Přihlaste se do prostředí Azure AD pomocí účtu správce.
Platí pro podniky.
Přehled
Aby bylo možné používat přizpůsobená prostředí, zvýšit zabezpečení a zajistit dodržování předpisů, správci mohou nyní přidávat značky učitel a student uživatelům v konzoli Adobe Admin Console pro stávající synchronizace Azure a nová nastavení Azure. Po nastavení synchronizace Azure můžete přidat mapování atributů, které určí, kteří uživatelé jsou pedagogové a kteří jsou studenti.
V budoucnu tyto značky učitel a student umožní společnosti Adobe zobrazovat pedagogům a studentům přizpůsobené prostředí na základě jejich role. Pedagogové si budou moci například nastavit třídy pro své studenty a sledovat pokrok v úkolech, prohlížet plány lekcí, které jsou studentům skryté, a mnohem více. Chcete-li získat k těmto budoucím funkcím pro pedagogy přístup, postupujte podle níže uvedených kroků.
Předpoklady
- Služba Microsoft Azure AD je ve vaší instituci nastavena.
- Jednoznačný způsob, jak identifikovat studenty a pedagogy (například učitelé mají v systému Azure vyplněný atribut JobTitle, studenti mají jedinečnou e-mailovou doménu, všechny e-mailové adresy studentů začínají stejnou předponou atd.).
- Systém Microsoft Azure Sync již byl pro synchronizaci uživatelů v prostředí Adobe Admin Console nastaven. Zjistěte, jak nastavit synchronizaci Azure.
Kroky k provedení synchronizace rolí
Přejděte do části Podnikové aplikace v části Azure Active Directory.
Vyberte možnost Adobe Identity Management, kde jste nakonfigurovali automatické zřizování.
Vyberte možnost Zřizování.
Přejděte do části Upravit mapování atributů.
V části Mapování vyberte možnost Zřídit uživatele služby Azure Active Directory.
Poté vyberte možnost Přidat nové mapování.
Použít mapování rolí
Aby mohla aplikace Adobe Express poskytovat pedagogům a studentům přizpůsobené prostředí, je potřeba sdílet informace o rolích mezi prostředím Azure AD a Adobe prostřednictvím procesu mapování atributů.
Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele.
Mapování výrazů umožňuje použití pravidla pro vygenerování výstupu pedagog nebo student. V následující části uvádíme příklady s komentáři pro běžné případy použití v oblasti vzdělávání.
Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele. Například pokud má atribut Azure AD název pracovní pozice hodnotu Educator pro učitele a Student pro studenty. Lze jej namapovat přímo na cílový atribut.
Vyberte typ mapování Přímý.
Nastavte zdrojový atribut.
Nastavte cílový atribut.
Klikněte na tlačítko OK.
Uložte mapování.
Vyberte možnost Uložit.
Pokud je k identifikaci učitelů a studentů použit atribut, jako je například employeeType, následuje příklad výrazu, který lze použít k nastavení role na základě seznamu hodnot.
Vyberte typ mapování Výraz.
Vytvořit výraz
//Následující výraz má výchozí roli Student a přiřadí roli Educator, když má položka employeeType hodnotu Faculty, Staff nebo Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Př.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Použijte nástroj Expression Builder k otestování mapování atributů.
Nastavte cílový atribut.
Klikněte na tlačítko OK.
Uložte mapování.
Vyberte možnost Uložit.
Pokud roli rozlišíte podle e-mailové domény, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.
Vyberte typ mapování Výraz.
Vytvořit výraz.
// Uživatelé s e-mailovou adresou v doméně studentů budou označeni jako studenti. Uživatelé s e-mailem v doméně učitelů budou označeni jako pedagogové. Všichni ostatní uživatelé nebudou označeni
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Příklad: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Použijte nástroj Expression Builder k otestování mapování atributů.
Nastavte cílový atribut.
Klikněte na tlačítko OK.
Uložte mapování.
Vyberte možnost Uložit.
Pokud roli rozlišíte podle UPN, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.
Vyberte typ mapování Výraz.
Sestavit výraz.
// UPN – Uživatelé, kteří mají číslo UPN založené na doméně učitelů, budou označeni jako učitelé. Všichni ostatní uživatelé budou označeni jako student
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Např.: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Použijte nástroj Expression Builder k otestování mapování atributů.
Nastavte cílový atribut.
Klikněte na tlačítko OK.
Uložte mapování.
Vyberte možnost Uložit.
Pokud rozlišujete roli na základě předpony e-mailu, například s_username@students.example.org, lze odeslat atribut role Student, pokud je přítomna předpona s_, a atribut Educator, pokud přítomna není.
Vyberte typ mapování Výraz.
Vytvořit výraz.
// email prefix – uživatelé s předponou e-mailu „s_“ budou označeni jako studenti. Všichni ostatní uživatelé budou označeni jako pedagog.
Př.: E-mailová adresa = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Použijte nástroj Expression Builder k otestování mapování atributů.
Nastavte cílový atribut.
Klikněte na tlačítko OK.
Uložte mapování.
Vyberte možnost Uložit.
Synchronizace testovací role
Synchronizaci rolí lze otestovat zřízením uživatele na vyžádání nebo vyčkat, až začnou probíhat změny mezi prostředími Azure AD a Adobe.
Synchronizace testovací role prostřednictvím zřízení na vyžádání
Zřízení uživatele na vyžádání v prostředí Azure AD
Vraťte se k aplikaci Adobe Identity Management.
Vyberte možnost Zřídit na vyžádání.
Vyberte možnost Uživatel a klikněte na možnost Zřídit.
Zkontrolujte výsledky.
Ověřte přiřazení
Přihlaste se k nástroji Admin Console.
Na kartě Uživatelé vyhledejte zřízeného uživatele.
Potvrďte přiřazení role.
Zobrazte podrobnosti o uživateli.