设置单点登录 (SSO) 后,您可以通过 Udemy Business 在 OneLogin 中配置跨域身份管理系统 (SCIM) 配置。这将允许您在 OneLogin 中配置、取消配置、创建群组、管理群组成员和更改用户个人资料详细信息(如姓名和电子邮件地址),这会自动 更新Udemy Business。
本文概述如何使用 OneLogin 配置 SCIM 预配。
注意:Udemy Business 的 SCIM API 令牌有效期约为两年。管理员将收一则通知,告知他们:
- 令牌到期前 30 天
- 令牌到期后
如何启用 SCIM 配置
要为您的 Udemy Business 帐户启用 SCIM 预配, 请先转到您的 Udemy Business 帐户,然后访问管理 > 设置 > 预配 (SCIM)。
单击开始设置,按照说明启用 SCIM 并生成密钥令牌(持有者令牌),然后您需要将其保存在 OneLogin 中。
接下来,您需要在 OneLogin 管理员门户中创建一个新应用程序以支持 SCIM。
OneLogin 支持中心还提供了有关如何配置用户的其他信息。
1. 在管理员面板中,单击“应用”选项卡:
2. 搜索 Udemy for Business,然后选择带有“SAML 2.0,预配”的应用程序
3. 使用一个标识符命名该应用程序,以表明它是仅用于 SCIM 的应用程序例如,“Udemy for Business - 仅 SCIM”
4. 单击“保存”。
5. 导航到“配置”选项卡。在“配置”选项卡中,输入您的 Udemy 子域。例如,如果您是通过 https://demo.udemy.com 登录的,则输入 demo。
6. 输入上方生成的 Udemy Business 帐户中的 SCIM 持有者令牌,并将其设置为“已启用”
7. 单击保存
8. 接下来,转到“预配”选项卡,然后选中“启用预配”复选框:
除非您希望逐一批准每个请求,否则请让“创建用户、删除用户、更新 用户”保持未选中状态。
9. 将相关用户分配到您的新应用程序。
- 在顶部选项卡中,转到用户 → 用户。
- 搜索用户并单击相关用户
- 转到左侧的应用程序选项卡。
- 单击屏幕右侧的 + 图标,然后选择您刚刚创建的应用程序。
- 单击继续,然后单击保存。
创建规则以将用户的群组与 Udemy Business 同步
OneLogin 使用“规则”的概念来将用户与您的 Udemy Business 帐户中的特定群组同步。有多种方法可用于根据您对同步群组的不同要求创建规则。以下是有关如何创建规则以将用户与名为“工程师”的群组同步的一个具体示例。
1. 导航到“规则”选项卡,然后选择“添加规则”。
2. 基本要求:在进入下一步之前,请联系我们的支持团队 ,请求他们启用支持从 Udemy Business 中提取 SCIM 群组的功能标记。启用此功能后,您可以从 Udemy Business 中提取现有群组,并在 OneLogin 中访问这些群组。
3. 在“编辑映射”屏幕中,您可以为规则配置逻辑。在此示例中,我们创建了一个规则 ,其中的逻辑是“如果用户的群组是工程群组,则操作是将 Udemy Business 中用户的群组设置为工程师”:要在 Udemy Business 中“从现有”提取群组,将需要刷新权利。
4. 导航到“参数”选项卡:
支持的属性
请确认以下必需的属性已添加到参数选项卡属性中,因为 SCIM 预配在 Udemy 中正常工作需要这些字段。
SCIM 属性 |
命名空间 |
类型 |
必填 |
描述 |
|---|---|---|---|---|
|
|
标准 |
是 |
IdP 用户的外部 ID。必须唯一。 |
|
|
标准 |
是 |
工作电子邮件。必须唯一。 |
|
|
标准 |
是 |
IdP 中的用户名。必须唯一。 |
|
|
标准 |
否 |
名字。 |
|
|
标准 |
否 |
姓氏。 |
|
|
标准 |
否 |
全名对象。 |
|
|
标准 |
否 |
职位名称(例如:“高级工程师”)。 |
|
|
Enterprise |
是 |
从 EnterpriseSchema 返回 employeeNumber 字段并将其存储为 external_id 字段 |
|
|
Enterprise |
否 |
用户所属组织的名称。 |
|
|
Enterprise |
否 |
用户经理的 SCIM ID |
|
|
Enterprise |
否 |
用户所属分部的名称。 |
|
|
Enterprise |
否 |
用户所属部门的名称。 |
|
|
Enterprise |
否 |
用于标识用户成本中心的名称或代码。 |
|
|
自定义 |
否 |
许可证类型的逗号分隔列表。 可接受的值:
|
|
|
自定义 |
否 |
许可证池名称。 |
|
|
自定义 |
否 |
LMS 用户 ID。 |
注意:由于 OneLogin 每天都会同步参数,因此添加参数可能不会立即生效。
5. 单击“群组”字段:
6. 勾选“包含在用户配置中”复选框并保存:
7. 现在,在 OneLogin 中添加用户,然后将该用户的群组设置为“工程群组”:
8. 将用户添加到 Udemy Business 应用并同步后,根据规则,系统会将该用户添加到您的 Udemy Business 帐户中的“工程师”群组: