Aktualizace produktu

Představujeme SSO a SCIM: firemní identita pro organizace CalendarBridge

Přihlaste celý tým přes Okta, Microsoft Entra, Google Workspace nebo JumpCloud — a nechte svůj adresář automaticky vytvářet a rušit uživatele CalendarBridge.

1. července 2026Tým CalendarBridge5 min čtení

Pokud spravujete CalendarBridge pro tým, právě dorazily dvě z nejžádanějších funkcí: jednotné přihlašování přes SAML 2.0 nebo OIDC a synchronizace adresáře SCIM pro automatické zřizování uživatelů. Společně napojují CalendarBridge přímo na identitní zásobník, který už provozujete — takže nástup do firmy znamená získání přístupu k CalendarBridge a odchod z ní znamená jeho ztrátu, bez jakýchkoli ručních kroků mezi tím.

Jednotné přihlašování podle vás: SAML 2.0 nebo OIDC

Doposud se členové organizace přihlašovali do CalendarBridge pomocí e-mailových kódů typu magic-link. To funguje dobře pro jednotlivce, ale IT týmy chtějí, aby přihlašování procházelo přes poskytovatele identity, kterého už mají pod kontrolou — s jeho vícefaktorovým ověřováním, zásadami relací a auditní stopou. SSO dělá přesně to: uživatelé ve vaší doméně se místo toho přihlašují přes vašeho IdP a vy to můžete vynutit v rámci celé organizace.

Konfigurace se nachází v panelu Správa organizace, na nové kartě SSO. Každá konfigurace je vázána na jednu z autorizovaných domén vaší organizace a protokol volíte pro každou doménu zvlášť: SAML 2.0 nebo OIDC — podle toho, kterému váš poskytovatel identity rozumí nejlépe.

Karta SSO v panelu Správa organizace zobrazující aktivní konfiguraci SAML 2.0 pro contoso.com a sekci Synchronizace adresáře SCIM
Karta SSO: aktivní konfigurace SAML 2.0 s vynuceným SSO a synchronizace adresáře SCIM pod ní.

Asistované nastavení pro IdP, které skutečně používáte

Nastavení SSO obvykle znamená honbu za informacemi mezi dvěma administrátorskými konzolemi. My jsme to zjednodušili do jednoho asistovaného formuláře. Vyberte svého poskytovatele identity — Google Workspace, Okta, Azure AD / Microsoft Entra nebo JumpCloud (plus obecná možnost pro cokoli jiného) — a formulář zobrazí podrobný návod krok za krokem pro konzoli daného poskytovatele, přesné hodnoty poskytovatele služby ke vložení (Entity ID a ACS URL pro SAML, callback URL pro OIDC) a požadovaná mapování atributů, každé s tlačítkem pro kopírování jedním kliknutím.

Poté předejte CalendarBridge svou stranu výměny: pro SAML metadata IdP jako URL adresu nebo nahraný soubor XML; pro OIDC discovery URL, client ID a client secret. Uložte a karta konfigurace bude sledovat svůj stav od čekajícího po aktivní.

Formulář Nastavit SSO s vybraným SAML 2.0 a rozbaleným průvodcem nastavením pro Google Workspace, zobrazující očíslované kroky, požadovaná mapování atributů a hodnoty poskytovatele služby s tlačítky pro kopírování
Formulář Nastavit SSO s průvodcem pro Google Workspace: očíslované kroky v konzoli, požadovaná mapování atributů a hodnoty poskytovatele služby připravené ke zkopírování.
info

Vynucení je na vás. Zaškrtávací políčko ve formuláři — „Vyžadovat SSO – zakázat záložní přihlášení magic-link pro tyto domény“ — mění SSO z volby na pravidlo. Před zapnutím ověřte, že vaše konfigurace funguje od začátku do konce; jakmile je vynucení aktivní, přihlašování e-mailovým kódem je pro dané domény zakázáno.

SCIM: váš adresář je zdrojem pravdy

SSO odpovídá na otázku „jak se lidé přihlašují?“. SCIM odpovídá na tu těžší provozní otázku: „kdo vůbec má účet?“. Jakmile je SSO aktivní, sekce Synchronizace adresáře SCIM vám poskytne koncový bod SCIM v2 a token bearer. Nasměrujte na něj provisioner svého poskytovatele identity a CalendarBridge automaticky vytvoří uživatele, jakmile jsou přidáni do vašeho adresáře — a zruší je ve chvíli, kdy jsou z něj odebráni.

Tím se uzavírá mezera v offboardingu, kvůli které IT auditoři nespí: když někdo odejde z firmy, jeho přístup k CalendarBridge skončí spolu s jeho účtem v adresáři, a ne až si někdo vzpomene uklidit licence.

Sekce Synchronizace adresáře SCIM zobrazující koncový bod SCIM a nově obměněný token bearer s upozorněním, aby byl ihned zkopírován
Nastavení SCIM: zkopírujte koncový bod a token bearer do provisioneru svého IdP. Nový token se zobrazí přesně jednou.
lightbulb

Hygiena tokenů zabudovaná od základu. Token bearer se zobrazí jednou při obměně a poté je natrvalo skryt. Obměna vydá nový token a okamžitě zneplatní ten starý — takže jej obměňujte podle vlastního harmonogramu, nejen po incidentu.

Jak začít

  1. Ověřte doménu. Konfigurace SSO se připojují k autorizovaným doménám vaší organizace, které spravujete na kartě Spravovat domény.
  2. Nastavte SSO. Na kartě SSO klikněte na Nastavit SSO, vyberte protokol a poskytovatele a postupujte podle návodu.
  3. Otestujte a poté vynuťte. Přihlaste se přes svého IdP, ověřte, že to funguje, a poté zapněte „Vyžadovat SSO“, čímž pro tyto domény zrušíte záložní přihlášení magic-link.
  4. Zapněte SCIM. Propojte provisioner svého IdP s koncovým bodem SCIM a tokenem. Pokud SCIM ve vašem účtu ještě není povolen, kontaktujte support@calendarbridge.com a my ho zapneme.

SSO a SCIM jsou nyní dostupné pro organizace CalendarBridge. Pokud váš bezpečnostní tým vyplňuje dotazník pro dodavatele, mělo by mu to výrazně zkrátit práci.

Zapojte CalendarBridge do svého identitního zásobníku

Zřizování přes SAML 2.0, OIDC a SCIM pro celou vaši organizaci — spolu se synchronizací kalendářů a plánováním, které váš tým už miluje.

Vyzkoušet zdarma