Como configurar o Auth0 SAML SSO

Atualizado 3 de set. de 20263 min de leitura
Disponível para:
Proprietários and AdministradoresAs funções controlam quais configurações da conta e da equipe uma pessoa pode gerenciar. Sua função pode variar de acordo com a organização, a equipe ou o grupo.
Planos:
Teams com complemento SSO, Teams Plus com complemento SSO, and EnterpriseO acesso aos recursos pode variar de acordo com seu plano, quando sua conta foi criada e quaisquer complementos.
Ver planos

Funcionalidades do Auth0 SAML SSO

  • SSO iniciado pelo Provedor de Identidade (IdP-initiated)
  • SSO iniciado pelo Provedor de Serviço (SP-initiated)

Antes de começar

  • Você deve usar o mesmo endereço de e-mail no Calendly e no Auth0.
  • Durante a configuração, você alternará entre o Calendly e o Auth0. É melhor manter cada plataforma aberta em uma janela separada do navegador.

Configurar o Auth0 SAML SSO

Acesse a página de configuração de Logon único (SSO) do Calendly

  1. Vá para SettingsAccessSingle sign-on.

Criar um aplicativo do Calendly no Auth0

  1. Em uma nova janela, inicie sessão no Auth0.
  2. Selecione Applications.
  3. No menu suspenso, selecione Applications.
  4. Selecione Create Application.
  5. No campo Name, insira "Calendly".
  6. Em Choose application type, selecione Regular Web Applications.
  7. Selecione Create.
  8. Selecione Settings.
  9. Role até o final e selecione Advanced Settings.
  10. Selecione Grant Types.
  11. Desmarque todas as seleções. (Note: Você não usará OAuth2, portanto nenhuma das seleções é necessária para este aplicativo do Auth0.)
  12. Selecione Save Changes.

Adicionar detalhes do Auth0 ao Calendly

  1. Role de volta para o topo da página e selecione Addons.
  2. Selecione SAML2 Web App.
  3. Copie o ID Issuer no Auth0 e cole-o no campo Entity ID no Calendly.
  4. No Auth0, copie o Identity Provider Login URL e cole-o no campo Identity provider's SAML HTTP Request URL no Calendly.
  5. No Auth0, em Identity Provider Certificate, selecione Download Auth0 certificate.
  6. No Calendly, selecione Upload certificate. Localize e insira o certificado baixado do Auth0.
  7. Em Session duration, defina o valor apropriado para as políticas de segurança da sua organização.
  8. Selecione Save & continue.

Adicionar detalhes do Calendly ao Auth0

  1. No Auth0, selecione Settings.
  2. No Calendly, copie a ACS URL e cole-a no campo Application Callback URL no Auth0.
  3. Copie o seguinte JSON e cole-o no campo Settings no Auth0:
    javascript
    { "audience": "{Audience URL}", "mappings": { "given_name": "firstName", "family_name": "lastName", "email": "email" }, "passthroughClaimsWithNoMapping": false, "mapUnknownClaimsAsIs": true, "signatureAlgorithm": "rsa-sha256", "digestAlgorithm": "sha256", "signResponse": true, "nameIdentifierProbes": [ "http:​//schemas.​xmlsoap.or​g/ws/2005/​05/identit​y/claims/e​mailaddres​s" ] }
    4404102330263
  4. No Calendly, copie a Audience URL.
  5. No Auth0, no JSON no campo Settings, substitua {Audience URL} pelo valor de Audience URL que você copiou do Calendly na etapa 4.
  6. Selecione Enable. Quando você vir a mensagem de sucesso, feche o modal.

Criar uma regra no Auth0

  1. No Auth0, copie o Client ID e cole-o em um local seguro para usar mais tarde.
  2. Na barra lateral esquerda, clique em ActionsFlows.
  3. Selecione o tipo de fluxo de login. Na barra lateral direita, selecione + e depois Build Custom.
  4. Na caixa de diálogo, insira "Calendly SAML" como nome.
  5. Selecione Create.
  6. Exclua o código existente e copie e cole o código abaixo no editor.
    • javascript
      /** * Handler that will be called during the execution of a PostLogin flow. * * @param {Event} event - Details about the user and the context in which they are logging in. * @param {PostLoginAPI} api - Interface whose methods can be used to change the behavior of the login. */ exports.onExecutePostLogin = async (event, api) => { const {client, user} = event if (client.client_id !== '{Client ID}') { return } const name_parts = (user.name || '').split(' ', 3); const given_name = user.given_name || name_parts.at(0); const family_name = user.family_name || name_parts.at(-1); api.idToken.setCustomClaim(`given_name`, given_name); api.idToken.setCustomClaim(`family_name`, family_name); };
  7. Substitua {Client ID} pelo Client ID copiado na etapa 1.
  8. Selecione Save Draft e depois Deploy.
  9. Selecione Back to Flow.
  10. Na barra lateral direita, clique em Custom.
  11. Arraste e solte a Action Calendly SAML no fluxo.
  12. Selecione Apply.

Testar a conexão

No Calendly, selecione Enable SSO for yourself e depois selecione Test connection. Se for bem-sucedido, você verá uma confirmação.

Aplicar o Auth0 SSO para sua organização

No Calendly, selecione Enforce SAML SSO for my organization e depois Apply.

Depois que o SSO for aplicado, todos os usuários serão desconectados e precisarão usar o SAML SSO para iniciar sessão no Calendly. Somente o proprietário da organização pode iniciar sessão usando o método de login de fallback (original) selecionando Log in using another method na página de login.

Este artigo foi útil?
Deixe-nos saber para que possamos melhorar nosso conteúdo.

Artigos relacionados