Nach der Einrichtung von SSO (Single Sign-on) kannst du Udemy für die SCIM 2.0-Bereitstellung (System for Cross-domain Identity Management) in Entra ID (früher bekannt als „Azure AD“) mit Udemy Business konfigurieren. Microsoft bietet auch eine Konfigurationsanleitung zur SCIM-Bereitstellung mit Entra ID, in der du weitere Einzelheiten findest.
Dank der Bereitstellung von SCIM kannst du in Entra ID Bereitstellungen durchführen und aufheben, Gruppen erstellen, Gruppenmitgliedschaften und Lizenzen verwalten und Nutzerprofilangaben wie Name und E-Mail-Adresse ändern, wobei Udemy Business automatisch aktualisiert wird. Du brauchst diese Vorgänge dann nicht mehr einzeln in Entra ID und Udemy Business durchzuführen, da alles von Entra ID synchronisiert wird.
Wichtiger Hinweis:
- Vor der SCIM-Aktivierung muss erst SSO aktiviert werden.
- SSO und Bereitstellung sind für Udemy Business-Kund:innen mit einem Enterprise-Abo verfügbar.
- Über Entra ID bereitgestellte Nutzer:innen nehmen erst dann eine Lizenz in Anspruch, wenn sie sich zum ersten Mal bei der Udemy Business-App anmelden.
- Änderungen an der SCIM-Aktivierung können nur von Entra ID aus nach Udemy Business synchronisiert werden, die umgekehrte Richtung ist nicht möglich.
- Mit SCIM in Entra ID verwaltete Nutzer:innen und Gruppen können in der Udemy Business-App nicht verändert werden. Alle Nutzer- und Gruppendaten stammen immer von SCIM und sind nur dort änderbar.
- Du kannst aber weiterhin Gruppen manuell in Udemy Business anlegen, wenn du Nutzer:innen hast, die du nicht von Entra ID übertragen musst oder möchtest, z. B. befristete Mitarbeiter:innen oder Aushilfen.
- Hinweis: SCIM-API-Token für Udemy Business sind etwa zwei Jahre lang gültig. Administrator:innen erhalten eine Benachrichtigung über Folgendes:
- 30 Tage vor Ablauf des Token
- nach Ablauf des Token
Inhalt
SCIM-Bereitstellung mit Entra ID konfigurieren
1. Navigiere in deinem Udemy Business-Konto zu Verwalten > Einstellungen > Bereitstellung (SCIM).
2. Klicke auf Setup starten, wähle Azure und dann Token generieren Ein geheimer Token (Bearer-Token) wird angezeigt, den du anschließend in Entra ID eingeben musst.
3. Rufe dein Entra ID-Konto auf und öffne deine Udemy Business SSO-App. Gehe anschließend im Entra ID-Portal zum Tab Bereitstellung
4. Klicke im Bildschirm Bereitstellungsmodus auf Neue Konfiguration
5. Im Abschnitt Admin Credentials (Administratoranmeldeinformationen):
Authentifizierungsmethode auswählen: Bearer-Authentifizierung
Mandanten-URL lautet: https://domain.udemy.com/scim/v2 (ersetze „domain“ durch die URL deines Udemy Business-Kontos)
Geheimes Token: Dies ist ein Bearer-Token, das du in Schritt 2 in deinem Udemy-Portal generiert hast.
6. Klicke auf Test Connection (Verbindung testen), um zu prüfen, ob es funktioniert. Wenn alles erfolgreich war, klicke auf Erstellen
7. Sobald die Verbindung gespeichert ist, gehe im linken Tab zu Attribut zuordnungen Wir aktualisieren die Zuordnungen der Nutzerattribute.
Du solltest nun die Liste der Attributzuordnungen sehen.
Unterstützte Attribute
Vergewissere dich, dass die erforderlichen Attribute unten in den Attributen „customappsso“ hinzugefügt wurden, da diese Felder für die SCIM-Bereitstellung in Udemy benötigt werden.
| SCIM-Attribut | Erforderlich? | Beschreibung |
emails[type eq "work"].value |
Ja | E-Mail-Adresse des:der Nutzers:Nutzerin. Muss eindeutig sein. |
userName |
Ja | Der userName vom Identitätsanbieter. Muss eindeutig sein. |
aktiv |
Ja | Flag setzen, um Nutzer:innen zu deaktivieren/reaktivieren |
externalId |
Ja | Die externalId des Nutzers bzw. der Nutzerin vom Identitätsanbieter. Muss eindeutig sein. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:employeeNumber |
Ja | Gibt das Feld „employeeNumber“ aus „EnterpriseSchema“ zurück und speichert es als Feld „external_id“. Muss dem Attribut entsprechen, das an „externalId“ gesendet werden soll. |
name.givenName |
Nein | Der Vorname des:der Nutzers:Nutzerin. Diese Attribute sind zwar nicht erforderlich, wir empfehlen die Angabe aber trotzdem, weil es die Identifizierung der Nutzer:innen erleichtert. |
name.familyName |
Nein | Der Nachname (Familienname) des:der Nutzers:Nutzerin. Diese Attribute sind zwar nicht erforderlich, wir empfehlen die Angabe aber trotzdem, weil es die Identifizierung der Nutzer:innen erleichtert. |
name, { givenName, familyName } |
Nein | Vor- und Nachname des Nutzers bzw. der Nutzerin. Diese Attribute sind zwar nicht erforderlich, wir empfehlen die Angabe aber trotzdem, weil es die Identifizierung der Nutzer:innen erleichtert. |
Titel |
Nein | Stellenbezeichnung des:der Nutzers:Nutzerin, z. B. „Senior Engineer“. |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licensePoolName |
Nein | Die Lizenzpool-Bezeichnung. |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licenseTypes |
Nein |
Eine Liste von Lizenztypen, die durch Kommas getrennt sind. Zulässige Werte:
|
urn:ietf:params:scim:schemas: extension:udemy:2.0:User:lmsUserID |
Nein |
Der LMS-Nutzer-ID-Wert, der typischerweise als Hauptbezeichner für eine LMS-Verbindung verwendet wird |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter |
Nein |
Der Name oder Code, der die Kostenstelle des:der Nutzers:Nutzerin identifiziert. |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization |
Nein |
Der Name der Organisation, zu der die:der Nutzer:in gehört |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department |
Nein |
Der Name der Abteilung, zu der die:der Nutzer:in gehört |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division |
Nein |
Der Name der Division, zu der die:der Nutzer:in gehört |
8. Stelle sicher, dass das Microsoft Entra ID-Attribut für emails[type eq "work"].value mit dem Wert übereinstimmt, den du in deinem SSO-E-Mail-Attribut und den Claims (Attribute and Claims) konfiguriert hast. (also mail oder userPrincipalName)
9. Vergewissere dich, dass das Attribut Switch([IsSoftDeleted], , "False", "True", "True", "False") zu active zugeordnet ist (dies ermöglicht es, die Deaktivierung von Nutzer:innen zu übergeben).
10. Wenn du die Attribute hinzugefügt hast, aktualisiere die Matching precedence (Matching-Priorität), sodass emails[typ eq "work"].value den Wert 1. erhält. Du musst möglicherweise userName auf 2 oder 3 setzen.
Um die Matching precedence eines Attributs festzulegen, wähle das Attribut aus und aktiviere „Objekt anhand dieses Attributs abgleichen“
11. Kehre zur Zuordnung der Nutzerattribute zurück und klicke auf Erweiterte Optionen Wähle Edit customappsso user attributes (Nutzerattribute customappsso bearbeiten) und Groß-/Kleinschreibung beachten für id und userName.
12. Kehre zum Tab Übersicht der Bereitstellung zurück und wähle Bereitstellung starten aus.
13. Klicke auf Users and groups (Nutzer:innen und Gruppen).
14. Klicke auf Add User (Nutzer:in hinzufügen). Du kannst dann sowohl Nutzer:innen als auch Gruppen hinzufügen.
Wähle alle Nutzer:innen oder Gruppen aus, die du der Anwendung hinzufügen möchtest, und klicke dann auf Select (Auswählen).
Problembehebung
Falls bei der Nutzerbereitstellung Fehler auftreten, kannst du den Bereitstellungsprotokollen weitere Einzelheiten entnehmen.
- Zum Einsehen dieser Protokolle gehst du in Azure unter „Provisioning (Bereitstellung) > Provisioning Logs (Bereitstellungsprotokolle) > Search for the affected user (Betroffene:n Nutzer:in suchen) > Troubleshooting & Recommendations (Fehlerbehebung & Empfehlungen)“ zur Udemy-App.
- Falls du ein Support-Ticket eröffnen musst, sende bitte einen Screenshot der Azure-Bereitstellungsprotokolle mit, damit wir die Fehlerursache ermitteln können.