Cómo configurar SCIM con OneLogin

Actualizado 1 sept 20264 min de lectura
Disponible para:
Propietarios and AdministradoresLos roles controlan qué ajustes de cuenta y equipo puede administrar una persona. Su rol puede variar según la organización, el equipo o el grupo.
Planes:
EnterpriseEl acceso a las funciones puede variar según su plan, cuándo se creó su cuenta y los complementos.
Ver planes

Puede usar el aprovisionamiento de Sistema para la gestión de identidades entre dominios (SCIM) para administrar usuarios de Calendly desde OneLogin — un Proveedor de identidad (IdP) que gestiona las credenciales de usuario de su organización. Con SCIM, puede:

  • Crear usuarios
  • Actualizar atributos de usuario (como nombre y email)
  • Desactivar y eliminar usuarios

Los cambios en OneLogin se sincronizarán automáticamente con Calendly. SCIM solo está disponible en el plan Enterprise. Póngase en contacto con su ejecutivo de Cuenta o con Ventas de Calendly para obtener más información.

Antes de empezar

Asegúrese de cumplir estos requisitos antes de configurar SCIM:

  • Debe configurar y aplicar Security Assertion Markup Language Single Sign-On (SAML SSO) — el estándar de autenticación que permite que los usuarios inicien sesión en Calendly a través de su IdP.
  • Abra Calendly en una ventana del navegador y OneLogin en otra para facilitar la configuración.

Habilitar el aprovisionamiento SCIM

  1. En Calendly, vaya a SettingsAccessSingle sign-on.
  2. En Optional: Connect SCIM, active SCIM provisioning.

Añadir detalles a OneLogin

  1. En OneLogin, vaya a Applications Applications.
  2. Busque la app de Calendly y selecciónela.
  3. En el menú de la izquierda, seleccione Configuration.
  4. En Calendly, seleccione Copy Base URL. En OneLogin, pegue la Base URL en el campo SCIM Base URL.
  5. En Calendly, seleccione cuánto tiempo debe durar el bearer token. (Un bearer token es una credencial que autoriza a OneLogin a realizar solicitudes SCIM a Calendly en su nombre).
  6. Seleccione Generate new bearer token.
  7. En Calendly, seleccione Copy token y pegue el bearer token en OneLogin en el campo SCIM Bearer Token.
  8. En OneLogin, seleccione Enable.
  9. Seleccione Save.

Valor de Calendly

Campo de OneLogin

Base URL

SCIM Base URL

Bearer/API token

SCIM Bearer Token

Añadir parámetros en OneLogin

  1. En OneLogin, vaya a la pestaña Parameters.
  2. Seleccione SCIM Username.
  3. Establezca Value en Email.
  4. Seleccione Save.

Habilitar el aprovisionamiento en OneLogin

  1. En OneLogin, vaya a Provisioning.
  2. En Workflow, seleccione Enable provisioning.
  3. En Require admin approval before this action is performed, elija los valores apropiados para cada acción:
    • Create user:
      • Si la casilla de aprobación Create user está seleccionada, los administradores deben aprobar a los nuevos usuarios antes de que puedan iniciar sesión.
      • Si la casilla de aprobación Create user no está seleccionada, los usuarios se crean automáticamente cuando se les asigna la aplicación de Calendly.
      • En ambos casos, los usuarios recibirán un email de invitación para unirse a Calendly y deben aceptar la invitación antes de iniciar sesión.
    • Delete user: Debe aprobar la eliminación. ⚠️ Dado que eliminar un usuario es una acción irreversible, debe exigir la aprobación del administrador y mantener marcada la casilla de aprobación Delete user.
    • Update user: Debe aprobar cualquier actualización realizada en OneLogin.
  4. En When users are deleted in OneLogin, or the user's app access is removed, perform the below action, seleccione Suspend.

⚠️ Nota sobre la baja de aprovisionamiento Suspender vs. Eliminar: Aunque Calendly admite la baja de aprovisionamiento basada en eliminación, elija la acción Delete con precaución. La acción Suspend desactiva la Cuenta de usuario de Calendly y revoca el acceso, pero conserva los datos del usuario para que la cuenta pueda reactivarse más adelante. La acción Delete elimina permanentemente la Cuenta de Calendly del usuario y todos sus datos, y es irreversible.

  1. Seleccione Save.

Aprobar usuarios

  1. En OneLogin, vaya a Applications > Calendly > Users.
  2. Compruebe que los usuarios correctos de Calendly estén listados.
  3. Para aprobar a todos los usuarios, seleccione Bulk approve X pending logins for the same app y luego seleccione Approve. Alternativamente, puede aprobar individualmente a cada usuario pendiente. Si no aprueba a un usuario, ese usuario no podrá iniciar sesión en Calendly.
  4. Si algunos usuarios no están en estado Pending, seleccione Apply to all y luego Reapply Mappings.

Asignar grupos en Calendly

Para organizaciones más grandes, gestionar la pertenencia a grupos en Calendly puede requerir cierto nivel de automatización. La asignación de grupos se puede lograr a través de SCIM mapeando atributos existentes del perfil de usuario desde OneLogin a los grupos de Calendly. Lea más en nuestra guía sobre cómo usar grupos en Calendly.

Actualmente, OneLogin no admite atributos personalizados para catalog applications — la app preconfigurada de Calendly disponible en el catálogo de aplicaciones de OneLogin. Se ha enviado una solicitud de actualización a OneLogin para que admita el atributo personalizado necesario para el mapeo de grupos. Mientras tanto, OneLogin sí admite una standalone SCIM application — un conector SCIM genérico que configura manualmente, separado de la app de Calendly del catálogo preconfigurado — que sí admite atributos personalizados. Para usar la standalone SCIM application, siga nuestra documentación genérica de SCIM sobre cómo configurar la standalone SCIM application.

¿Le fue útil este artículo?
Avísenos para que podamos mejorar nuestro contenido.

Artículos relacionados