Cómo configurar el SSO de SAML de Okta
Actualizado 28 de mayo de 2026·4 min de lectura
Disponible para Propietarios y administradores en Enterprise planes.Ver planes
Inicio de sesión único (SSO) es un método de inicio de sesión que permite a los usuarios acceder a Calendly usando credenciales gestionadas por el Proveedor de identidad (IdP) de su empresa — el servicio que administra las cuentas de usuario de su empresa, como Okta. SAML (Security Assertion Markup Language) es el protocolo que Calendly usa para intercambiar datos de autenticación con su IdP.
Véase también: Descripción general de SAML SSO
Antes de comenzar
Necesitará:
- Un plan de Calendly Teams o Enterprise:
- Usuarios del plan Teams: Añadan la función SSO desde su página de facturación por 3 USD por usuario de Calendly, por mes (facturado como una extensión además de su plan Teams).
- Usuarios del plan Enterprise: SSO está incluido
- Ser Propietario o Administrador de Calendly.
- Usar la misma dirección de email en Calendly y en Okta.
Funciones de SAML SSO de Okta
Lo que se admite:
- Inicio de sesión único iniciado por el Proveedor de identidad (IdP iniciado)
- Iniciar sesión a través de Okta y abrir Calendly desde el panel.
- Requiere un Default Relay State en Okta — un valor que indica a Okta a dónde redirigir a los usuarios después de autenticarlos (en este caso, a Calendly).
- Inicio de sesión único iniciado por el Proveedor de servicios (SP iniciado)
- Los usuarios pueden iniciar sesión vía calendly.com y su proveedor de identidad autenticará al usuario. Calendly es el Proveedor de servicios (SP) en este flujo.
No se admite:
- La creación de usuarios Just-in-Time (JIT) — creación automática de cuentas en el primer inicio de sesión — no está admitida. Los
Configurar SAML SSO en Okta
Añadir Calendly como una aplicación en Okta
- Abra el panel de administración de Okta.
- Seleccione Aplicaciones > Agregar aplicación.
- Seleccione Examinar catálogo de aplicaciones.
- Busque Calendly y seleccione Agregar.
- En Configuración general, revise:
- Visibilidad de la aplicación - Marque No mostrar icono de la aplicación a los usuarios para ocultarla durante la configuración. (Deberá cambiar esto después de la configuración para que la aplicación sea visible para sus usuarios.)
- Envío automático del complemento del navegador
- Seleccione Siguiente.
- Seleccione SAML 2.0 bajo Métodos de inicio de sesión
- Seleccione Ver instrucciones de configuración.
- Mantenga esta pestaña abierta.
Configurar SAML SSO en Calendly
- Abra el panel de administración de Okta y seleccione Aplicaciones, Calendly (o el nombre que haya elegido para la aplicación de Calendly)
- Seleccione la pestaña Inicio de sesión.
- Seleccione Ver instrucciones de configuración.
- En una pestaña nueva, vaya a su página de inicio de Calendly.
- Abra su Centro de administración
- Seleccione Iniciar sesión, luego seleccione Inicio de sesión único.
- En Okta, copie la URL de inicio de sesión único del proveedor de identidad.
- En Calendly, pegue la URL en el campo URL de solicitud HTTP SAML del proveedor de identidad.
- En Okta, copie el Emisor del proveedor de identidad.
- En Calendly, péguelo en el campo ID de entidad — el identificador único que Calendly usa para reconocer su instancia de Okta.
- En Okta, descargue el X.509 Certificate en formato de texto PEM. X.509 es el estándar de certificados que se usa para verificar la autenticidad de las respuestas SAML de Okta, y PEM (Privacy-Enhanced Mail) es el formato de codificación de texto del archivo de certificado.
- Suba el certificado a Calendly en el recuadro Certificado X.509 para autenticación SAML.
- Establezca Duración de la sesión en el valor apropiado para las políticas de seguridad de su organización.
- En Calendly, seleccione Guardar y continuar.
Actualice las URL SAML de la aplicación en Okta
- Desde el panel de administración de Okta, seleccione Aplicaciones, Calendly (o el nombre que haya elegido para la aplicación de Calendly).
- Seleccione la pestaña General.
- Desplácese hasta Configuración SAML y seleccione Editar.
- Desplácese hacia abajo y seleccione Siguiente.
- En Calendly, seleccione Copiar URL de audiencia.
- Vaya a Okta y péguela en el campo Audience URI (SP Entity ID) — el valor que identifica a Calendly como el Proveedor de servicios ante Okta.
- En Calendly, seleccione Copiar URL ACS.
- Vaya a Okta y péguela en el campo URL de inicio de sesión único. La URL ACS (Assertion Consumer Service URL) es el endpoint de Calendly que recibe las respuestas SAML de Okta.
- (Opcional, pero requerido para SSO iniciado por el IdP.) En Calendly, seleccione Copiar estado de retransmisión predeterminado. En Okta, péguelo en el campo Estado de retransmisión predeterminado.
- En Okta, para Formato de nombre de usuario de la aplicación seleccione email.
- Seleccione Guardar.
Probar la conexión
- En la pestaña Asignaciones en Okta, asigne al usuario de Okta la aplicación Calendly seleccionando Asignar > Asignar a personas
- Seleccione el usuario al que asignarla.
- Si el email del usuario es diferente del que se usa para iniciar sesión en Calendly, ingrese la dirección de email correcta en el campo Nombre de usuario.
- Seleccione Guardar y volver.
- En Calendly, seleccione Probar conexión. Si tiene éxito, verá una confirmación y podrá proceder al siguiente paso.
Aplicar a su organización
- En Okta, asigne Calendly a los usuarios deseados. Si va a asignar muchos usuarios, puede seguir estas instrucciones de Okta.
- En Calendly, seleccione Exigir SAML SSO para mi organización
Una vez que el SSO esté aplicado, todos los usuarios serán desconectados y deberán usar SSO para iniciar sesión en Calendly. Solo el Propietario de la organización y los
¿Le fue útil este artículo?
Avísenos para que podamos mejorar nuestro contenido.