本文概述了如何使用 Udemy Business 为支持 SAML2.0 SSO 的任何身份提供程序配置单点登录 (SSO)。
注意:
- 2026 年 3 月 25 日,我们推出了一种全新且更简化的 SSO 配置方式。自该日起,这一全新体验已成为所有全新配置的标准设置体验。目前,我们正致力于将所有现有连接从旧版体验迁移至新版。您可以单击此处了解这一全新体验(现已成为标准设置体验)。如有任何疑问,请联系 Udemy Business 支持团队。
其他资源:
请注意:SSO 集成仅适用于 Enterprise 方案。
如何配置 SSO
先决条件
1. 下载 Udemy Business SSO 元数据文件。
2. 您是 Udemy 环境中的管理员。
第一部分 - 将 Udemy Business 设置为服务提供程序
有关在系统中建立 SSO 连接的具体说明,我们建议查阅您的文档
3. 通过保存文件或复制 URL,使用提供的 UB 元数据文件在身份提供程序中配置 SSO。此过程因身份提供程序而异,因此有关详细信息,请参阅特定的身份提供程序文章。
4. 确认 SAML 配置值:
实体 ID:PingConnect ACS URL:https://sso.connect.pingidentity.com/sso/sp/ACS.saml2 登录/基本 URL:您的 Udemy 环境 URL。({company}.udemy.com) 中继状态(可选):https://pingone.com/1.0/d905a6ca-adf9-45e2-9b9d-0d6485f27206 X509 证书:可在 Udemy 元数据文件中找到请注意:如果您已在使用 PingConnect 作为另一个现有 SSO 应用程序的实体 ID,请联系 Udemy 创建唯一的实体 ID 并生成自定义元数据文件。
5. 确认 SAML 属性。 默认情况下,身份提供程序通常提供这些属性,但您可能希望编辑这些属性。
Udemy Business 支持以下 SAML 属性
请注意:所有属性都区分空格和大小写。请直接从下面的列表中复制粘贴,以确保格式正确:
| SAML 属性 | 是否必填? | 描述 |
| 是 | 用户唯一的电子邮件地址 | |
firstName |
可选 | 用户的名字 |
middleName |
可选 | 用户的中间名(如有) |
lastName |
可选 | 用户的姓氏 |
displayName |
可选 | 用户的全名 |
Name ID |
可选 | 名字重复时可用的标识符 |
groups |
可选 | 用户所属的群组列表。注意:如果您不打算传递群组,请不要发送此属性,因为它将覆盖现有群组。 |
externalID |
可选 | 客户指定的唯一用户 ID |
lmsUserID |
可选 | 客户指定的唯一用户 ID。(需要配置 LMS 集成才能传递此值。) |
licenseTypes |
可选 | 指定分配给用户的 Udemy Business 许可证类型。值包括 Enterprise 或 Enterprise Pro |
licensePoolName |
可选 | 一个可选的属性,用于标识用户与哪个许可证池相关联。 |
6. 从系统下载元数据文件
第二部分 - 配置 Udemy
1. 登录 Udemy Business
2. 管理 > 设置 > 单点登录 (SSO) > 启动设置,然后选择自定义。
3. 连接名称:可以是任何内容(例如 CSOD SSO)。
4. 通过 URL 或以前从系统下载的文件导入元数据。
5. 确认配置
- 验证您环境的所有参数是否都正确。
6.保存。如果设置应用成功,右下方将显示一个横幅。
您的 SSO 配置已完成!现在,您可以在 SSO 租户中为 Udemy Business 预配用户。
如果您希望配置 SCIM,请查看使用 Udemy 的 SCIM API 配置 SCIM 预配。