• Descripción general del SSO de Udemy Business y sus principales funciones

    Udemy Business admite el inicio de sesión único (SSO) con cualquier proveedor que admita SAML 2.0.

    Los administradores de Udemy Business pueden activar el SSO de forma independiente para la cuenta de Udemy Business de su organización y gestionar los siguientes pasos de la integración si fuera necesario. Además, disponemos de varias opciones de configuración opcional con las que se puede personalizar la configuración de SSO.

    Principales funciones

    • SSO (inicio de sesión único) iniciado mediante un proveedor de identidad (IdP)
      • Los usuarios podrán comenzar el proceso de inicio de sesión desde su panel de SSO.
    • SSO iniciado mediante un proveedor de servicios (SP)
      • Los usuarios podrán acceder a [tu-subdominio.udemy.com] y comenzar el proceso de inicio de sesión.
    • Aprovisionamiento automático/Just in Time (JIT)
      • Los usuarios autenticados a través de SSO se asignarán a Udemy Business en su primer inicio de sesión.
    • Reactivación de usuarios desactivados
    • Asignación de usuarios a grupos en Udemy Business
      • Se pueden asignar usuarios a los grupos de Udemy a través del SSO. 
      • Ten en cuenta que el grupo debe existir ya en Udemy para poder asignarle un usuario solo mediante SSO. Además, el atributo del grupo debe enviarse como una notificación en la aserción SAML.  Si deseas crear, eliminar y editar la pertenencia a grupos, puedes hacerlo mediante SSO y SCIM

    Nota: 

    • La integración de SSO solo está disponible para los usuarios del Plan Enterprise. 
    • La integración de SSO solo puede configurarla un administrador con licencia en la cuenta de Udemy Business de tu organización.

    Dónde configurar el SSO

    Sigue los siguientes pasos para configurar y gestionar la integración de SSO de tu organización en tu cuenta de Udemy Business:

    1. Inicia sesión en tu cuenta y haz clic en Gestionar en el menú que parece en la parte superior derecha.
    2. Selecciona Configuración.
    3. A continuación, haz clic en Inicio de sesión único (SSO) en el menú que se muestra a la izquierda.
    4. Si no tienes ninguna integración en curso, haz clic en el botón Comenzar configuración y selecciona el proveedor de identidad con el que deseas realizar la integración.

    sso_settings.png

    Consulta el artículo que corresponda de los que se incluyen a continuación para saber cómo configurar la integración de SSO. Nota: Para obtener ayuda para configurar el SSO con otros proveedores de identidad personalizados/diferentes, ponte en contacto con nuestro equipo de asistencia.

    Configuración de SSO opcional

    Una vez que hayas configurado la integración de SSO, podrás acceder a estas opciones haciendo clic en el menú desplegable Configuración opcional que aparece al final de la página.

    optional_settings.png

    Nota: Si recibes una notificación de que tu cuenta no es compatible con nuestra función de SSO de autoservicio y deseas modificar alguna de las opciones de configuración opcional, ponte en contacto con el equipo de asistencia de Udemy.

    image.png

    La configuración de SSO opcional incluye lo siguiente:

    • Inicio de sesión solo mediante proveedor de SSO:
      Todos los usuarios se verán obligados a iniciar sesión mediante SSO. Si la opción no está seleccionada, los usuarios podrán iniciar sesión mediante SSO o utilizando su nombre de usuario y contraseña.
      • Nota: Se recomienda que todas las nuevas configuraciones comiencen con el SSO opcional para asegurarse de que cualquier error en la configuración NO afecte a la experiencia del usuario actual.
    • URL de redirección personalizada:
      Inserta la URL de la página a la que quieres que lleguen los usuarios si se produce un error en la conexión de SSO.
    • Límite de tiempo de sesión:
      Establece un tiempo tras el cual se cerrará automáticamente la sesión de Udemy Business de los usuarios inactivos.
    • Cierre de sesión único:
      Se cerrará la sesión de todas las aplicaciones de SSO cuando un usuario cierre la sesión de Udemy Business.
    • Permitir autoaprovisionamiento de SSO:
      A los nuevos usuarios que inicien sesión mediante SSO se los aprovisionará automáticamente con una licencia. De lo contrario, solo se permitirá iniciar sesión y consumir una licencia a los usuarios existentes y a los usuarios que hayan sido invitados a la cuenta.
      • Caso de uso: Se puede desactivar cuando un administrador desee gestionar el acceso de usuarios directamente.
    • Permitir que se reactiven los usuarios desactivados mediante SSO:
      Los usuarios desactivados se reactivarán automáticamente cuando inicien sesión de nuevo mediante SSO (si dichos usuarios también siguen aprovisionados con acceso mediante SSO).

    Cómo detener o eliminar la conexión de SSO

    1. Accede a: Gestionar > Configuración > Inicio de sesión único (SSO).
      *NOTA: Si se elimina una conexión, se eliminará toda la información de la conexión y no se podrá recuperar.

    Udemy Business admite los siguientes atributos de SAML

    Todos los atributos distinguen entre mayúsculas y minúsculas, detectan espacios y no incluyen los dos puntos.

    Atributos obligatorios

    • email: el correo electrónico único del usuario 

    Atributos opcionales

    • firstName: el nombre del usuario

    • middleName: el segundo nombre (si lo tiene) del usuario

    • lastName: el apellido del usuario

    • displayName: el nombre del usuario en formato completo

    • Name ID: un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups: lista de los grupos a los que pertenece el usuario

    • externalID: el ID de usuario único especificado por el cliente

    Leer artículo
  • Cómo configurar el inicio de sesión único con el sistema de gestión de aprendizaje

    En este artículo se describe cómo configurar el inicio de sesión único (SSO) con Udemy Business para cualquier proveedor de identidad compatible con el SSO de SAML2.0.

    Recursos adicionales:

    Nota: La integración con SSO solo está disponible con el Plan Enterprise.

    Configuración del SSO del LMS

    Los pasos para integrar los siguientes sistemas de gestión de aprendizaje con Udemy Business también están disponibles en nuestro Centro de Ayuda.

    Cómo configurar el SSO:
    Prerrequisitos

    1. Descarga el archivo de metadatos de SSO de Udemy Business.
    2. Debes ser administrador en tu entorno de Udemy.

    Parte 1: Configurar Udemy Business como proveedor de servicios

    Para obtener instrucciones específicas sobre cómo establecer una conexión de SSO en tu sistema, te recomendamos que consultes la documentación.

          3. Usa el archivo de metadatos de UB proporcionado para configurar el SSO en el entorno de tu proveedor de identidad. Para ello, guarda el archivo o copia la URL. Este proceso varía en función del proveedor de identidad, consulta el artículo específico de tu proveedor para obtener más información.

          4. Confirma los valores de configuración de SAML:

      • ID de identidad: PingConnect
      • URL de ACS (Consumer):https://sso.connect.pingidentity.com/sso/sp/ACS.saml2
      • URL de base/inicio de sesión: Tu URL del entorno de Udemy.({company}.udemy.com)
      • Certificado X509: Encontrado en nuestro archivo

          5. Confirma los atributos de SAML. Normalmente, los proveedores de identidad los facilitan de forma predeterminada, pero puedes editar los atributos.

    Atributos obligatorios

    • email: el correo electrónico exclusivo del usuario 

    Atributos opcionales

    • firstName: el nombre del usuario
    • lastName: el apellido del usuario
    • groups: lista de los grupos a los que pertenece el usuario

    • externalID: el ID de usuario exclusivo especificado por el cliente

         6. Descarga el archivo de metadatos de tu sistema

    Parte 2: Configurar Udemy

    1. Inicia sesión en Udemy Business.
    2. Ve a Gestionar > Configuración > Inicio de sesión único (SSO) > Comenzar configuración, y selecciona Personalizado.
      manage_sso.png
    3. Nombre de la conexión: Puede ser cualquier cosa, por ejemplo, SSO de CSOD.
    4. Importa los metadatos desde la URL o desde el archivo que descargaste anteriormente de tu sistema.
    5. Confirma la configuración.
        • Comprueba que todos los parámetros son correctos para tu entorno.
          select_file_sso.png
    6. Guarda. Si la configuración se ha aplicado correctamente, aparecerá un banner en la parte inferior derecha.


    sso_complete.png

    Tu configuración del SSO se ha completado.

    Leer artículo
  • Cómo configurar el inicio de sesión único en Azure AD para Udemy Business

    En esta guía se detallan los pasos para configurar el inicio de sesión único (SSO) utilizando Security Assertion Markup Language (SAML 2.0) para Udemy Business.

    1. Configurar el inicio de sesión único (SSO) con Azure

    Inicia sesión en el portal de Azure y haz clic en Azure Active Directory.

    1.png
    A continuación, selecciona Aplicaciones empresariales.

    enterprise_application.png

     Ahora haz clic en + Nueva aplicación en la barra superior.

    new_application.png

     Selecciona Crear tu propia aplicación.

    create_your_own_application.png

    Introduce un nombre para la nueva aplicación y haz clic en Integrar cualquier otra aplicación que no encuentres en la galería (fuera de la galería) al final de la ventana.

    integrate_any_other_application_non-gallery.png
    Después, selecciona Configurar el inicio de sesión único. 

    set_up_single_sign_on.png

    En el modo de inicio de sesión único, selecciona el inicio de sesión basado en SAML.

    7.png

    Sigue los 4 pasos de la pantalla de SSO con SAML. Azure AD también ha proporcionado una guía de configuración detallada en la parte superior de la página por si necesitas más ayuda.

    saml_based_sign_on_dev.png

    Para el paso 1 de la configuración básica de SAML:

    9.png

    Para el paso 2, Atributos y notificaciones de usuario:

    En el campo Identificador de usuario, introduce user.mail.

    Udemy Business admite los siguientes atributos de SAML 

    Nota: Todos los atributos distinguen entre mayúsculas y minúsculas, detectan espacios y no incluyen los dos puntos.

    Atributos obligatorios

    • email: el correo electrónico exclusivo del usuario

    Atributos opcionales

    • firstName: el nombre del usuario

    • middleName: el segundo nombre (si lo tiene) del usuario

    • lastName: el apellido del usuario

    • displayName: el nombre del usuario en formato completo

    • Name ID: un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups: la lista de grupos a los que pertenece el usuario

    • externalID: el ID de usuario exclusivo especificado por el cliente

    Para modificar cada atributo, haz clic en la fila correspondiente.

    Introduce el nombre del atributo tal y como se especifica en la tabla anterior, selecciona el valor correspondiente y elimina el valor Namespace (déjalo en blanco), y haz clic en Aceptar.

    manage_claim.png

    Para añadir más atributos a tu aserción de SAML, haz clic en Agregar atributo y repite el proceso.

    10.pngCuando hayas terminado de agregar atributos, haz clic en Guardar para completar la configuración.

    Para el paso 3, en la sección Certificado de firma de SAML, copia la URL de metadatos de federación de la aplicación o haz clic en Descargar XML de metadatos de federación para exportar el archivo de metadatos.

    federation_metadata.png

    Una vez que hayas descargado el archivo de metadatos, vuelve a tu portal de Udemy para cargarlo en la pestaña Gestionar > Configuración > Inicio de sesión único (SSO) de tu cuenta de Udemy Business. Haz clic en Comenzar configuración y elige tu proveedor de identidad. 

    En la página de configuración, elige el método de configuración de metadatos apropiado y sigue las instrucciones para crear una conexión SSO con tu proveedor de identidad y Udemy Business. Puedes consultar la página Configurar el inicio de sesión único (SSO) con tu proveedor de identidad para obtener más información.

    sso_settinngs.png

    Haz clic en Azure Active Directory.

    12.png

    Selecciona Aplicaciones empresariales.

    13.png
    Selecciona la aplicación recién creada en la lista.

    Haz clic en Usuarios y grupos.

    14.png

    Haz clic en Agregar usuario -> Usuarios y grupos

    Selecciona todos los usuarios que quieras añadir a la aplicación y haz clic en Seleccionar.

    15.png

    Ya has terminado de configurar el SSO para Udemy Business con Azure AD.

    Clientes actuales de Azure AD y Udemy Business que deseen activar el aprovisionamiento mediante SCIM en Azure AD 

    Para obtener más información, se puede consultar esta guía de configuración.

    Información adicional:

    • El inicio de sesión único y el aprovisionamiento están disponibles para clientes del plan Enterprise de Udemy Business.
    • Los usuarios aprovisionados a través de Azure AD no contarán con una licencia hasta que inicien sesión en la aplicación de Udemy Business por primera vez. 
    • Los cambios de aprovisionamiento de SCIM solo pueden sincronizarse de Azure AD a Udemy Business, no al revés. 
    • Los usuarios y los grupos gestionados por SCIM en Azure AD no se pueden cambiar en la aplicación de Udemy Business; SCIM es la única fuente de datos de usuarios y grupos.
    • Puedes seguir creando grupos de forma manual en Udemy Business si tienes usuarios que no necesitas o quieres eliminar de Azure AD, como por ejemplo contratistas o personal temporal.
    Leer artículo
  • Cómo configurar SSO en Okta para Udemy Business

    En esta guía se detallan los pasos para configurar el inicio de sesión único, utilizando Security Assertion Markup Language (SAML 2.0), y el aprovisionamiento, mediante Provisioning using System for Cross-domain Identity Management (SCIM 2.0), para Udemy Business.

    Los clientes actuales de Okta y Udemy Business que deseen activar el aprovisionamiento mediante SCIM en Okta deben utilizar esta guía de configuración.

    Descubre cómo establecer la configuración avanzada de SSO a nivel de organización.

    Notas:

    • El inicio de sesión único y el aprovisionamiento están disponibles paraclientes del plan Enterprise de Udemy Business.
    • Los usuarios aprovisionados a través de Okta no cuentan para una licencia hasta que inicien sesión en la aplicación de Udemy Business por primera vez. 
    • Los cambios de aprovisionamiento en SCIM sólo pueden sincronizarse de Okta a Udemy Business, no al revés. 
    • Los usuarios y grupos gestionados por SCIM en Okta no se pueden cambiar dentro de la aplicación de Udemy Business; SCIM es la única fuente de datos de usuarios y grupos.

    Contenido

    • Atributos de SAML compatibles
    • Pasos de configuración

    Características

    Obtén más información sobre las funciones de aprovisionamiento que se admiten mediante el inicio de sesión único (SSO) con Udemy Business.

    Udemy Business admite los siguientes atributos de SAML 

    Nota: Todos los atributos distinguen entre mayúsculas y minúsculas, detectan espacios y no incluyen los dos puntos.

    Atributos obligatorios

    • email: el correo electrónico exclusivo del usuario 

    Atributos opcionales 

    • firstName: el nombre del usuario

    • middleName: el segundo nombre (si lo tiene) del usuario

    • lastName: el apellido del usuario

    • displayName: el nombre del usuario en formato completo

    • Name ID: un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups: la lista de grupos a los que pertenece el usuario

    • externalID: Okta rellena automáticamente el campo del atributo externalID con el ID de usuario de Okta. Si quieres conservar tus ID de usuario únicos, puedes hacerlo en Okta como se indica en este artículo, Setup SSO (en inglés), y asignar tu atributo de ID externo de Udemy.

    Pasos de configuración

    1 - Para empezar, inicia sesión en tu cuenta de Udemy Business y accede a la página Acceso de los usuarios en Gestionar > Configuración > Inicio de sesión único (SSO).

    Haz clic en Comenzar configuración. Elige tu proveedor de identidad y sigue las instrucciones para habilitar SCIM y generar tus credenciales a fin de introducirlas en tu proveedor de identidad como parte del proceso de configuración.

    start_setup.png

    2 - En Okta, accede a la página Aplicaciones desde la barra lateral.

    3 - Haz clic en Explorar catálogo de aplicaciones, busca Udemy Business y haz clic en Añadir.

    add_udemy_business.png

    4 - Al añadir la aplicación de Udemy Business, se te redirigirá a la página Configuración general de aplicación - Requisitos tal y como se muestra a continuación.  Selecciona un nombre para la Etiqueta de aplicación y haz clic en Listo.

    ub_general_settings.png
    5 - A continuación, haz clic en la pestaña Inicio de sesión y en Editar.

    sign_on_tab.png

    Desplázate hacia abajo hasta Configuración avanzada de inicio de sesión, añade el valor Audience URI (SP Entity ID) en el campo correspondiente que se muestra a continuación y haz clic en Guardar.

    d905a6ca-adf9-45e2-9b9d-0d6485f27206

    advanced_settings_save.png

    6 - En la misma página, desplázate hasta SAML Signing Certificates (certificados de inicio de sesión de SAML).  Haz clic en Actions (acciones) y, a continuación, en View IdP metadata (ver metadatos del proveedor de identidad).  Copia la URL de metadatos en el portapapeles. 

    (También puedes seleccionar Download certificate para descargar el archivo de metadatos en tu ordenador).

    view_idp_metadata.png

    7 - Vuelve a tu cuenta de Udemy Business y accede a la configuración del Inicio de sesión único (SSO). En la página de configuración, elige el método de configuración de metadatos apropiado y sigue las instrucciones para crear una conexión SSO con tu proveedor de identidad y Udemy Business.

    Nota: Si quieres habilitar la función de Inicio de sesión solo mediante proveedor de SSO en la Configuración opcional, asegúrate de que tu SSO funciona correctamente. Para comprobarlo, cierra sesión e inicia sesión de nuevo mediante SSO. A continuación, podrás habilitar la función.  Si no realizas esta comprobación, es posible que el acceso a tu cuenta de Udemy Business se bloquee.

    select_file.png

    8 - Haz clic en Guardar. El SSO se ha configurado correctamente.

    Si quieres continuar y configurar el aprovisionamiento de SCIM en Okta utiliza esta guía de configuración.

    Leer artículo
  • Cómo configurar SSO en OneLogin para Udemy Business

    Udemy Business admite la autenticación federada a través del inicio de sesión único (SSO) basado en SAML 2.0. Cuando el inicio de sesión único (SSO) esté habilitado, los clientes empresariales podrán gestionar la autorización y la autenticación de los empleados para el sitio de aprendizaje de Udemy Business desde su sistema de identidad empresarial. 

    En este artículo te mostraremos los pasos principales para añadir y configurar el SSO de Udemy Business para OneLogin. También puedes consultar este artículo de Onelogin sobre la configuración de aplicaciones para obtener información adicional.

    Descubre cómo establecer la configuración avanzada de SSO a nivel de organización.

    Características

    Obtén más información sobre las funciones de aprovisionamiento que se admiten mediante el inicio de sesión único (SSO) con Udemy Business.

    Udemy Business admite los siguientes atributos de SAML

    Nota: Todos los atributos distinguen entre mayúsculas y minúsculas, detectan espacios y no incluyen los dos puntos.

    Atributos obligatorios

    • email: el correo electrónico exclusivo del usuario 

    Atributos opcionales 

    • firstName: el nombre del usuario

    • middleName: el segundo nombre (si lo tiene) del usuario

    • lastName: el apellido del usuario

    • displayName: el nombre del usuario en formato completo

    • Name ID: un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups: la lista de grupos a los que pertenece el usuario

    • externalID: el ID de usuario exclusivo especificado por el cliente

    Pasos para configurar Udemy Business y OneLogin:

    1. Añadir la aplicación Udemy Business desde el catálogo de aplicaciones de OneLogin
    2. Descargar los metadatos SAML (para cargarlos en tu cuenta de Udemy Business)
    3. Cargar los metadatos SAML de OneLogin en la cuenta de Udemy Business
    4. Asignar usuarios a la aplicación Udemy Business en OneLogin

    Paso 1: Añadir la aplicación Udemy Business desde el catálogo de aplicaciones de OneLogin

    Comienza desplazándote a Aplicaciones > Añadir aplicación en el tablero de administrador de OneLogin. A continuación, busca “Udemy Business”  en el Catálogo de aplicaciones.

    one_1.png

    Selecciona Añadir aplicación:

    one_2.png

    Busca y haz clic en Udemy Business:

    one_3.png

    Haz clic en Guardar para añadir la aplicación:

    one_4.png

    Ve a la pestaña Configuración e introduce tu subdominio de Udemy Business y, a continuación, guarda. Por ejemplo, si el nombre de tu empresa es Acme Co. y tu dominio de Udemy Business es https://acmeco.udemy.com/es/, debes introducir acmeco en el campo Texto:

    one_5.png

    Paso 2: Descargar los metadatos SAML (para cargarlos a tu cuenta de Udemy Business)

    Si sigues en la pestaña Aplicación de Udemy Business del paso anterior, busca el botón Más acciones:

    one_6.png

    Y haz clic en el botón Metadatos SAML para descargar el archivo de metadatos SAML. Guarda el archivo para el siguiente paso:

    one_7.png

    Paso 3: Cargar los metadatos SAML de OneLogin a la cuenta de Udemy Business (Nota: Para este paso necesitarás acceso de administrador a Udemy Business)

    En tu cuenta de Udemy Business, ve a Gestionar > Configuración > Inicio de sesión único (SSO):

    one_8.png

    Selecciona la pestaña Inicio de sesión único en el menú de la izquierda.

    Haz clic en el menú desplegable Comenzar configuración y selecciona OneLogin:

    one_9.png

    Añade un Nombre de conexión, selecciona el archivo de metadatos de OneLogin  del último paso y haz clic en Guardar:

    one_10.png

    Paso 4: Asignar usuarios a la aplicación Udemy Business en OneLogin

    En tu cuenta de OneLogin, ve a las pestañas Acceso y Usuarios y configura el acceso de los usuarios a la aplicación creada recientemente, ya sea añadiendo la aplicación de Udemy Business a un rol (recomendado) o a un usuario específico. Echa un vistazo al artículo de OneLogin sobre cómo asignar usuarios a las aplicaciones.

    one_11.png

    Ya has terminado de configurar el SSO para Udemy Business con OneLogin.

    Los usuarios o roles que se han añadido a la cuenta de Udemy Business ya deberían poder iniciar sesión y acceder a través del inicio de sesión único de OneLogin.

    Tienes disponible más información sobre OneLogin en su Base de conocimientos.

    SSO se ha establecido para que puedas también configurar el aprovisionamiento de SCIM en OneLogin con Udemy Business. Esto te permitirá aprovisionar, desaprovisionar, crear grupos, gestionar la pertenencia a grupos y cambiar los datos de los perfiles de usuario, como el nombre y la dirección de correo electrónico de OneLogin. Cualquier cambio realizado en OneLogin actualizará automáticamente Udemy Business y otras aplicaciones que hayas configurado mediante este mecanismo para que puedas gestionar tus usuarios desde un mismo lugar. 

    No tienes que actualizar OneLogin y Udemy Business por separado con estas acciones, ya que todo se sincronizará desde OneLogin. Más información sobre la configuración del aprovisionamiento SCIM con OneLogin.

    Leer artículo
  • Cómo configurar el inicio de sesión único en ADFS para Udemy Business

    En este tutorial, configuraremos ADFS con Udemy Business y los metadatos de ADFS.

    Características

    Obtén más información sobre las funciones de aprovisionamiento que se admiten mediante el inicio de sesión único (SSO) con Udemy Business.

    Configuración de ADFS

    1. Inicia la consola de ADFS 2.0. 

    adfs_start.png

    1. En Relaciones de confianza > Veracidades de usuarios de confianza, añade una veracidad de usuario de confianza. Se iniciará el asistente que se muestra abajo.

     2.png

    1. A continuación, se te solicitará que importes el archivo de metadatos de Udemy Business.
      Enlace a los metadatos SAML de Udemy Business para ADFS aquí.

    3.png4

    4. Introduce un nombre para la conexión, por ejemplo Udemy Business. 

    4.png

    5. En el paso Elegir reglas de autorización de emisión, selecciona Permitir que todos los usuarios tengan acceso a este usuario de confianza.

    5.png

    6. Haz clic en Siguiente para ver el resumen y finalizar el asistente.

    6.png

    7. Deja marcada la opción "Abrir el cuadro de diálogo Editar reglas de notificación..." y finaliza el asistente.

    image7.png

    8. Esto iniciará la utilidad de configuración Editar reglas de notificación.

    8.png

    9. En este ejemplo solamente se recopilarían las notificaciones de Active Directory para presentarlas a Udemy Business.

    9.png

    10. Configura una notificación básica.

    Udemy Business admite los siguientes atributos de SAML (todos los atributos detectan espacios y distinguen entre mayúsculas y minúsculas).

    Atributos obligatorios

    • email:
      el correo electrónico exclusivo del usuario

    Atributos opcionales

    • firstName:
      el nombre del usuario

    • middleName:
      el segundo nombre (si lo tiene) del usuario

    • lastName:
      el apellido del usuario

    • displayName:
      el nombre del usuario en formato completo

    • Name ID:
      un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups:
      la lista de grupos a los que pertenece el usuario

    • externalID:
      el ID de usuario exclusivo especificado por el cliente

    10.png

    11. Una vez que hayas configurado las notificaciones, en la ventana anterior Veracidades de usuarios de confianza de ADFS 2.0, haz clic con el botón secundario en la conexión recién creada y accede a las propiedades de la conexión. Ve hasta la pestaña Cifrado y Elimina el certificado de cifrado.

    11.png

     12. Así quedará finalizado el procedimiento de configuración de ADFS. A continuación, deberás descargar los metadatos e introducirlos en tu cuenta de Udemy Business para crear la conexión SSO.

    Puedes encontrar el archivo de metadatos con el enlace que aparece a continuación, en el que debes introducir el nombre de tu servidor:

    https://<Nombre del servidor de ADFS>/FederationMetadata/2007-06/FederationMetadata.xml

    Accede a la pestaña Inicio de sesión único (SSO) en tu cuenta de Udemy for Busines. Haz clic en Comenzar configuración y elige tu proveedor de identidad. En la página de configuración, elige el método de configuración de metadatos apropiado y sigue las instrucciones para crear una conexión SSO con tu proveedor de identidad y Udemy Business.

    sso_settinngs.png

    Leer artículo
  • Cómo configurar el inicio de sesión único (SSO) con Google Workspace

    En este tutorial vamos a configurar Google Workspace (antes conocido como G Suite y Google Apps for Work). 

    Características

    Obtén más información sobre las funciones de aprovisionamiento que se admiten mediante el inicio de sesión único (SSO) con Udemy Business.

    Localizar tu SaasID

    Para configurar Google Workspace necesitarás tu SaasID. Udemy te proporcionará este valor y será el subdominio para acceder a Udemy, es decir, la parte tusubdominio si la dirección completa de Udemy Business es tusubdominio.udemy.com.

    Además de tu SaasID, también necesitarás los siguientes parámetros para configurar Google Workspace.

    Creación de una nueva aplicación SAML en Google Workspace

    Los siguientes pasos describen cómo crear una nueva aplicación SAML en Google Workspace.

    • Inicia sesión en la consola de administración de Google Workspace.
    • Dirígete a Aplicaciones > Aplicaciones web y móviles.
      web_and_mobile_apps.png
    • Haz clic en Añadir aplicación > Añadir aplicación SAML personalizada.
      add_custom_saml_app.png
    • Introduce el nombre y la descripción de la aplicación, carga un logotipo si lo deseas y haz clic en Continuar.
    • Haz clic en la opción 1, Descargar metadatos, y a continuación haz clic en Continuar.
      custom_saml_app_idp_metadata.png
    • Completa los campos URL de ACS, ID de entidad, URL de inicio e ID de nombre con los valores de las propiedades que aparecen a continuación y haz clic en continuar.
    • Deja en blanco el campo URL de inicio si los usuarios solo van a acceder a Udemy Business directamente desde la URL de la cuenta (es decir, tusubdominio.udemy.com). Si los usuarios van a acceder a Udemy Business desde Google Workspace, deberás aplicar el siguiente valor para la URL de inicio: https://pingone.com/1.0/d905a6ca-adf9-45e2-9b9d-0d6485f27206
    • A continuación, añade los atributos exactamente como se ve en la siguiente captura de pantalla.
      add_attributes.png
    • Haz clic en Finalizar para completar el asistente.
    • De manera predeterminada, las nuevas aplicaciones aparecerán con el estado DESACTIVADO para todos. Para activarlas, vuelve a Aplicaciones > Aplicaciones web y móviles y haz clic en Acceso de usuario.
      user_access.png
    • En Estado del servicio, cambia la opción Activado para todos y haz clic en Guardar.
      on_for_everyone.png
    • Por último, tendrás que introducir el archivo de metadatos que se ha generado en el paso 5 en tu cuenta de Udemy Business para crear la conexión SSO.
      En Udemy Business, accede a la pestaña Inicio de sesión único (SSO). Haz clic en Comenzar configuración y selecciona Google Workspace.
      sso_settinngs.png
    • En la página de configuración, haz clic en Archivo de metadatos y Seleccionar archivo. A continuación, carga el archivo generado en el paso 5.
      metadata_file_select_file.png

    Nota: Al añadir una nueva aplicación SAML en Google Workspace, el proceso podría tardar hasta 24 horas en completarse.

    Una vez que se cree la aplicación SAML, podrás configurar los atributos que se van a enviar en la aserción de SAML.

    Udemy Business admite los siguientes atributos de SAML 

    Nota: Todos los atributos distinguen entre mayúsculas y minúsculas, detectan espacios y no incluyen los dos puntos. Atributos obligatorios

    Atributos obligatorios

    • email: el correo electrónico exclusivo del usuario

    Atributos opcionales

    • firstName: el nombre del usuario

    • middleName: el segundo nombre (si lo tiene) del usuario

    • lastName: el apellido del usuario

    • displayName: el nombre del usuario en formato completo

    • Name ID: un identificador que puede utilizarse en caso de que un nombre esté duplicado

    • groups: la lista de grupos a los que pertenece el usuario

    • externalID: el ID de usuario exclusivo especificado por el cliente

    Leer artículo
  • Cómo sustituir tu certificado de inicio de sesión de SAML para cuentas configuradas con SSO

    En este artículo se explica cómo los administradores pueden sustituir el certificado de inicio de sesión de Security Assertion Markup Language (SAML 2.0) para cuentas de Udemy Business configuradas con inicio de sesión único (SSO). 

    Cómo actualizar un certificado de SSO en Udemy Business

    Puedes sustituir el certificado de inicio de sesión de SAML en tu cuenta de Udemy Business utilizando nuestra configuración de autoservicio. 

    1. Accede a Gestionar > Configuración > Inicio de sesión único (SSO). 
    2. Usa el enlace Sustituir certificado para subir un nuevo certificado de inicio de sesión de SAML que te habrá proporcionado tu proveedor de identidad.
    3. Sustituye el certificado en tu proveedor de identidad una vez actualizado en Udemy Business. 

    Nota: Actualiza tu certificado de inicio de sesión de SAML primero en Udemy Business, antes de actualizarlo en tu proveedor de identidad. Esto ayudará a evitar que se produzca una discrepancia de certificados que podría impedir a tu equipo acceder a la cuenta de Udemy Business.

    upload_certificate.png

    Leer artículo
  • Funciones de aprovisionamiento del inicio de sesión único de Udemy Business

    En este artículo se describen las funciones de aprovisionamiento que se admiten mediante el inicio de sesión único (SSO) con Udemy Business. 

    • Nota: La integración con SSO está disponible solo con el plan Enterprise.

    Se admiten las siguientes funciones de aprovisionamiento mediante SSO:

    • SSO (inicio de sesión único) iniciado mediante un proveedor de identidad (IdP)
      • Los usuarios podrán comenzar el proceso de inicio de sesión desde su panel de OneLogin
    • SSO iniciado mediante un proveedor de servicios (SP)
      • Los usuarios podrán acceder a [tu-subdominio.udemy.com] y comenzar el proceso de inicio de sesión en su página de inicio de sesión de Udemy Business.
    • Aprovisionamiento Just in Time (JIT)
      • Los usuarios autenticados a través de SSO se asignarán a Udemy Business en su primer inicio de sesión.
      • Todos los atributos de usuario que estén configurados para enviarse se actualizarán siempre que el usuario inicie sesión.
    • Reactivar usuarios
      • Las cuentas de usuarios se pueden reactivar en Udemy Business.
    Leer artículo