Información general sobre el inicio de sesión único (SSO) de SAML
Inicio de sesión único (SSO) permite que su equipo inicie sesión en Calendly usando sus credenciales corporativas existentes, gestionadas por el proveedor de identidad (IdP) de su empresa — el servicio que almacena y autentica las cuentas de usuario (como Okta, Microsoft Entra ID o OneLogin). El SSO de Calendly usa Security Assertion Markup Language (SAML) 2.0, un protocolo de autenticación estándar en la industria.
Con SAML SSO habilitado, su equipo puede:
- Iniciar sesión en Calendly a través del IdP de su empresa usando un único conjunto de credenciales.
- Evitar gestionar contraseñas separadas de Calendly.
¿Qué funciones de SSO admite Calendly?
Funciones de SSO compatibles
- SSO iniciado por el proveedor de servicios (SP-initiated): Los usuarios van a calendly.com e inician sesión a través del IdP de su empresa. (“Service Provider” se refiere a Calendly en este flujo.)
- SSO iniciado por el proveedor de identidad (IdP-initiated): Los usuarios comienzan desde el panel de control de su IdP y seleccionan Calendly para iniciar sesión.
Qué no se admite
- Just-in-Time (JIT) provisioning no es compatible. Para gestionar usuarios automáticamente, use Sistema para la gestión de identidades entre dominios (SCIM).
¿Qué proveedores de identidad admite Calendly SSO?
Calendly SSO es compatible con cualquier proveedor de identidad (IdP) que utilice SAML 2.0. Calendly ha probado y documentado los pasos de configuración para estos IdP:
Para otros proveedores de identidad, siga los pasos en Cómo configurar SAML SSO con su proveedor de identidad.
¿Cuáles son los requisitos para configurar SSO?
Para configurar SAML SSO en Calendly, debe:
- Estar en el plan Teams con la extensión de SSO o en el plan Enterprise.
- Ser un Propietario o Administrador de Calendly.
- Trabajar con su administrador de TI, que gestionará la configuración en el lado del IdP.
Otras notas sobre la configuración de SSO:
- La configuración de Calendario y de integraciones no cambiará cuando SSO esté habilitado.
- El tiempo de expiración de la sesión es de 21 días por defecto. Los Propietarios y Administradores pueden acortarlo en la configuración de Calendly.
- La autenticación multifactor (MFA) se configura en su proveedor de identidad (IdP), no en Calendly.
- Si su empresa tiene más de una organización en Calendly, deberá configurar SSO para cada organización por separado.
- No habilite SSO si tiene usuarios de Calendly que no estén en su proveedor de identidad (IdP): esos usuarios no podrán iniciar sesión.
¿Qué sucede cuando SSO está habilitado?
Una vez que SAML SSO esté activado:
- A todos los usuarios se les cerrará la sesión en Calendly.
- Los usuarios deberán iniciar sesión nuevamente usando las credenciales de su proveedor de identidad (IdP).
Los Propietarios y Administradores aún pueden seleccionar Iniciar sesión mediante otro método para acceder directamente a su Cuenta de Calendly. Esta opción es útil para desactivar SSO o para solucionar problemas del IdP.
Cómo notificar a su equipo antes de habilitar SSO
Antes de habilitar SAML SSO, envíe un correo electrónico a su equipo para informarles del cambio. Puede usar la plantilla a continuación — reemplace los marcadores entre corchetes con la información de su organización.
Subject: [Action Required] Log back in to Calendly
Hi,
This is to let you know that [Your Organization Name] is changing the way we access Calendly. Going forward, you’ll be able to log in to Calendly using your [IdP] credentials.
We made this change so you can access Calendly and other applications using the same username and password — that way, you don’t have to remember multiple passwords. If you’re unable to log in using your [IdP] username and password, please let your network administrator know.
Thank you, [Signature]
Cómo administrar usuarios con SSO habilitado
Los Propietarios y Administradores gestionan a los usuarios con SAML SSO utilizando los pasos que aparecen a continuación.
Cómo añadir nuevos usuarios con SSO habilitado
- Añada al usuario en su proveedor de identidad (IdP) y en Calendly.
- Los usuarios deben aceptar su invitación de Calendly antes de iniciar sesión con SSO.
Cómo eliminar usuarios con SSO habilitado (sin SCIM)
Si no tiene SCIM habilitado, eliminar a un usuario con SSO habilitado requiere acciones en ambos sistemas:
- Elimine al usuario de su proveedor de identidad (IdP) y de Calendly.
- Los usuarios eliminados volverán a una cuenta con el plan Free de Calendly.
- Los usuarios eliminados iniciarán sesión usando su método de acceso original (por ejemplo, Google OAuth — iniciar sesión con una cuenta de Google).
- Para automatizar la eliminación de usuarios, habilite SCIM.
Cómo cambiar el correo electrónico de un usuario con SSO habilitado
- Actualice el correo electrónico del usuario en su proveedor de identidad (IdP).
- Luego contacte con el Soporte de Calendly con la nueva dirección de correo electrónico para actualizar la cuenta de Calendly.