Une fois l'authentification unique (SSO) configurée, vous pouvez paramétrer le provisionnement System for Cross-domain Identity Management (SCIM) dans OneLogin avec Udemy Business. Cette configuration vous permet de provisionner, déprovisionner, créer des groupes, gérer les appartenances aux groupes et modifier les détails d'un profil utilisateur comme son nom et son adresse e-mail dans OneLogin. Ces informations sont ensuite automatiquement mises à jour sur Udemy Business.
Cet article explique comment configurer le provisionnement SCIM avec OneLogin.
Remarque : les jetons API SCIM pour Udemy Business ont une durée d'environ deux ans. Les administrateurs recevront une notification :
- 30 jours avant l'expiration du jeton
- Après l'expiration du jeton
Activation du provisionnement SCIM
Pour activer le provisionnement SCIM pour votre compte Udemy Business, connectez-vous d'abord à votre compte Udemy Business et accédez à Gérer > Paramètres > Provisionnement (SCIM).
Cliquez sur Commencer la configuration, puis suivez les instructions pour activer le système SCIM et générer le Jeton confidentiel (jeton du porteur) que vous devrez ensuite enregistrer dans OneLogin.
Ensuite, dans votre portail administrateur OneLogin, vous devez créer une nouvelle application compatible avec SCIM.
Le centre de support OneLogin contient également des informations complémentaires sur le provisionnement des utilisateurs.
1. Dans le volet administrateur, cliquez sur l'onglet des applications :
2. Recherchez Udemy Business, puis sélectionnez l'application portant la mention « SAML 2.0, provisonnement »
3. Nommez l'application à l'aide d'un identifiant indiquant qu'il s'agit d'une application réservée à SCIM. Par exemple, « Udemy Business - SCIM uniquement ».
4. Cliquez sur Enregistrer.
5. Accédez à l'onglet « Configuration ». Dans l'onglet « Configuration », saisissez votre sous-thème Udemy. Par exemple, si vous vous êtes connecté à https://demo.udemy.com, saisissez « demo ».
6. Saisissez le jeton Bearer SCIM de votre compte Udemy Business généré ci-dessus, puis sélectionnez « Activé »
7. Cliquez sur Enregistrer.
8. Ensuite, accédez à l'onglet « Provisionnement » et cochez la case « Activer le provisionnement » :
Laissez la case « Créer un utilisateur, Supprimer un utilisateur, Mettre à jour un utilisateur » décochée, sauf si vous souhaitez approuver chaque demande individuellement.
9. Attribuez les utilisateurs concernés à votre nouvelle application.
- Dans l'onglet supérieur, accédez à Utilisateurs → Utilisateurs.
- Recherchez l'utilisateur, puis cliquez sur son nom
- Accédez à l'onglet Applications sur la gauche.
- Cliquez sur l'icône + située à droite de l'écran, puis sélectionnez l'application que vous venez de créer.
- Cliquez sur Continuer et Enregistrer.
Création d'une règle de synchronisation d'un groupe d'utilisateurs avec Udemy Business
OneLogin utilise des « règles » pour synchroniser un utilisateur avec un groupe spécifique dans votre compte Udemy Business. Il existe de nombreuses méthodes pour créer des règles qui répondent à vos exigences en matière de synchronisation de groupes. L'exemple spécifique qui suit décrit comment créer une règle pour synchroniser un utilisateur avec un groupe nommé « Ingénieurs ».
1. Accédez à l'onglet « Règles » et sélectionnez « Ajouter une règle » :
2. Prérequis : avant de poursuivre, contactez notre équipe de support et demandez l'activation de l'indicateur de fonctionnalité qui permettra à SCIM de récupérer les groupes dans Udemy Business. Une fois activée, cette fonctionnalité vous permettra de récupérer les groupes existants dans Udemy Business et d'y accéder dans OneLogin.
3. La configuration de la logique de la règle s'effectue dans l'écran « Modifier le mappage ». Dans cet exemple, la règle créée utilise la logique « Si le groupe de l'utilisateur est Ingénierie, alors l'action effectuée est de définir le groupe de l'utilisateur dans Udemy Business sur Ingénieurs » : Pour récupérer les groupes « Existants » dans Udemy Business, vous devrez rafraîchir les droits.
4. Accédez à l'onglet « Paramètres » :
Attributs pris en charge
Confirmez que les attributs obligatoires ci-dessous ont été ajoutés aux attributs de l'onglet Paramètres, car ils sont nécessaires au fonctionnement du provisionnement SCIM dans Udemy.
Attribut SCIM |
Espace de nommage |
Type |
Exigé |
Description |
|---|---|---|---|---|
|
|
Norme |
Oui |
ID externe de l'utilisateur provenant de l'IdP. Doit être unique. |
|
|
Norme |
Oui |
E-mail professionnel. Doit être unique. |
|
|
Norme |
Oui |
Nom d'utilisateur provenant de l'IdP. Doit être unique. |
|
|
Norme |
Non |
Prénom. |
|
|
Norme |
Non |
Nom de famille. |
|
|
Norme |
Non |
Objet de nom complet. |
|
|
Norme |
Non |
Titre du poste (par exemple « Ingénieur sénior »). |
|
|
Enterprise |
Oui |
Renvoie le champ employeeNumber depuis EnterpriseSchema et le stocke en tant que champ external_id |
|
|
Enterprise |
Non |
Le nom de l'entreprise à laquelle l'utilisateur appartient. |
|
|
Enterprise |
Non |
L'identifiant SCIM du responsable de l'utilisateur |
|
|
Enterprise |
Non |
Le nom de la division à laquelle l'utilisateur appartient. |
|
|
Enterprise |
Non |
Le nom du service auquel l'utilisateur appartient. |
|
|
Enterprise |
Non |
Le nom ou le code identifiant le centre de coûts de l'utilisateur. |
|
|
Personnalisation |
Non |
Une liste de types de licences séparés par des virgules. Valeurs acceptées :
|
|
|
Personnalisation |
Non |
Nom du pool de licences. |
|
|
Personnalisation |
Non |
L'ID utilisateur LMS. |
Remarque : l'ajout de paramètres peut ne pas prendre effet immédiatement, car OneLogin effectue une synchronisation des paramètres de manière quotidienne.
5. Cliquez sur le champ « Groupes » :
6. Cochez la case « Inclure dans le provisionnement de l'utilisateur » et enregistrez :
7. Ensuite, après avoir ajouté un utilisateur dans OneLogin et avoir défini le groupe de cet utilisateur sur « Ingénierie » :
8. Une fois l'utilisateur ajouté dans l'application Udemy Business et synchronisé, il sera ajouté par la règle au groupe « Ingénieurs » dans votre compte Udemy Business :