Přihlaste se do prostředí Azure AD pomocí účtu správce.
- Příručka pro správu podnikových a týmových produktů Adobe
- Plánování nasazení
- Základní koncepty
- Průvodci nasazením
- Nasazení produktů Creative Cloud pro vzdělávací instituce
- Úvodní stránka nasazení
- K-12 Průvodce zaškolením
- Jednoduché nastavení
- Synchronizace uživatelů
- Synchronizace seznamu K-12 (USA)
- Klíčové licenční koncepty
- Možnosti nasazení
- Rychlé tipy
- Schvalování aplikací Adobe v konzoli Google Admin Console
- Povolení aplikace Adobe Express v nástroji Google Classroom
- Integrace pomocí Canvas LMS
- Integrace pomocí Blackboard Learn
- Konfigurace jednotného přihlašování pro školní portály a systémy pro vedení výuky
- Přidání uživatelů prostřednictvím synchronizace seznamu
- Nejčastější dotazy ke službě Kivuto
- Pokyny pro způsobilost základních a středních škol
- Nastavit vaši organizaci
- Typy identit | Přehled
- Nastavení identity | Přehled
- Nastavení organizace pomocí Enterprise ID
- Nastavení federace Azure AD a synchronizace
- Nastavte Google Federation a synchronizujte
- Nastavení organizace prostřednictvím Microsoft ADFS
- Nastavení organizace pro školní portály a systémy pro vedení výuky
- Nastavení organizace s jinými poskytovateli identity
- Běžné dotazy a řešení potíží s jednotným přihlašováním
- Správa a nastavení organizace
- Správa stávajících domén a adresářů
- Povolení automatického vytváření účtu
- Nastavení organizace prostřednictvím důvěryhodnosti adresáře
- Přechod na nového poskytovatele autentizace
- Nastavení datových zdrojů
- Nastavení ověřování
- Ochrana osobních údajů a bezpečnostní kontakty
- Nastavení konzole
- Správa šifrování
- Správa stávajících domén a adresářů
- Správa uživatelů
- Přehled
- Role pro správu
- Strategie správy uživatelů
- Přiřazení licencí uživateli v týmu
- Správa uživatelů v aplikaci pro týmy
- Přidání uživatelů s odpovídajícími e-mailovými doménami
- Změna typu identity uživatele
- Správa skupin uživatelů
- Správa uživatelů v adresáři
- Správa vývojářů
- Přesun stávajících uživatelů do konzole Adobe Admin Console
- Přesun správy uživatelů do konzole Adobe Admin Console
- Přehled
- Správa produktů a oprávnění
- Správa produktů a jejich profilů
- Spravovat produkty
- Zakoupení produktů a licencí
- Správa profilů produktů pro podnikové uživatele
- Správa pravidel automatického přiřazování
- Zmocnění uživatelů trénovat vlastní modely Firefly
- Zkontrolovat žádosti o produkt
- Správa zásad samoobsluhy
- Správa integrací do aplikací
- Správa oprávnění k produktům v konzoli Admin Console
- Povolení/zakázání služeb pro profil produktu
- Jedna aplikace | Creative Cloud pro podniky
- Volitelné služby
- Správa licencí pro sdílená zařízení
- Správa produktů a jejich profilů
- Začínáme s konzolí Global Admin Console
- Přechod na globální správu
- Výběr organizace
- Správa organizační hierarchie
- Správa profilů produktu
- Správa správců
- Správa skupin uživatelů
- Aktualizace zásad organizace
- Správa šablon zásad
- Přidělení produktů podřízeným organizacím
- Provedení nevyřízených úloh
- Prozkoumejte vhledy
- Export nebo import organizační struktury
- Správa úložiště a položek
- Úložiště
- Migrace datových zdrojů
- Převzetí datových zdrojů od uživatele
- Přenesení studentských datových zdrojů | Pouze EDU
- Správa služeb
- Adobe Stock
- Vlastní písma
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud pro podniky – bezplatné členství
- Nasazení aplikací a aktualizací
- Přehled
- Vytváření balíčků
- Přizpůsobení balíčků
- Nasazování balíčků
- Nasazování balíčků
- Nasazování balíčků Adobe pomocí služby Microsoft Intune
- Nasazování balíčků Adobe pomocí nástroje SCCM
- Nasazování balíčků produktů Adobe pomocí nástroje ARD
- Instalace produktů do složky Výjimky
- Odinstalování produktů Creative Cloud
- Použití podnikové edice sady nástrojů Adobe Provisioning Toolkit
- Nasazování balíčků
- Správa aktualizací
- Adobe Update Server Setup Tool (AUSST)
- Nástroj Remote Update Manager (RUM)
- Řešení problémů
- Správa účtu Teams
- Prodlužování
- Správa smluv
- Zprávy a protokoly
- Zažádat o asistenci
Přehled
Aby bylo možné používat přizpůsobená prostředí, zvýšit zabezpečení a zajistit dodržování předpisů, správci mohou nyní přidávat značky učitel a student uživatelům v konzoli Adobe Admin Console pro stávající synchronizace Azure a nová nastavení Azure. Po nastavení synchronizace Azure můžete přidat mapování atributů, které určí, kteří uživatelé jsou pedagogové a kteří jsou studenti.
V budoucnu tyto značky učitel a student umožní společnosti Adobe zobrazovat pedagogům a studentům přizpůsobené prostředí na základě jejich role. Pedagogové si budou moci například nastavit třídy pro své studenty a sledovat pokrok v úkolech, prohlížet plány lekcí, které jsou studentům skryté, a mnohem více. Chcete-li získat k těmto budoucím funkcím pro pedagogy přístup, postupujte podle níže uvedených kroků.
Předpoklady
- Služba Microsoft Azure AD je ve vaší instituci nastavena.
- Jednoznačný způsob, jak identifikovat studenty a pedagogy (například učitelé mají atribut pracovní pozice vyplněný v systému Azure; studenti mají jedinečnou e-mailovou doménu).
- Systém Microsoft Azure Sync již byl pro synchronizaci uživatelů v prostředí Adobe Admin Console nastaven. Zjistěte, jak nastavit synchronizaci Azure.
Kroky k provedení synchronizace rolí
-
-
Přejděte do části Podnikové aplikace v části Azure Active Directory.
-
Vyberte možnost Adobe Identity Management, kde jste nakonfigurovali automatické zřizování.
-
Vyberte možnost Zřizování.
-
Přejděte do části Upravit mapování atributů.
-
V části Mapování vyberte možnost Zřídit uživatele služby Azure Active Directory.
-
Poté vyberte možnost Přidat nové mapování.
Použít mapování rolí
Aby mohla aplikace Adobe Express poskytovat pedagogům a studentům přizpůsobené prostředí, je potřeba sdílet informace o rolích mezi prostředím Azure AD a Adobe prostřednictvím procesu mapování atributů.
Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut pedagog nebo student pro všechny uživatele.
Mapování výrazů umožňuje použití pravidla pro vygenerování výstupu pedagog nebo student. V následující části uvádíme příklady s komentáři pro běžné případy použití v oblasti vzdělávání.
Přímé mapování role z prostředí Azure AD do Adobe lze použít, pouze pokud mají všichni synchronizovaní uživatelé v prostředí Azure AD atribut se statickou hodnotou pedagog nebo student, a to pro všechny uživatele. Pokud je například Azure AD namapován přímo na cílový atribut.
-
Vyberte typ mapování Přímý.
-
Nastavte zdrojový atribut.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud je k identifikaci učitelů a studentů použit atribut, jako je například employeeType, následuje příklad výrazu, který lze použít k nastavení role na základě seznamu hodnot.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
//Následující výraz má výchozí roli Student a přiřadí roli Educator, když má položka employeeType hodnotu Faculty, Staff nebo Coach. Switch([employeeType], student, <teachers_employeeType>, Educator) Např.: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud roli rozlišíte podle e-mailové domény, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle příkladu @student.example.org.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// Uživatelé s e-mailovou adresou v doméně studentů budou označeni jako studenti. Uživatelé s e-mailem v doméně učitelů budou označeni jako pedagogové.
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud roli rozlišíte podle UPN, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle příkladu @student.example.org.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// UPN – uživatelé, kteří mají číslo UPN založené na doméně učitelů, budou označeni jako učitelé.
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud rozlišujete roli na základě předpony e-mailu, například s_username@students.example.org, lze odeslat atribut role Student, pokud je přítomna předpona s_, a atribut Educator, pokud není přítomna.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// email prefix – uživatelé s předponou e-mailu „s_“ budou označeni jako studenti. Všichni ostatní uživatelé budou označeni jako pedagogové.
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Synchronizace testovací role
Synchronizaci rolí lze otestovat zřízením uživatele na vyžádání nebo počkáním, až začnou probíhat změny mezi prostředími Azure AD a Adobe.
Synchronizace testovací role prostřednictvím zřízení na vyžádání
Zřízení uživatele na vyžádání v prostředí Azure AD
-
Vraťte se k aplikaci Adobe Identity Management.
-
Vyberte možnost Zřídit na vyžádání.
-
Vyberte možnost Uživatel a klikněte na možnost Zřídit.
-
Zkontrolujte výsledky.
Ověřte přiřazení
-
Přihlaste se k nástroji Admin Console.
-
Na kartě Uživatelé vyhledejte zřízeného uživatele.
-
Potvrďte přiřazení role.
Zobrazte podrobnosti o uživateli.