Cómo configurar el SSO de SAML de Microsoft Entra ID
Vaya a la página de configuración de inicio de sesión único (SSO) de Calendly
- Vaya al Centro de administración.
- Seleccione Iniciar sesión.
- Seleccione Inicio de sesión único (SSO).
Agregar Calendly como una aplicación de Microsoft Entra ID
- Abra el panel de Microsoft Entra ID en una pestaña aparte.
- Seleccione Aplicaciones empresariales en el área Crear. (También puede usar la barra de búsqueda buscando Aplicaciones empresariales.)
- Seleccione + Nueva aplicación.
- Seleccione + Crear su propia aplicación.
- Nombre la aplicación, por ejemplo, "Calendly", y seleccione Integrar cualquier otra aplicación que no encuentre en la galería.
- Seleccione Crear.
Nota: Es posible que ya tenga aplicaciones de Calendly en Microsoft Entra ID (mostradas a continuación) si los usuarios de su Cuenta se han conectado con una aplicación de Microsoft, como un calendario de Microsoft, una cuenta de Teams o un inicio de sesión de O365. Estas aplicaciones son independientes del Inicio de sesión único (SSO) y no afectarán el proceso de SSO.
Configurar IdP
- Seleccione Inicio de sesión único (SSO) a la izquierda.
- Seleccione SAML.
- En Configuración básica de SAML (cuadro 1 en Microsoft Entra ID), seleccione Editar.
- En los campos Identificador (Entity ID) y URL de respuesta (Assertion Consumer Service URL), introduzca https://example.com (este valor es temporal y lo reemplazará una vez que se generen los valores en Calendly). Tenga en cuenta que Microsoft Entra ID proporciona un Certificado de firma SAML predeterminado (cuadro 3 en Microsoft Entra ID). Microsoft Entra ID generará el certificado correcto después de que introduzca este valor temporal y complete los siguientes pasos.
- Seleccione Guardar.
- Para reflejar el nuevo Certificado de firma SAML, actualice la página.
- En Configurar SAML para Calendly (cuadro 4 en Microsoft Entra ID), copie Identificador de Microsoft Entra y péguelo en el campo Entity ID en la página de configuración de SSO de Calendly (del Paso 1).
- En Microsoft Entra ID, copie la URL de inicio de sesión y péguela en el campo URL de solicitud HTTP SAML del proveedor de identidad en la página de configuración de SSO de Calendly. Seleccione Guardar.
- En el menú de Certificado de firma, puede crear un nuevo certificado o descargar el certificado Base64. Seleccione Editar y elimine cualquier certificado existente.
- Para crear un nuevo certificado: seleccione Agregar certificado y genere uno nuevo seleccionando + Nuevo certificado o importe el suyo seleccionando Importar certificado. Luego, seleccione Guardar.
- Para descargar el certificado Base64, seleccione el menú de 3 puntos y elija Descargar certificado Base64. Seleccione Guardar.

- Copie el contenido del certificado y péguelo en el campo Certificado X.509 para autenticación SAML en la página de configuración de SSO de Calendly.
- En Calendly, seleccione Guardar y continuar.
- En Microsoft Entra ID, seleccione el icono de lápiz dentro del cuadro Configuración básica de SAML.

- En Calendly, copie la URL de audiencia y péguela en el campo Identificador (Entity ID) en Microsoft Entra ID.
- En Calendly, copie la ACS URL y péguela en el campo URL de respuesta (Assertion Consumer Service URL) en Microsoft Entra ID.
- En Calendly, copie el estado de retransmisión predeterminado y péguelo en el campo Relay State en Microsoft Entra ID.
- En Microsoft Entra ID, seleccione Guardar.
- Seleccione el icono de lápiz en el cuadro Atributos y aserciones de usuario.

- En Aserción requerida seleccione Identificador único del usuario (Name ID).
- En Atributo de origen, busque user.mail y selecciónelo.
- Seleccione Guardar.
- En Aserciones adicionales, elimine todas las aserciones existentes seleccionando el menú de 3 puntos y Eliminar.
- Agregar una aserción de email
- Seleccione + Agregar nueva aserción
- En Nombre, introduzca email.
- En Atributo de origen, busque user.mail y selecciónelo.
- Seleccione Guardar.
- Agregar una aserción firstName
- Seleccione + Agregar nueva aserción
- En Nombre, introduzca firstName.
- En Atributo de origen, busque user.givenname y selecciónelo.
- Seleccione Guardar.
- Agregar una aserción lastName
- Seleccione + Agregar nueva aserción
- En Nombre, introduzca lastName.
- En Atributo de origen, busque user.surname y selecciónelo.
- Seleccione Guardar.

Asigne su usuario a la aplicación Calendly
- En Azure, vuelva a la página Aplicaciones empresariales.
- Seleccione la aplicación.
- Seleccione 1. Asignar usuarios y grupos.
- Seleccione + Agregar usuario.
- Seleccione Usuarios.
- Busque su usuario, selecciónelo y haga clic en Seleccionar.
- Seleccione Asignar.
Probar la conexión
En Calendly, seleccione Habilitar SSO para usted.

Seleccione Probar la conexión.
Una vez que haya verificado que puede iniciar sesión, asigne sus usuarios restantes de Calendly a la aplicación en Azure antes de habilitar y aplicar SSO para todos los usuarios.
Aplicar para su organización
En Calendly, seleccione Forzar SAML SSO para mi organización, luego Aplicar.

Una vez que SSO esté aplicado, todos los usuarios serán desconectados y deberán usar SAML SSO para iniciar sesión en Calendly. Solo el propietario de la organización puede iniciar sesión usando su método de inicio de sesión alternativo (original) seleccionando Iniciar sesión usando otro método en la página de inicio de sesión.
Note
Si tiene nuestro plan Teams y desea añadir funciones de inicio de sesión único (SSO) a su Cuenta de Calendly, puede hacerlo desde su página de facturación. La extensión SSO cuesta $3 por usuario, por mes.