Una vez configurado el inicio de sesión único (SSO), podrás configurar Udemy para el aprovisionamiento de System for Cross-domain Identity Management (SCIM 2.0) en Entra ID (anteriormente conocido como Azure AD) con Udemy Business. También puedes consultar la guía de configuración de Microsoft para el aprovisionamiento de SCIM con Entra ID si necesitas más ayuda.
El aprovisionamiento de SCIM permite aprovisionar, desaprovisionar, crear grupos, gestionar la pertenencia a grupos y las licencias, y cambiar los datos de los perfiles de usuario, como el nombre y la dirección de correo electrónico de Entra ID, que se actualizarán automáticamente en Udemy Business. Ya no tendrás que actualizar Entra ID y Udemy Business por separado con estas acciones, puesto que todo se sincronizará desde Entra ID.
Nota:
- El SSO debe estar activado antes de activar el SCIM.
- El inicio de sesión único y el aprovisionamiento están disponibles para clientes del Plan Enterprise de Udemy Business.
- Los usuarios aprovisionados a través de Entra ID no contarán con una licencia hasta que inicien sesión en la aplicación de Udemy Business por primera vez.
- Los cambios de aprovisionamiento en SCIM solo pueden sincronizarse de Entra ID a Udemy Business, no al revés.
- Los usuarios y los grupos gestionados por SCIM en Entra ID no se pueden cambiar en la aplicación de Udemy Business; SCIM es la única fuente de datos de usuarios y grupos.
- Puedes seguir creando grupos de forma manual en Udemy Business si tienes usuarios que no necesitas o quieres eliminar de Entra ID, como contratistas o personal temporal.
- Nota: Los tokens de la API SCIM para Udemy Business duran aproximadamente dos años. Los administradores recibirán una notificación:
- 30 días antes de que el token caduque
- Después de que el token caduque
Índice
Configurar el aprovisionamiento de SCIM con Entra ID
1. En tu cuenta de Udemy Business, ve a Gestionar > Configuración > Aprovisionamiento (SCIM).
2. Haz clic en Comenzar configuración, selecciona Azure y, después, Generar token. Aparecerá un token secreto (token de portador) que tendrás que introducir en Entra ID.
3. Accede a tu cuenta de Entra ID y ve a tu aplicación de SSO de Udemy Business. Después, ve a la pestaña Aprovisionamiento del portal de Entra ID.
4. En la pantalla Modo de aprovisionamiento, haz clic en Nueva configuración.
5. En la sección Credenciales de administrador:
Selecciona el modo de autenticación: Autenticación de portador
La URL de inquilino es: https://domain.udemy.com/scim/v2 (sustituye "domain" por la URL de tu cuenta de Udemy Business)
Token secreto: se trata del token de portador que generaste en tu portal de Udemy en el paso 2.
6. Haz clic en Probar conexión para comprobar si funciona correctamente. Si la prueba se realiza correctamente, haz clic en Crear.
7. Una vez guardada la conexión, ve a Asignaciones de atributos en la pestaña lateral izquierda. Vamos a actualizar las asignaciones de atributos de usuario.
Una vez ahí, deberías ver la lista de asignaciones de atributos.
Atributos admitidos
Comprueba que los atributos obligatorios que se indican a continuación se hayan agregado al atributo customappsso, ya que estos campos son necesarios para que el aprovisionamiento de SCIM funcione en Udemy.
| Atributo de SCIM | ¿Necesario? | Descripción |
emails[type eq "work"].value |
Sí | El correo electrónico del usuario. Debe ser único |
userName |
Sí | El nombre de usuario del IdP. Debe ser único. |
activo |
Sí | Marcar para desactivar/reactivar usuarios |
externalId |
Sí | El ID externo del usuario en IdP. Debe ser único. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:employeeNumber |
Sí | Devuelve el campo employeeNumber de EnterpriseSchema y lo almacena como el campo external_id. Debe coincidir con el atributo que quieras enviar a externalId. |
name.givenName |
No | El nombre del usuario. Aunque no se requieren, recomendamos especificar siempre estos atributos, ya que resultará más sencillo identificar a los usuarios. |
name.familyName |
No | Los apellidos del usuario. Aunque no se requieren, recomendamos especificar siempre estos atributos, ya que resultará más sencillo identificar a los usuarios. |
nombre, { givenName, familyName } |
No | El nombre y el apellido del usuario. Aunque no se requieren, recomendamos especificar siempre estos atributos, ya que resultará más sencillo identificar a los usuarios. |
título |
No | Función o título del usuario; por ejemplo, "Ingeniero sénior". |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licensePoolName |
No | El nombre del grupo de licencias. |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licenseTypes |
No |
Una lista de tipos de licencia separados por comas. Valores aceptados:
|
urn:ietf:params:scim:schemas: extension:udemy:2.0:User:lmsUserID |
No |
El valor del ID de usuario del LMS que se utiliza habitualmente como identificador principal para una conexión de LMS |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:costCenter |
No |
El nombre o código que identifica el centro de costes del usuario. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:organization |
No |
El nombre de la organización a la que pertenece el usuario. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:department |
No |
El nombre del departamento al que pertenece el usuario. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:division |
No |
El nombre de la división a la que pertenece el usuario. |
8. Asegúrate de que el atributo de Microsoft Entra ID para emails[type eq "work"].value coincida con el valor que configuraste en tu atributo de correo electrónico y tus notificaciones de SSO. (es decir, mail o userPrincipalName)
9. Comprueba que el atributo Switch([IsSoftDeleted], , "False", "True", "True", "False") esté asignado a active. Esto permitirá aprobar la desactivación de usuarios.
10. Cuando hayas añadido los atributos, actualiza Precedencia de coincidencia para establecer emails[type eq "work"].value en 1. Puede que primero tengas que ir a userName y actualizar el valor a 2 o 3.
Para establecer la precedencia de coincidencia de un atributo, selecciona el atributo y activa "Hacer coincidir objetos con este atributo".
11. Vuelve a Asignación de atributos de usuario y haz clic en Opciones avanzadas. Selecciona Editar atributos de usuario de customappsso y activa Coincidencia exacta de mayúsculas/minúsculas para id y userName.
12. Vuelve a la pestaña de descripción general del aprovisionamiento y selecciona Iniciar aprovisionamiento.
13. Haz clic en Usuarios y grupos.
14. Haz clic en Agregar usuario, que te dará la opción de agregar tanto usuarios como grupos.
Selecciona todos los usuarios o grupos que quieras añadir a la aplicación y haz clic en Seleccionar.
Solución de problemas
En caso de cualquier error durante el aprovisionamiento de usuarios, encontrarás más detalles en los registros de aprovisionamiento.
- Para acceder a estos registros, ve a la aplicación de Udemy en Azure > Aprovisionamiento > Registros de aprovisionamiento > Busca el usuario afectado > Solución de problemas y recomendaciones.
- Si es necesario, abre un ticket de asistencia e incluye una captura de pantalla de los registros de aprovisionamiento de Azure para que podamos ver qué ha fallado.