Como configurar o SCIM com o OneLogin

Atualizado 1 de set. de 20264 min de leitura
Disponível para:
Proprietários and AdministradoresAs funções controlam quais configurações da conta e da equipe uma pessoa pode gerenciar. Sua função pode variar de acordo com a organização, a equipe ou o grupo.
Planos:
EnterpriseO acesso aos recursos pode variar de acordo com seu plano, quando sua conta foi criada e quaisquer complementos.
Ver planos

Você pode usar o provisionamento do Sistema para gerenciamento de identidades entre domínios (SCIM) para gerenciar usuários do Calendly a partir do OneLogin — um Provedor de Identidade (IdP) que gerencia as credenciais de usuário da sua organização. Com o SCIM, você pode:

  • Criar usuários
  • Atualizar atributos do usuário (como nome e e-mail)
  • Desativar e excluir usuários

As alterações no OneLogin serão sincronizadas automaticamente com o Calendly. O SCIM está disponível apenas no plano Enterprise. Entre em contato com seu executivo de Conta ou com o Calendly Sales para saber mais.

Antes de começar

Certifique-se de atender a estes requisitos antes de configurar o SCIM:

  • Você deve configurar e aplicar o Logon único (SSO) do Security Assertion Markup Language (SAML SSO) — o padrão de autenticação que permite que os usuários iniciem sessão no Calendly por meio do seu IdP.
  • Abra o Calendly em uma janela do navegador e o OneLogin em outra para facilitar a configuração.

Ativar o provisionamento SCIM

  1. No Calendly, acesse SettingsAccessSingle sign-on.
  2. Em Optional: Connect SCIM, ative SCIM provisioning.

Adicionar detalhes ao OneLogin

  1. No OneLogin, acesse Applications Applications.
  2. Pesquise o aplicativo Calendly e selecione-o.
  3. No menu à esquerda, selecione Configuration.
  4. No Calendly, selecione Copy Base URL. No OneLogin, cole a Base URL no campo SCIM Base URL.
  5. No Calendly, selecione por quanto tempo o bearer token deve durar. (Um bearer token é uma credencial que autoriza o OneLogin a fazer solicitações SCIM ao Calendly em seu nome.)
  6. Selecione Generate new bearer token.
  7. No Calendly, selecione Copy token e cole o bearer token no OneLogin no campo SCIM Bearer Token.
  8. No OneLogin, selecione Enable.
  9. Selecione Save.

Valor do Calendly

Campo do OneLogin

Base URL

SCIM Base URL

Token Bearer/API

SCIM Bearer Token

Adicionar parâmetros no OneLogin

  1. No OneLogin, acesse a guia Parameters.
  2. Selecione SCIM Username.
  3. Defina Value como Email.
  4. Selecione Save.

Ativar o provisionamento no OneLogin

  1. No OneLogin, acesse Provisioning.
  2. Em Workflow, selecione Enable provisioning.
  3. Em Require admin approval before this action is performed, escolha os valores apropriados para cada ação:
    • Criar usuário:
      • Se a caixa de aprovação Create user estiver selecionada, os administradores deverão aprovar novos usuários antes que esses usuários possam iniciar sessão.
      • Se a caixa de aprovação Create user não estiver selecionada, os usuários serão criados automaticamente quando forem atribuídos ao aplicativo Calendly.
      • Em qualquer um dos casos, os usuários receberão um e-mail de convite para entrar no Calendly e deverão aceitar o convite antes de iniciar sessão.
    • Excluir usuário: Você deve aprovar a exclusão. ⚠️ Como excluir um usuário é uma ação irreversível, você deve exigir aprovação do administrador e manter marcada a caixa de aprovação Delete user.
    • Atualizar usuário: Você deve aprovar quaisquer atualizações feitas no OneLogin.
  4. Em When users are deleted in OneLogin, or the user's app access is removed, perform the below action, selecione Suspend.

⚠️ Observação sobre o desprovisionamento por Suspender vs. Excluir: Embora o Calendly ofereça suporte ao desprovisionamento baseado em exclusão, escolha a ação Delete com cautela. A ação Suspend desativa a conta de usuário do Calendly e revoga o acesso, mas preserva os dados do usuário para que a conta possa ser reativada posteriormente. A ação Delete remove permanentemente a conta do usuário no Calendly e todos os seus dados, e é irreversível.

  1. Selecione Save.

Aprovar usuários

  1. No OneLogin, acesse Applications > Calendly > Users.
  2. Verifique se os usuários corretos do Calendly estão listados.
  3. Para aprovar todos os usuários, selecione Bulk approve X pending logins for the same app e, em seguida, selecione Approve. Como alternativa, você pode aprovar individualmente cada usuário pendente. Se você não aprovar um usuário, esse usuário não poderá iniciar sessão no Calendly.
  4. Se alguns usuários não estiverem como Pending, selecione Apply to all e, em seguida, Reapply Mappings.

Atribuição de grupos no Calendly

Para organizações maiores, gerenciar a associação a grupos no Calendly pode exigir algum nível de automação. A atribuição de grupos pode ser realizada por meio do SCIM mapeando atributos existentes do perfil do usuário do OneLogin para grupos do Calendly. Leia mais em nosso guia sobre como usar grupos no Calendly.

No momento, o OneLogin não oferece suporte a atributos personalizados para catalog applications — o aplicativo Calendly pré-criado disponível no catálogo de Applications do OneLogin. Foi feita uma solicitação de atualização ao OneLogin para oferecer suporte ao atributo personalizado necessário para o mapeamento de grupos. Enquanto isso, o OneLogin oferece suporte a um standalone SCIM application — um conector SCIM genérico que você configura manualmente, separado do aplicativo Calendly pré-criado do catálogo — que oferece suporte a atributos personalizados. Para usar o standalone SCIM application, siga nossa Documentação do SCIM genérico sobre como configurar o standalone SCIM application.

Este artigo foi útil?
Deixe-nos saber para que possamos melhorar nosso conteúdo.

Artigos relacionados