Como configurar o Auth0 SAML SSO
- Disponível para:
- Proprietários and AdministradoresAs funções controlam quais configurações da conta e da equipe uma pessoa pode gerenciar. Sua função pode variar de acordo com a organização, a equipe ou o grupo.
- Planos:
- Teams com complemento SSO, Teams Plus com complemento SSO, and EnterpriseO acesso aos recursos pode variar de acordo com seu plano, quando sua conta foi criada e quaisquer complementos.
Funcionalidades do Auth0 SAML SSO
- SSO iniciado pelo Provedor de Identidade (IdP-initiated)
- SSO iniciado pelo Provedor de Serviço (SP-initiated)
Antes de começar
- Você deve usar o mesmo endereço de e-mail no Calendly e no Auth0.
- Durante a configuração, você alternará entre o Calendly e o Auth0. É melhor manter cada plataforma aberta em uma janela separada do navegador.
Configurar o Auth0 SAML SSO
Acesse a página de configuração de Logon único (SSO) do Calendly
- Vá para Settings → Access → Single sign-on.
Criar um aplicativo do Calendly no Auth0
- Em uma nova janela, inicie sessão no Auth0.
- Selecione Applications.
- No menu suspenso, selecione Applications.
- Selecione Create Application.
- No campo Name, insira "Calendly".
- Em Choose application type, selecione Regular Web Applications.
- Selecione Create.
- Selecione Settings.
- Role até o final e selecione Advanced Settings.
- Selecione Grant Types.
- Desmarque todas as seleções. (Note: Você não usará OAuth2, portanto nenhuma das seleções é necessária para este aplicativo do Auth0.)
- Selecione Save Changes.
Adicionar detalhes do Auth0 ao Calendly
- Role de volta para o topo da página e selecione Addons.
- Selecione SAML2 Web App.
- Copie o ID Issuer no Auth0 e cole-o no campo Entity ID no Calendly.
- No Auth0, copie o Identity Provider Login URL e cole-o no campo Identity provider's SAML HTTP Request URL no Calendly.
- No Auth0, em Identity Provider Certificate, selecione Download Auth0 certificate.
- No Calendly, selecione Upload certificate. Localize e insira o certificado baixado do Auth0.
- Em Session duration, defina o valor apropriado para as políticas de segurança da sua organização.
- Selecione Save & continue.
Adicionar detalhes do Calendly ao Auth0
- No Auth0, selecione Settings.
- No Calendly, copie a ACS URL e cole-a no campo Application Callback URL no Auth0.
- Copie o seguinte JSON e cole-o no campo Settings no Auth0:
javascript { "audience": "{Audience URL}", "mappings": { "given_name": "firstName", "family_name": "lastName", "email": "email" }, "passthroughClaimsWithNoMapping": false, "mapUnknownClaimsAsIs": true, "signatureAlgorithm": "rsa-sha256", "digestAlgorithm": "sha256", "signResponse": true, "nameIdentifierProbes": [ "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress" ] }
- No Calendly, copie a Audience URL.
- No Auth0, no JSON no campo Settings, substitua
{Audience URL}pelo valor de Audience URL que você copiou do Calendly na etapa 4. - Selecione Enable. Quando você vir a mensagem de sucesso, feche o modal.
Criar uma regra no Auth0
- No Auth0, copie o Client ID e cole-o em um local seguro para usar mais tarde.
- Na barra lateral esquerda, clique em Actions → Flows.
- Selecione o tipo de fluxo de login. Na barra lateral direita, selecione + e depois Build Custom.
- Na caixa de diálogo, insira "Calendly SAML" como nome.
- Selecione Create.
- Exclua o código existente e copie e cole o código abaixo no editor.
javascript /** * Handler that will be called during the execution of a PostLogin flow. * * @param {Event} event - Details about the user and the context in which they are logging in. * @param {PostLoginAPI} api - Interface whose methods can be used to change the behavior of the login. */ exports.onExecutePostLogin = async (event, api) => { const {client, user} = event if (client.client_id !== '{Client ID}') { return } const name_parts = (user.name || '').split(' ', 3); const given_name = user.given_name || name_parts.at(0); const family_name = user.family_name || name_parts.at(-1); api.idToken.setCustomClaim(`given_name`, given_name); api.idToken.setCustomClaim(`family_name`, family_name); };- Substitua
{Client ID}pelo Client ID copiado na etapa 1. - Selecione Save Draft e depois Deploy.
- Selecione Back to Flow.
- Na barra lateral direita, clique em Custom.
- Arraste e solte a Action Calendly SAML no fluxo.
- Selecione Apply.
Testar a conexão
No Calendly, selecione Enable SSO for yourself e depois selecione Test connection. Se for bem-sucedido, você verá uma confirmação.
Aplicar o Auth0 SSO para sua organização
No Calendly, selecione Enforce SAML SSO for my organization e depois Apply.
Depois que o SSO for aplicado, todos os usuários serão desconectados e precisarão usar o SAML SSO para iniciar sessão no Calendly. Somente o proprietário da organização pode iniciar sessão usando o método de login de fallback (original) selecionando Log in using another method na página de login.