Accedi ad Azure AD con un account amministratore.
Si applica a enterprise
Panoramica
Per consentire esperienze personalizzate, migliorare la sicurezza e garantire la conformità, gli amministratori ora possono aggiungere i tag educator e student agli utenti in Adobe Admin Console per le sincronizzazioni di Azure esistenti e le nuove configurazioni di Azure. Dopo aver configurato una sincronizzazione con Azure, è possibile aggiungere un'associazione di attributi per indicare quali utenti sono docenti e quali sono studenti.
In futuro, i tag educator e student consentiranno ad Adobe di mostrare esperienze personalizzate a docenti e studenti in base al loro ruolo. Ad esempio, i docenti potranno impostare aule dei loro studenti e monitorare i progressi nei compiti, vedere i programmi delle lezioni nascosti agli studenti e altro ancora. Per sbloccare questi futuri sviluppi specifici per i docenti, completa la seguente procedura.
Prerequisiti
- Microsoft Azure AD è configurato nel tuo istituto.
- Un modo distinto per identificare studenti e docenti (ad esempio, i docenti hanno l’attributo JobTitle compilato in Azure; gli studenti hanno un dominio e-mail univoco; le e-mail degli studenti iniziano tutte con prefisso simile; ecc.)
- Microsoft Azure Sync è già configurata per sincronizzare gli utenti in Adobe Admin Console. Scopri come configurare la sincronizzazione di Azure.
Passaggi per eseguire la sincronizzazione dei ruoli
Seleziona Applicazioni aziendali in Azure Active Directory.
Seleziona l'app Adobe Identity Management in cui hai configurato il provisioning automatico.
Seleziona Provisioning.
Seleziona Modifica mappatura degli attributi.
Nella sezione Mappatura, seleziona Effettua il provisioning degli utenti di Azure Active Directory.
Quindi seleziona Aggiungi nuova mappatura.
Applicare la mappatura dei ruoli
Per consentire ad Adobe Express di fornire un'esperienza su misura per docenti e studenti, è necessario condividere le informazioni sui ruoli da Azure AD ad Adobe attraverso il processo di mappatura degli attributi.
Una mappatura diretta del ruolo da Azure AD a Adobe può essere utilizzata solo se disponi di un attributo che è Docente o Studente per tutti gli utenti.
La mappatura delle espressioni consente l'uso di una regola per generare l'output di Docente o Studente. Nella sezione seguente abbiamo fornito esempi con commenti per casi d'uso comuni nel campo dell'istruzione.
Una mappatura diretta del ruolo da Azure AD ad Adobe può essere utilizzata solo se disponi di un attributo che contiene Docente o Studente per tutti gli utenti. Ad esempio, se l'attributo di Azure AD Qualifica della persona ha il valore Docente per i docenti e Studente per gli studenti. Può essere mappato direttamente sull’attributo di destinazione.
Seleziona Diretto Tipo di mappatura.
Impostare l'attributo Origine.
Imposta l'attributo Destinazione.
Fai clic su OK.
Salva la mappatura.
Seleziona Salva.
Se un attributo come EmployeeType viene utilizzato per identificare i docenti rispetto agli studenti, di seguito è riportato un esempio di espressione che può essere utilizzata per impostare il ruolo in base a un elenco di valori.
Seleziona Espressione Tipo di mappatura.
Genera espressione.
//La seguente espressione utilizza per impostazione predefinita il ruolo Studente e assegna il ruolo Docente quando EmployeeType ha un valore Faculty, Staff o Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Es: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Utilizza il generatore di espressioni per testare la mappatura degli attributi.
Imposta l'attributo Destinazione.
Fai clic su OK.
Salva la mappatura.
Seleziona Salva.
Se si distingue il ruolo in base al dominio di posta elettronica, è possibile utilizzare un'espressione per inviare l'attributo del ruolo Docente in base a @example.org. E invia il ruolo Studente in base a @student.example.org.
Seleziona Espressione Tipo di mappatura.
Genera espressione.
// Gli utenti con un indirizzo e-mail nel dominio studenti verranno contrassegnati come studenti. Gli utenti con indirizzo e-mail nel dominio insegnanti verranno contrassegnati come docenti. Tutti gli altri utenti non verranno contrassegnati
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Es: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Utilizza il generatore di espressioni per testare la mappatura degli attributi.
Imposta l'attributo Destinazione.
Fai clic su OK.
Salva la mappatura.
Seleziona Salva.
Se si distingue il ruolo per UPN, è possibile utilizzare un'espressione per inviare l'attributo del ruolo Docente in base a @example.org. E il ruolo Studente in base a @student.example.org.
Seleziona Espressione Tipo di mappatura.
Genera espressione.
// UPN: gli utenti che dispongono di un UPN basato sul dominio di docente verranno contrassegnati come docenti. Tutti gli altri utenti verranno contrassegnati come studenti
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Es: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Utilizza il generatore di espressioni per testare la mappatura degli attributi.
Imposta l'attributo Destinazione.
Fai clic su OK.
Salva la mappatura.
Seleziona Salva.
Se distingu il ruolo in base a un prefisso e-mail, come s_username@students.example.org, u’espressione può essere utilizzata per inviare l’attributo di ruolo Studente se s_ è presente e il ruolo Docente in caso contrario.
Seleziona Espressione Tipo di mappatura.
Genera espressione.
// prefisso e-mail: gli utenti con un prefisso e-mail “s_” verranno contrassegnati come Studenti. Tutti gli altri utenti verranno contrassegnati come Educatori.
Es: Indirizzo e-mail = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Utilizza il generatore di espressioni per testare la mappatura degli attributi.
Imposta l'attributo Destinazione.
Fai clic su OK.
Salva la mappatura.
Seleziona Salva.
Testare la sincronizzazione dei ruoli
L’acquisizione dei ruoli può essere testata effettuando il provisioning di un utente on-demand o aspettando che le modifiche inizino a fluire tra Azure AD e Adobe.
Testare l’acquisizione dei ruoli tramite provisioning on-demand
Effettuare il provisioning on-demand di un utente in Azure AD
Torna all'app Adobe Identity Management.
Seleziona Provisioning on-demand.
Seleziona Utente e fai clic su Provisioning.
Verifica i risultati.
Verifica assegnazione
Accedi ad Admin Console.
Nella scheda Utenti, individua l'utente predisposto.
Conferma l'assegnazione del ruolo.
Visualizza i dettagli dell'utente.