACS URL | Calendlys ACS-URL | Ja | Auch bekannt als „Reply URL“ oder „Callback URL“ |
Recipient/Destination | Calendlys ACS-URL | Ja | Einige IdPs füllen dies automatisch aus |
Request Binding |
| Ja | Kann als „POST“ angezeigt werden |
Default Relay State | Calendlys Default Relay State | Ja, wenn IdP-initiiertes Login verwendet wird | Wird benötigt, um sich über Ihr IdP-Dashboard anzumelden |
Assertion Signature | SHA256 | Ja | Erforderlich |
Response Signature | SHA256 | Nein | Optional |
Encrypted Assertion | Nicht unterstützt | Nein | Calendly unterstützt dies nicht |
Name ID | E-Mail-Adresse des Benutzers | Ja | Muss mit der Calendly-E-Mail übereinstimmen |
Name ID Format |
| Ja | Verwenden Sie eine der beiden Optionen |
Attributzuordnungen festlegen
Fügen Sie diese exakten Attributnamen in Ihrem IdP hinzu:
Name | Erforderlich? | Beschreibung |
| Ja | Haupt-E-Mail-Adresse des Benutzers |
| Ja | Vorname des Benutzers |
| Ja | Nachname des Benutzers |
Benutzerzugriff zuweisen
Aktualisieren Sie Ihre IdP-Regeln, damit die richtigen Personen Zugriff auf Calendly erhalten.
Verbindung testen
- Schalten Sie in Calendly SSO für sich selbst aktivieren ein. Dadurch wird SAML SSO nur für Ihr eigenes Admin-Konto aktiviert, damit Sie die Verbindung überprüfen können, bevor Sie sie organisationsweit anwenden.
- Wählen Sie Verbindung testen.
- Wenn der Test erfolgreich ist, wird ein Bestätigungsbanner angezeigt.
- Wenn er fehlschlägt, überprüfen Sie, ob:
- Die IdP-E-Mail des Benutzers mit seiner Calendly-E-Mail übereinstimmt.
- Die Attribute in Ihrem IdP korrekt zugeordnet sind.
SSO für Ihre Organisation erzwingen
- Weisen Sie in Ihrem IdP die Calendly-App allen Benutzern zu.
- Wählen Sie in Calendly SAML SSO für meine Organisation erzwingen, und wählen Sie dann Anwenden.
Hinweis: Das Erzwingen von SAML SSO loggt alle in der Organisation aus. Sie müssen sich mit SAML SSO anmelden. Der Eigentümer der Organisation kann sich weiterhin mit seiner ursprünglichen Methode (z. B. Google OAuth oder E-Mail und Passwort) anmelden, indem er Mit einer anderen Methode anmelden wählt.
Was kommt als Nächstes?
- Benutzer mit System für domänenübergreifendes Identitätsmanagement (SCIM) bereitstellen.
- Admin Center-Einstellungen überprüfen