Une fois l'authentification unique configurée , vous pouvez paramétrer le provisionnement Udemy for Cross-domain Identity Management (SCIM 2.0) dans Entra ID (anciennement connu sous le nom d'Azure AD) avec Udemy Business. Pour plus d'informations, vous pouvez également consulter le guide de configuration de Microsoft sur le provisionnement SCIM avec Entra ID.
Le provisionnement SCIM vous permet de provisionner, déprovisionner, créer des groupes, gérer les appartenances aux groupes et modifier les détails d'un profil utilisateur comme son nom et son adresse e-mail dans Entra ID. Ces informations sont ensuite automatiquement mises à jour sur Udemy Business. Vous n'aurez plus besoin de mettre à jour séparément Entra ID et Udemy Business avec ces actions, car tout sera synchronisé depuis Entra ID.
Remarques :
- L'authentification unique doit être activée avant l'activation de SCIM.
- L'authentification unique et le provisionnement sont disponibles pour les clients disposant d'un Abonnement Enterprise sur Udemy Business.
- Les utilisateurs provisionnés via Entra ID doivent se connecter une première fois sur l'application Udemy Business pour obtenir une licence.
- Les changements de provisionnement SCIM ne peuvent se synchroniser que depuis Entra ID vers Udemy Business.
- Les utilisateurs et groupes gérés par SCIM dans Entra ID ne peuvent pas être modifiés dans l'application Udemy Business. SCIM représente le référentiel unique de contenus concernant les données sur les utilisateurs et les groupes.
- Vous pouvez toujours créer des groupes manuellement dans Udemy Business si vous n'avez pas besoin de certains utilisateurs ou ne souhaitez pas qu'ils soient transférés depuis Entra ID (par exemple, les fournisseurs et les employés temporaires).
- Remarque : les jetons API SCIM pour Udemy Business ont une durée d'environ deux ans. Les administrateurs recevront une notification :
- 30 jours avant l'expiration du jeton
- Après l'expiration du jeton
Table des matières
Configuration du provisionnement SCIM avec Entra ID
1. Dans votre compte Udemy Business, accédez à Gérer > Paramètres > Provisionnement (SCIM).
2. Cliquez sur Commencer la configuration, sélectionnez Azure, puis Générer le jeton. Un jeton secret (jeton Bearer) s'affiche. Saisissez-le ensuite dans Entra ID.
3. Accédez à votre compte Entra ID et ouvrez votre application SSO Udemy Business, puis accédez à l'onglet Provisionnement dans votre portail Entra ID.
4. Dans l'écran Mode de provisionnement, cliquez sur Nouvelle configuration.
5. Dans la section Informations d'identification de l'administrateur :
Sélection Udemy de la méthode d'authentification : authentification Bearer
URL du locataire : https://domain.udemy.com/scim/v2 (remplacez « domain » par l'URL de votre compte Udemy Business)
Jeton secret : il s'agit d'un jeton Bearer que vous avez généré dans votre portail Udemy à l'étape 2.
6. Cliquez sur Tester la connexion pour vérifier que la connexion fonctionne correctement. En cas de réussite, cliquez sur Créer.
7. Une fois la connexion enregistrée, accédez à l'onglet Mappage d'attributs sur le côté gauche. Nous allons mettre à jour les Mappage d'attributs utilisateur.
Une fois l'accès obtenu, vous devriez voir la liste des mappages d'attributs.
Attributs pris en charge
Confirmez que les attributs obligatoires ci-dessous ont été ajoutés aux Attributs customappsso, car ils sont nécessaires au fonctionnement du provisionnement SCIM dans Udemy.
| Attribut SCIM | Requis ? | Description |
emails[type eq "work"].value |
Oui | E-mail de l'utilisateur. Doit être unique |
userName |
Oui | Nom d'utilisateur provenant de l'IdP. Doit être unique. |
segments |
Oui | Indicateur de désactivation/réactivation des utilisateurs |
externalId |
Oui | ID externe de l'utilisateur provenant de l'IdP. Doit être unique. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:employeeNumber |
Oui | Renvoie le champ employeeNumber depuis EnterpriseSchema et le stocke en tant que champ external_id. Doit correspondre à l'attribut que vous souhaitez envoyer à externalId. |
name.givenName |
Non | Prénom de l'utilisateur. Même s'ils ne sont pas obligatoires, nous vous recommandons de toujours spécifier ces attributs, car cela facilite l'identification des utilisateurs. |
name.familyName |
Non | Nom de famille de l'utilisateur. Même s'ils ne sont pas obligatoires, nous vous recommandons de toujours spécifier ces attributs, car cela facilite l'identification des utilisateurs. |
name, { givenName, familyName } |
Non | Prénom et nom de famille de l'utilisateur. Même s'ils ne sont pas obligatoires, nous vous recommandons de toujours spécifier ces attributs, car cela facilite l'identification des utilisateurs. |
titre |
Non | Intitulé du poste de l'utilisateur, par exemple « Ingénieur sénior ». |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licensePoolName |
Non | Nom du pool de licences. |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licenseTypes |
Non |
Une liste de types de licences séparés par des virgules. Valeurs acceptées :
|
urn:ietf:params:scim:schemas: extension:udemy:2.0:User:lmsUserID |
Non |
La valeur de l'ID utilisateur LMS généralement utilisée comme identifiant principal pour une connexion LMS |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:costCenter |
Non |
Le nom ou le code identifiant le centre de coûts de l'utilisateur. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:organization |
Non |
Le nom de l'entreprise à laquelle l'utilisateur appartient. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:department |
Non |
Le nom du service auquel l'utilisateur appartient. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:division |
Non |
Le nom de la division à laquelle l'utilisateur appartient. |
8. Assurez-vous que l'attribut Microsoft Entra ID pour emails[type eq "work"].value correspond à la valeur que vous avez configurée dans l'attribut d'e-mail et les revendications de votre SSO. (C.-à-d. mail ou userPrincipalName)
9. Confirmez que l'attribut Switch([IsSoftDeleted], , "False", "True", "True", "False") est mappé à actif. Cela permet de passer outre la désactivation des utilisateurs.
10. Une fois que vous avez ajouté les attributs, mettez à jour l'Ordre de correspondance pour définir emails[type eq "work"].value sur 1. Vous devrez peut-être mettre à jour userName vers 2 ou 3.
Pour définir l'Ordre de correspondance d'un attribut, sélectionnez l'attribut et activez « Faire correspondre l'objet à l'aide de l'attribut ».
11. Revenez à la page Mappage d'attributs utilisateur et cliquez sur Options avancées. Sélectionnez Modifier les attributs utilisateur de customappsso et activez la correspondance exacte pour id et userName
12. Revenez à l'onglet Aperçu du provisionnement et sélectionnez Commencer le provisionnement.
13. Cliquez sur Utilisateurs et groupes.
14. Cliquez sur Ajouter un utilisateur, ce qui vous permet d'ajouter des utilisateurs ou bien des groupes.
Sélectionnez tous les utilisateurs ou groupes que vous souhaitez ajouter à l'application puis cliquez sur Sélectionner.
Dépannage
En cas d'erreur lors du provisionnement des utilisateurs, vous pouvez obtenir plus de détails en consultant les journaux de provisionnement.
- Vous pouvez obtenir ce journal en allant dans l'application Udemy sur Azure > Provisionnement > Journaux de provisionnement > Rechercher l'utilisateur concerné > Dépannage et recommandations.
- Si nécessaire, ouvrez une demande de support et fournissez une capture d'écran des journaux de provisionnement Azure afin que nous puissions examiner ce qui a échoué.