Quando o Single Sign-on (SSO) estiver configurado, você pode configurar a Udemy para provisionamento System for Cross-domain Identity Management (SCIM 2.0) no Entra ID (antigo Azure AD) com a Udemy Business. Você também pode consultar o próprio guia de configuração da Microsoft para obter mais orientações sobre o provisionamento SCIM com o Entra ID.
O provisionamento SCIM permite provisionar, desprovisionar, criar grupos, gerenciar associações a grupos, gerenciar licenças e alterar detalhes do perfil do usuário, como nome e endereço de e-mail, no Entra ID, que serão automaticamente atualizados na Udemy Business. Após essas ações, não será mais necessário atualizar o Entra ID e a Udemy Business separadamente, pois tudo será sincronizado a partir do Entra ID.
Observação:
- O SSO precisa estar ativado antes da ativação do SCIM.
- O Single Sign-On e o provisionamento estão disponíveis para clientes com Plano Enterprise da Udemy Business.
- Os usuários provisionados pelo Entra ID não ocuparão uma licença até fazerem login no aplicativo da Udemy Business pela primeira vez.
- As mudanças no provisionamento SCIM podem ser sincronizadas à Udemy Business a partir do Entra ID, e não o contrário.
- Os usuários e grupos gerenciados por SCIM no Entra ID não podem ser alterados no aplicativo da Udemy Business; o SCIM é a única fonte de referência para dados de usuários e de grupos.
- Ainda é possível criar grupos manualmente na Udemy Business se você tiver usuários de que não precisa ou que quer retirar do Entra ID, como fornecedores ou funcionários temporários.
- Observação: os tokens da API SCIM da Udemy Business duram aproximadamente dois anos. Os administradores receberão uma notificação informando:
- 30 dias antes da expiração do token
- Após o token expirar
Índice
Configurar o provisionamento SCIM com Entra ID
1. Na sua conta da Udemy Business, acesse Gerenciar > Configurações > Provisionamento (SCIM).
2. Clique em Iniciar configuração, escolha Azure e depois Gerar token. Um token secreto (token de portador) será exibido e você deverá inseri-lo no Entra ID.
3. Acesse sua conta do Entra ID e abra o aplicativo de SSO da Udemy Business. Em seguida, acesse a guia Provisionamento no portal do Entra ID.
4. Na tela Modo de provisionamento, clique em Nova configuração
5 Na seção Credenciais de Administrador:
Selecione o método de autenticação: autenticação de portador
URL de locatário é: https://domain.udemy.com/scim/v2 (substitua "domain" pelo URL da sua conta da Udemy Business)
Token secreto: este é o token de portador que você gerou no seu portal da Udemy na etapa 2.
6. Clique em Testar conexão para conferir se está funcionando corretamente. Se a operação for bem-sucedida, clique em Criar.
7. Depois de salvar a conexão, acesse Mapeamentos de atributos na guia do lado esquerdo. Vamos atualizar os Mapeamentos de atributos do usuário.
Após acessar, você deve ver a lista de mapeamentos de atributos.
Atributos compatíveis
Confirme se os atributos obrigatórios abaixo foram adicionados no atributo customappsso, pois esses campos são obrigatórios para que o provisionamento SCIM funcione na Udemy.
| Atributo SCIM | Obrigatório? | Descrição |
emails[type eq "work"].value |
Sim | E-mail do usuário. Deve ser exclusivo. |
userName |
Sim | O userName do IdP. Deve ser exclusivo. |
ativo |
Sim | Sinaliza a desativação/reativação de usuários |
externalId |
Sim | O externalId do usuário do IdP. Deve ser exclusivo. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:employeeNumber |
Sim | Retorna o campo employeeNumber de EnterpriseSchema e o armazena como external_id. Deve ser idêntico ao atributo que você quer enviar para externalId. |
name.givenName |
Não | Nome próprio de um usuário. Embora não seja obrigatório, recomendamos sempre especificar esses atributos para facilitar a identificação de usuários. |
name.familyName |
Não | Sobrenome de um usuário. Embora não seja obrigatório, recomendamos sempre especificar esses atributos para facilitar a identificação de usuários. |
name, { givenName, familyName } |
Não | Nome e sobrenome do usuário. Embora não seja obrigatório, recomendamos sempre especificar esses atributos para facilitar a identificação de usuários. |
título |
Não | Cargo do usuário, por exemplo, "Engenheiro sênior". |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licensePoolName |
Não | Nome do conjunto de licenças. |
urn:ietf:params:scim:schemas:extension: udemy:2.0:User:licenseTypes |
Não |
Uma lista separada por vírgula dos tipos de licença. Valores aceitos:
|
urn:ietf:params:scim:schemas: extension:udemy:2.0:User:lmsUserID |
Não |
O valor do ID do usuário do lms geralmente usado como um identificador principal para uma conexão LMS |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:costCenter |
Não |
O nome ou código que identifica o centro de custo do usuário. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:organization |
Não |
O nome da organização à qual o usuário pertence. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:department |
Não |
O nome do departamento ao qual o usuário pertence. |
urn:ietf:params:scim:schemas:extension: enterprise:2.0:User:division |
Não |
O nome da divisão à qual o usuário pertence. |
8. Certifique-se de que o atributo do Microsoft Entra ID para emails[type eq "work"].value corresponda ao valor que você configurou no seu atributo de e-mail SSO e nas declarações (ou seja, mail ou userPrincipalName).
9. Confirme se o atributo Switch([IsSoftDeleted], , "False", "True", "True", "False") está mapeado como ativo, permitindo que a desativação de usuários seja aprovada.
10. Após adicionar os atributos, atualize a Matching precedence (Precedência de correspondência) para que emails[type eq "work"].value seja definido como 1. Talvez seja necessário acessar userName e atualizar primeiro o valor para 2 ou 3.
Para definir a precedência de correspondência de um atributo, selecione o atributo e ative "Corresponder objeto usando este atributo".
11. Volte para o Mapeamento de atributos do usuário e clique em Opções avançadas. Selecione Editar atributos do usuário para customappsso e ative Diferenciar maiúsculas e minúsculas para id e userName.
12. Volte à guia Visão geral do provisionamento e selecione Iniciar provisionamento.
13. Clique em Usuários e grupos.
14. Clique em Adicionar usuário, que apresentará a opção de adicionar Usuários e Grupos.
Selecione todos os usuários ou grupos que você quer adicionar no aplicativo e clique em Selecionar.
Solução de problemas
Em caso de erros ao provisionar usuários, você pode ver mais detalhes pelos logs de provisionamento.
- Para consultar esse log, acesse o aplicativo da Udemy em Azure > Provisionamento > Logs de provisionamento > Procurar pelo usuário afetado > Solução de problemas e recomendações.
- Se necessário, abra um ticket de suporte e envie uma captura de tela dos logs de provisionamento do Azure, para que possamos analisar a falha.