Comment configurer SSO SAML de Microsoft Entra ID
Accédez à la page de configuration de l'authentification unique (SSO) de Calendly
- Accédez au Centre d'administration.
- Sélectionnez Connexion.
- Sélectionnez Authentification unique (SSO).
Ajouter Calendly en tant qu'application Microsoft Entra ID
- Ouvrez le tableau de bord Microsoft Entra ID dans un onglet séparé.
- Sélectionnez Applications d'entreprise dans la zone Créer. (Vous pouvez également utiliser la barre de recherche en recherchant Applications d'entreprise.)
- Sélectionnez + Nouvelle application.
- Sélectionnez + Créez votre propre application.
- Nommez l'application, par exemple «Calendly», et sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie.
- Sélectionnez Créer.
Remarque : Vous pouvez déjà avoir des applications Calendly dans Microsoft Entra ID (affichées ci‑dessous) si des utilisateurs de votre Compte Calendly se sont connectés avec une application Microsoft, telle qu'un calendrier Microsoft, un compte Teams ou une connexion O365. Ces applications sont distinctes du SSO et n'affecteront pas le processus SSO.
Configurer l'IdP
- Sélectionnez Authentification unique (SSO) à gauche.
- Sélectionnez SAML.
- Dans Configuration SAML de base (boîte 1 dans Microsoft Entra ID), sélectionnez Modifier.
- Dans les champs Identifiant (Entity ID) et URL de réponse (Assertion Consumer Service URL), saisissez https://example.com (cette valeur est temporaire, vous la remplacerez une fois que les valeurs seront générées dans Calendly). Notez que Microsoft Entra ID fournit un certificat de signature SAML par défaut (boîte 3 dans Microsoft Entra ID). Microsoft Entra ID générera le certificat correct après que vous ayez saisi cette valeur temporaire et complété les étapes suivantes.
- Sélectionnez Enregistrer.
- Pour refléter le nouveau Certificat de signature SAML, actualisez la page.
- Dans Configurer Calendly SAML (boîte 4 dans Microsoft Entra ID), copiez Microsoft Entra Identifier et collez‑le dans le champ Entity ID de la page des paramètres SSO de Calendly (depuis l'étape 1).
- Dans Microsoft Entra ID, copiez Login URL et collez‑le dans le champ Identity provider’s SAML HTTP Request URL de la page des paramètres SSO de Calendly. Sélectionnez Enregistrer.
- Dans le menu Certificat de signature, vous pouvez soit créer un nouveau certificat, soit télécharger le certificat Base64. Sélectionnez Modifier et supprimez tous les certificats existants.
- Pour créer un nouveau certificat : sélectionnez Ajouter un certificat et générez‑en un nouveau en sélectionnant + Nouveau certificat ou importez le vôtre en sélectionnant Importer un certificat. Ensuite, sélectionnez Enregistrer.
- Pour télécharger le certificat Base64, sélectionnez le menu à 3 points et choisissez Télécharger le certificat Base64. Sélectionnez Enregistrer.

- Copiez le contenu du certificat et collez‑le dans le champ Certificat X.509 pour l'authentification SAML de la page des paramètres SSO de Calendly.
- Dans Calendly, sélectionnez Enregistrer et continuer.
- Dans Microsoft Entra ID, sélectionnez l'icône de crayon dans la boîte Configuration SAML de base.

- Dans Calendly, copiez Audience URL et collez‑le dans le champ Identifiant (Entity ID) dans Microsoft Entra ID.
- Dans Calendly, copiez ACS URL et collez‑le dans le champ URL de réponse (Assertion Consumer Service URL) dans Microsoft Entra ID.
- Dans Calendly, copiez État de relais par défaut et collez‑le dans le champ Relay State dans Microsoft Entra ID.
- Dans Microsoft Entra ID, sélectionnez Enregistrer.
- Sélectionnez l'icône de crayon dans la boîte Attributs d'utilisateur et revendications.

- Sous Revendication requise, sélectionnez Identifiant unique de l'utilisateur (Name ID).
- À Attribut source, recherchez user.mail et sélectionnez.
- Sélectionnez Enregistrer.
- Sous Revendications supplémentaires, supprimez toutes les revendications existantes en sélectionnant le menu à 3 points puis Supprimer.
- Ajouter une revendication d'e-mail
- Sélectionnez + Ajouter une nouvelle revendication
- Sous Nom, saisissez email.
- À Attribut source, recherchez user.mail et sélectionnez.
- Sélectionnez Enregistrer.
- Ajouter une revendication firstName
- Sélectionnez + Ajouter une nouvelle revendication
- Sous Nom, saisissez firstName.
- À Attribut source, recherchez user.givenname et sélectionnez.
- Sélectionnez Enregistrer.
- Ajouter une revendication lastName
- Sélectionnez + Ajouter une nouvelle revendication
- Sous Nom, saisissez lastName.
- À Attribut source, recherchez user.surname et sélectionnez.
- Sélectionnez Enregistrer.

Attribuez votre utilisateur à l'application Calendly
- Dans Azure, revenez à la page Applications d'entreprise.
- Sélectionnez l'application.
- Sélectionnez 1. Attribuer des utilisateurs et des groupes.
- Sélectionnez + Ajouter un utilisateur.
- Sélectionnez Utilisateurs.
- Recherchez votre utilisateur, sélectionnez‑le et cliquez sur Sélectionner.
- Sélectionnez Attribuer.
Tester la connexion
Dans Calendly, sélectionnez Activer l'authentification unique (SSO) pour vous.

Sélectionnez Tester la connexion.
Une fois que vous avez vérifié que vous pouvez vous connecter, assignez vos utilisateurs Calendly restants à l'application dans Azure avant d'activer et de rendre obligatoire l'authentification unique (SSO) pour tous les utilisateurs.
Rendre obligatoire pour votre organisation
Dans Calendly, sélectionnez Rendre le SSO SAML obligatoire pour mon organisation, puis Appliquer.

Une fois le SSO rendu obligatoire, tous les utilisateurs seront déconnectés et devront utiliser le SSO SAML pour se connecter à Calendly. Seul le Propriétaire de l'organisation peut se connecter en utilisant sa méthode de connexion de secours (initiale) en sélectionnant Se connecter en utilisant une autre méthode sur la page de connexion.
Note
Si vous êtes sur notre plan Teams et souhaitez ajouter des fonctionnalités d'authentification unique (SSO) à votre Compte Calendly, vous pouvez le faire depuis votre page de facturation. L'option SSO coûte 3 $ par utilisateur et par mois.