Cómo configurar SCIM con OneLogin
- Disponible para:
- Propietarios and AdministradoresLos roles controlan qué ajustes de cuenta y equipo puede administrar una persona. Su rol puede variar según la organización, el equipo o el grupo.
- Planes:
- EnterpriseEl acceso a las funciones puede variar según su plan, cuándo se creó su cuenta y los complementos.
Puede usar el aprovisionamiento de Sistema para la gestión de identidades entre dominios (SCIM) para administrar usuarios de Calendly desde OneLogin — un Proveedor de identidad (IdP) que gestiona las credenciales de usuario de su organización. Con SCIM, puede:
- Crear usuarios
- Actualizar atributos de usuario (como nombre y email)
- Desactivar y eliminar usuarios
Los cambios en OneLogin se sincronizarán automáticamente con Calendly. SCIM solo está disponible en el plan Enterprise. Póngase en contacto con su ejecutivo de Cuenta o con Ventas de Calendly para obtener más información.
Antes de empezar
Asegúrese de cumplir estos requisitos antes de configurar SCIM:
- Debe configurar y aplicar Security Assertion Markup Language Single Sign-On (SAML SSO) — el estándar de autenticación que permite que los usuarios inicien sesión en Calendly a través de su IdP.
- Abra Calendly en una ventana del navegador y OneLogin en otra para facilitar la configuración.
Habilitar el aprovisionamiento SCIM
- En Calendly, vaya a Settings → Access → Single sign-on.
- En Optional: Connect SCIM, active SCIM provisioning.
Añadir detalles a OneLogin
- En OneLogin, vaya a Applications → Applications.
- Busque la app de Calendly y selecciónela.
- En el menú de la izquierda, seleccione Configuration.
- En Calendly, seleccione Copy Base URL. En OneLogin, pegue la Base URL en el campo SCIM Base URL.
- En Calendly, seleccione cuánto tiempo debe durar el bearer token. (Un bearer token es una credencial que autoriza a OneLogin a realizar solicitudes SCIM a Calendly en su nombre).
- Seleccione Generate new bearer token.
- En Calendly, seleccione Copy token y pegue el bearer token en OneLogin en el campo SCIM Bearer Token.
- En OneLogin, seleccione Enable.
- Seleccione Save.
Valor de Calendly | Campo de OneLogin |
|---|---|
Base URL | SCIM Base URL |
Bearer/API token | SCIM Bearer Token |
Añadir parámetros en OneLogin
- En OneLogin, vaya a la pestaña Parameters.
- Seleccione SCIM Username.
- Establezca Value en Email.
- Seleccione Save.
Habilitar el aprovisionamiento en OneLogin
- En OneLogin, vaya a Provisioning.
- En Workflow, seleccione Enable provisioning.
- En Require admin approval before this action is performed, elija los valores apropiados para cada acción:
- Create user:
- Si la casilla de aprobación Create user está seleccionada, los administradores deben aprobar a los nuevos usuarios antes de que puedan iniciar sesión.
- Si la casilla de aprobación Create user no está seleccionada, los usuarios se crean automáticamente cuando se les asigna la aplicación de Calendly.
- En ambos casos, los usuarios recibirán un email de invitación para unirse a Calendly y deben aceptar la invitación antes de iniciar sesión.
- Delete user: Debe aprobar la eliminación. ⚠️ Dado que eliminar un usuario es una acción irreversible, debe exigir la aprobación del administrador y mantener marcada la casilla de aprobación Delete user.
- Update user: Debe aprobar cualquier actualización realizada en OneLogin.
- En When users are deleted in OneLogin, or the user's app access is removed, perform the below action, seleccione Suspend.
⚠️ Nota sobre la baja de aprovisionamiento Suspender vs. Eliminar: Aunque Calendly admite la baja de aprovisionamiento basada en eliminación, elija la acción Delete con precaución. La acción Suspend desactiva la Cuenta de usuario de Calendly y revoca el acceso, pero conserva los datos del usuario para que la cuenta pueda reactivarse más adelante. La acción Delete elimina permanentemente la Cuenta de Calendly del usuario y todos sus datos, y es irreversible.
- Seleccione Save.
Aprobar usuarios
- En OneLogin, vaya a Applications > Calendly > Users.
- Compruebe que los usuarios correctos de Calendly estén listados.
- Para aprobar a todos los usuarios, seleccione Bulk approve X pending logins for the same app y luego seleccione Approve. Alternativamente, puede aprobar individualmente a cada usuario pendiente. Si no aprueba a un usuario, ese usuario no podrá iniciar sesión en Calendly.
- Si algunos usuarios no están en estado Pending, seleccione Apply to all y luego Reapply Mappings.
Asignar grupos en Calendly
Para organizaciones más grandes, gestionar la pertenencia a grupos en Calendly puede requerir cierto nivel de automatización. La asignación de grupos se puede lograr a través de SCIM mapeando atributos existentes del perfil de usuario desde OneLogin a los grupos de Calendly. Lea más en nuestra guía sobre cómo usar grupos en Calendly.
Actualmente, OneLogin no admite atributos personalizados para catalog applications — la app preconfigurada de Calendly disponible en el catálogo de aplicaciones de OneLogin. Se ha enviado una solicitud de actualización a OneLogin para que admita el atributo personalizado necesario para el mapeo de grupos. Mientras tanto, OneLogin sí admite una standalone SCIM application — un conector SCIM genérico que configura manualmente, separado de la app de Calendly del catálogo preconfigurado — que sí admite atributos personalizados. Para usar la standalone SCIM application, siga nuestra documentación genérica de SCIM sobre cómo configurar la standalone SCIM application.