Cómo configurar SCIM con Microsoft Entra ID
Utiliza SCIM para mantener sincronizados a tus usuarios de Calendly con Microsoft Entra ID (anteriormente Azure Active Directory). SCIM puede añadir, actualizar, desactivar o eliminar usuarios automáticamente en función de tu proveedor de identidad (IdP).
Antes de empezar
- Configura el inicio de sesión único (SSO) de SAML antes de configurar SCIM.
- Tienes que ser propietario o administrador de Calendly.
- Mantén abiertos Calendly y Microsoft Entra ID en ventanas separadas durante la configuración.
Paso 1: activa SCIM en Calendly.
- Abre Calendly.
- Ve al Centro de administración y selecciona Iniciar sesión.
- En la parte superior, selecciona Aprovisionamiento de usuario.
- Marca Activar la aplicación de SCIM para mi organización.
- Elige cuándo debe caducar el token.
- Selecciona Generar nuevo token de autenticación.
- Selecciona Copiar token. Guárdalo: solo puedes copiarlo una vez.
Paso 2: configura SCIM en Microsoft Entra ID.
- Abre el portal de Microsoft Entra ID.
- Ve a Aplicaciones Empresariales.
- En Todas las aplicaciones, selecciona la aplicación que utilizas para SAML SSO.
- En la barra lateral, selecciona Aprovisionamiento.
- En el menú Administrar, selecciona otra vez Aprovisionamiento.
- Establece Modo de aprovisionamiento como Automático.
- Pega el token de Calendly en el campo Token secreto.
- Copia la URL base de Calendly y pégala en el campo URL del arrendatario.
- Selecciona Probar conexión.
- Si falla, intenta copiar nuevamente el token y la URL base.
- Selecciona Guardar.
Paso 3: establece asignaciones de usuario
- En Entra ID, dirígete a Asignaciones.
- Selecciona Aprovisionar grupos de Microsoft Entra ID.
- Desactiva la opción Activado, selecciona Guardar y ciérralo.
- Selecciona Aprovisionar usuarios de Microsoft Entra ID.
- Asegúrate de que Crear y Actualizar estén activadas.
- Decide si deseas activar Eliminar:
- Si está activado, los usuarios eliminados perderán todos los datos de Calendly.
- Si está desactivado, los usuarios se desactivarán, pero se pueden reactivar.
- En Asignaciones de atributos:
- Mantén
userName,activoydisplayName. - Elimina todos los demás atributos.
- Edita
userName: - Cambie la fuente a
Correo. - Selecciona Ok.
- Selecciona Guardar, luego Sí y cierra la ventana.
Paso 4: iniciar el aprovisionamiento
- Ve a la sección Configuración.
- (Opcional) Activa alertas por email para errores. Introduce los emails para recibir alertas.
- En Alcance, selecciona Sincronizar solo usuarios y grupos asignados.
- Cambia Estado de aprovisionamiento a Activado.
- Selecciona Guardar.
Nota: La sincronización de SCIM se ejecuta cada 40 minutos. También puedes iniciarlo manualmente mediante Aprovisionamiento bajo demanda.
Paso 5: añade usuarios a Calendly.
- En Entra ID, regresa a la aplicación de Calendly.
- Selecciona Usuarios y grupos.
- Selecciona + Añadir usuario/grupo.
- Elige tus usuarios y selecciona Asignar.
Paso 6: configura atributos para la asignación de grupo (opcional).
Si deseas que SCIM coloque usuarios en grupos de Calendly automáticamente:
- En Entra ID:
- Ve a Mostrar opciones avanzadas y selecciona Editar lista de atributos.
- Añade una nueva fila:
- Atributo:
urn:ietf:params:scim:schemas:extension:Calendly:2.0:User:group - Tipo:
String - Vuelve a la tabla de Asignación de atributos.
- Selecciona Añadir nueva asignación:
- Elige un atributo de origen (por ejemplo,
departamento). - Establece el atributo objetivo en
urn:ietf:params:scim:schemas:extension:Calendly:2.0:User:group. - Selecciona Ok y Guardar.
Paso 7 – asigna usuarios a grupos de Calendly (opcional)
Sigue estos pasos para automatizar el aprovisionamiento de grupos.