Влезте в Azure AD с администраторски акаунт.
Отнася се за частни организации.
Общ преглед
За да осигурят персонализирани възможности, подобрят сигурността и гарантират съответствието, администраторите вече могат да добавят етикети educator и student към потребители в Adobe Admin Console за съществуващи Azure синхронизации и нови Azure настройки.След като настроите Azure синхронизация, можете да добавите картографиране на атрибути, за да укажете кои потребители са преподаватели и кои са студенти.
В бъдеще тези етикети educator и student ще позволят на Adobe да показва персонализирани възможности на преподавателите и студентите въз основа на тяхната роля.Например преподавателите ще могат да създават classrooms на своите студенти и да следят напредъка по заданията, да виждат учебни планове, които са скрити от студентите, и други. За да отключите тези бъдещи разработки, специфични за преподавателите, моля, следвайте стъпките по-долу.
Предварителни изисквания
- Microsoft Azure AD е настроен във вашата институция.
- Различен начин за идентифициране на студенти и преподаватели (например преподавателите имат попълнен атрибут JobTitle в Azure; студентите имат уникален имейл домейн; имейлите на студентите започват с подобна представка; и др.)
- Microsoft Azure Sync вече е настроен за синхронизация на потребители в Adobe Admin Console. Научете как да настроите Azure синхронизация.
Стъпки за синхронизиране на ролите
Навигирайте до Enterprise Applications в Azure Active Directory.
Изберете приложението Adobe Identity Management, където сте конфигурирали автоматично осигуряване.
Изберете Provisioning.
Отидете на Edit Attribute Mapping.
В раздела „Съпоставяне" изберете „Осигуряване на потребители от Azure Active Directory".
След това изберете „Добавяне на ново съпоставяне".
Прилагане на съпоставяне на роли
За да позволим на Adobe Express да предостави персонализирано изживяване за преподаватели и студенти, трябва да споделим информация за ролите от Azure AD с Adobe чрез процеса на съпоставяне на атрибути.
Пряко съпоставяне на роля от Azure AD с Adobe може да се използва само ако имате атрибут, който е „Преподавател" или „Студент" за всички потребители.
Съпоставянето с израз позволява използването на правило за генериране на резултата „Преподавател" или „Студент". В следващия раздел сме предоставили примери с коментари за често срещани случаи на употреба в образованието.
Пряко съпоставяне на роля от Azure AD с Adobe може да се използва само ако имате атрибут, който съдържа „Преподавател" или „Студент" за всички потребители. Например, ако атрибутът „Длъжност" в Azure AD има стойността „Преподавател" за учители и „Студент" за студенти. Може да се съпостави директно с целевия атрибут.
Изберете Direct тип съпоставяне.
Задайте изходен атрибут.
Задайте целеви атрибут.
Щракнете върху ОК.
Запазете съпоставянето.
Изберете „Запазване".
Ако се използва атрибут като employeeType за идентифициране на учители спрямо студенти, следният пример за израз може да се използва за задаване на роля въз основа на списък със стойности.
Изберете „Израз" за вид съпоставяне.
Създайте израз.
//Следният израз по подразбиране задава ролята Student и присвоява ролята Educator, когато employeeType има стойност Faculty, Staff или Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Напр.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Използвайте Expression Builder, за да тествате съпоставянето на атрибути.
Задайте атрибут на Target.
Щракнете върху ОК.
Запазете съпоставянето.
Изберете „Запазване“.
Ако разграничавате ролята по имейл домейн, може да използвате израз, за да изпратите атрибута на ролята Educator въз основа на @example.org.И да изпратите ролята Student въз основа на @student.example.org.
Изберете типа на съпоставяне Expression.
Създайте израз.
// Потребителите с имейл адрес в домейна за студенти ще бъдат маркирани като студенти.Потребителите с имейл в домейна за преподаватели ще бъдат маркирани като преподаватели.Всеки друг потребител няма да бъде маркиран
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Напр.: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
Използвайте Expression Builder, за да тествате съпоставянето на атрибути.
Задайте атрибут на Target.
Щракнете върху ОК.
Запазете съпоставянето.
Изберете „Запазване“.
Ако разграничавате ролята по UPN, може да използвате израз, за да изпратите атрибута на ролята Educator въз основа на @example.org.И ролята Студент въз основа на @student.example.org.
Изберете тип картографиране на израза.
Изградете израз.
// UPN - Потребителите, които имат UPN въз основа на домейна на преподавателя, ще бъдат отбелязани като преподаватели. Всички останали потребители ще бъдат отбелязани като студенти
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Пример: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Използвайте конструктора на израза за тестване на картографирането на атрибути.
Задайте атрибута Target.
Щракнете върху ОК.
Запазете съпоставянето.
Изберете „Запазване".
Ако различавате ролята въз основа на префикс в имейла, като например s_username@students.example.org, може да се използва израз за изпращане на атрибута за роля Студент, ако присъства s_, и ролята Преподавател, ако не.
Изберете тип картографиране на Expression.
Изградете израз.
// префикс в имейла – Потребителите с префикс „s_" в имейла ще бъдат отбелязани като студенти. Всички останали потребители ще бъдат отбелязани като преподаватели.
Пример: Имейл адрес = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Използвайте конструктора на израза за тестване на картографирането на атрибути.
Задайте Target атрибут.
Щракнете върху ОК.
Запазете картографирането.
Изберете „Запазване".
Тест на синхронизация на роли
Приемането на роли може да се тества чрез предоставяне на потребител при поискване или изчакване промените да започнат да се прехвърлят между Azure AD и Adobe.
Тестване на приемането на роли чрез осигуряване при поискване
Осигурете потребител при поискване в Azure AD
Върнете се в приложението Adobe Identity Management.
Изберете „Осигуряване при поискване".
Изберете „Потребител" и щракнете върху „Осигуряване".
Прегледайте резултатите.
Проверете заданието
Влезте в Admin Console.
В раздела Потребители намерете осигурения потребител.
Потвърдете присвояването на ролята.
Преглед на данни за потребителя.