Synchronizace rolí pro oblast vzdělávání

Naposledy aktualizováno 16. 12. 2024

Platí pro podniky.

Přehled

Aby bylo možné používat přizpůsobená prostředí, zvýšit zabezpečení a zajistit dodržování předpisů, správci mohou nyní přidávat značky učitelstudent uživatelům v konzoli Adobe Admin Console pro stávající synchronizace Azure a nová nastavení Azure. Po nastavení synchronizace Azure můžete přidat mapování atributů, které určí, kteří uživatelé jsou pedagogové a kteří jsou studenti. 

V budoucnu tyto značky učitelstudent umožní společnosti Adobe zobrazovat pedagogům a studentům přizpůsobené prostředí na základě jejich role. Pedagogové si budou moci například nastavit třídy pro své studenty a sledovat pokrok v úkolech, prohlížet plány lekcí, které jsou studentům skryté, a mnohem více. Chcete-li získat k těmto budoucím funkcím pro pedagogy přístup, postupujte podle níže uvedených kroků.

Předpoklady

  • Služba Microsoft Azure AD je ve vaší instituci nastavena.
  • Jednoznačný způsob, jak identifikovat studenty a pedagogy (například učitelé mají v systému Azure vyplněný atribut JobTitle, studenti mají jedinečnou e-mailovou doménu, všechny e-mailové adresy studentů začínají stejnou předponou atd.). 
  • Systém Microsoft Azure Sync již byl pro synchronizaci uživatelů v prostředí Adobe Admin Console nastaven. Zjistěte, jak nastavit synchronizaci Azure.

Kroky k provedení synchronizace rolí

Přihlaste se do prostředí Azure AD pomocí účtu správce.

Microsoft Azure – přihlášení

Přejděte do části Podnikové aplikace v části Azure Active Directory.

Podnikové aplikace

Vyberte možnost Adobe Identity Management, kde jste nakonfigurovali automatické zřizování.

Adobe Identity Management

Vyberte možnost Zřizování.

Zřizování v prostředí Microsoft Azure

Přejděte do části Upravit mapování atributů.

Upravit mapování atributů

V části Mapování vyberte možnost Zřídit uživatele služby Azure Active Directory.

Zřídit uživatele služby Azure Active Directory

Poté vyberte možnost Přidat nové mapování.

Přidat nové mapování

Použít mapování rolí

Aby mohla aplikace Adobe Express poskytovat pedagogům a studentům přizpůsobené prostředí, je potřeba sdílet informace o rolích mezi prostředím Azure AD a Adobe prostřednictvím procesu mapování atributů.

Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele.

Mapování výrazů umožňuje použití pravidla pro vygenerování výstupu pedagog nebo student. V následující části uvádíme příklady s komentáři pro běžné případy použití v oblasti vzdělávání.

Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele.  Například pokud má atribut Azure AD název pracovní pozice hodnotu Educator pro učitele a Student pro studenty. Lze jej namapovat přímo na cílový atribut.

Vyberte typ mapování Přímý.

Nastavte zdrojový atribut.

Nastavte zdrojový atribut

Nastavte cílový atribut.

Nastavte cílový atribut.

Klikněte na tlačítko OK.

Uložte mapování.

Vyberte možnost Uložit.

Pokud je k identifikaci učitelů a studentů použit atribut, jako je například employeeType, následuje příklad výrazu, který lze použít k nastavení role na základě seznamu hodnot.

Vyberte typ mapování Výraz.

Nastavit mapování výrazů

Vytvořit výraz

//Následující výraz má výchozí roli Student a přiřadí roli Educator, když má položka employeeType hodnotu Faculty, Staff nebo Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Př.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Použijte nástroj Expression Builder k otestování mapování atributů.

Nastavte cílový atribut.

Nastavte cílový atribut.

Klikněte na tlačítko OK.

Uložte mapování.

Uložit mapování atributů

Vyberte možnost Uložit.

Pokud roli rozlišíte podle e-mailové domény, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.

Vyberte typ mapování Výraz.

Nastavit mapování výrazů

Vytvořit výraz.

// Uživatelé s e-mailovou adresou v doméně studentů budou označeni jako studenti. Uživatelé s e-mailem v doméně učitelů budou označeni jako pedagogové. Všichni ostatní uživatelé nebudou označeni

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Příklad: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Použijte nástroj Expression Builder k otestování mapování atributů.

Nastavte cílový atribut.

Cílový atribut

Klikněte na tlačítko OK.

Uložte mapování.

Vyberte možnost Uložit.

Pokud roli rozlišíte podle UPN, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.

Vyberte typ mapování Výraz.

Sestavit výraz.

// UPN – Uživatelé, kteří mají číslo UPN založené na doméně učitelů, budou označeni jako učitelé. Všichni ostatní uživatelé budou označeni jako student

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Např.: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Použijte nástroj Expression Builder k otestování mapování atributů.

Expression builder

Nastavte cílový atribut.

Cílový atribut

Klikněte na tlačítko OK.

Uložte mapování.

Uložit mapování atributů

Vyberte možnost Uložit.

Pokud rozlišujete roli na základě předpony e-mailu, například s_username@students.example.org, lze odeslat atribut role Student, pokud je přítomna předpona s_, a atribut Educator, pokud přítomna není.

Vyberte typ mapování Výraz.

Mapování výrazů

Vytvořit výraz.

// email prefix – uživatelé s předponou e-mailu „s_“ budou označeni jako studenti. Všichni ostatní uživatelé budou označeni jako pedagog.

Př.: E-mailová adresa = s_johnson@student.example.org

IIF(Left([mail], &quot;2&quot;) = &quot;s_&quot;, &quot;Student&quot;, &quot;Educator&quot;)

Použijte nástroj Expression Builder k otestování mapování atributů.

Nastavte cílový atribut.

Cílový atribut

Klikněte na tlačítko OK.

Uložte mapování.

Vyberte možnost Uložit.

Synchronizace testovací role

Synchronizaci rolí lze otestovat zřízením uživatele na vyžádání nebo vyčkat, až začnou probíhat změny mezi prostředími Azure AD a Adobe.

Synchronizace testovací role prostřednictvím zřízení na vyžádání

Zřízení uživatele na vyžádání v prostředí Azure AD

Vraťte se k aplikaci Adobe Identity Management.

Adobe Identity Management

Vyberte možnost Zřídit na vyžádání.

Vyberte možnost Uživatel a klikněte na možnost Zřídit.

Zřídit na vyžádání

Zkontrolujte výsledky.

Zkontrolujte výsledky

Ověřte přiřazení

Přihlaste se k nástroji Admin Console.

Na kartě Uživatelé vyhledejte zřízeného uživatele.

Potvrďte přiřazení role. 

Zobrazte podrobnosti o uživateli.

Role uživatelů