Přihlaste se do prostředí Azure AD pomocí účtu správce.
- Příručka pro správu podnikových a týmových produktů Adobe
- Plánování nasazení
- Základní koncepty
- Průvodci nasazením
- Nasazení produktů Creative Cloud pro vzdělávací instituce
- Úvodní stránka nasazení
- K-12 Průvodce zaškolením
- Jednoduché nastavení
- Synchronizace uživatelů
- Synchronizace seznamu K-12 (USA)
- Klíčové licenční koncepty
- Možnosti nasazení
- Rychlé tipy
- Schvalování aplikací Adobe v konzoli Google Admin Console
- Povolení aplikace Adobe Express v nástroji Google Classroom
- Integrace pomocí Canvas LMS
- Integrace pomocí Blackboard Learn
- Konfigurace jednotného přihlašování pro školní portály a systémy pro vedení výuky
- Přidání uživatelů prostřednictvím synchronizace seznamu
- Nejčastější dotazy ke službě Kivuto
- Pokyny pro způsobilost základních a středních škol
- Nastavit vaši organizaci
- Typy identit | Přehled
- Nastavení identity | Přehled
- Nastavení organizace pomocí Enterprise ID
- Nastavení federace Azure AD a synchronizace
- Nastavte Google Federation a synchronizujte
- Nastavení organizace prostřednictvím Microsoft ADFS
- Nastavení organizace pro školní portály a systémy pro vedení výuky
- Nastavení organizace s jinými poskytovateli identity
- Běžné dotazy a řešení potíží s jednotným přihlašováním
- Nastavení platformy Frame.io pro podniky
- Správa a nastavení organizace
- Správa stávajících domén a adresářů
- Povolení automatického vytváření účtu
- Vynucení domény pro omezené ověřování
- Nastavení organizace prostřednictvím důvěryhodnosti adresáře
- Přechod na nového poskytovatele autentizace
- Nastavení datových zdrojů
- Nastavení ověřování
- Řízení přístupu na základě IP adres
- Ochrana osobních údajů a bezpečnostní kontakty
- Nastavení konzole
- Správa šifrování
- Správa stávajících domén a adresářů
- Správa uživatelů
- Přehled
- Správa rolí správce
- Správa rolí uživatele
- Správa rolí účtu Frame.io
- Strategie správy uživatelů
- Přiřazení licencí uživateli v týmu
- Správa uživatelů v aplikaci pro týmy
- Přidání uživatelů s odpovídajícími e-mailovými doménami
- Změna typu identity uživatele
- Správa skupin uživatelů
- Správa uživatelů v adresáři
- Správa seznamu výjimek pro vynucení domény
- Správa vývojářů
- Přesun stávajících uživatelů do konzole Admin Console
- Migrace správy uživatelů do admin console
- Migrace správy uživatelů Frame.io do admin console
- Přehled
- Správa produktů a oprávnění
- Správa produktů a jejich profilů
- Spravovat produkty
- Zakoupení produktů a licencí
- Správa profilů produktů pro podnikové uživatele
- Správa pravidel automatického přiřazování
- Zmocnění uživatelů trénovat vlastní modely Firefly
- Zkontrolovat žádosti o produkt
- Správa zásad samoobsluhy
- Správa integrací do aplikací
- Správa oprávnění k produktům v konzoli Admin Console
- Povolení/zakázání služeb pro profil produktu
- Jedna aplikace | Creative Cloud pro podniky
- Volitelné služby
- Správa licencí pro sdílená zařízení
- Správa produktů a jejich profilů
- Začínáme s konzolí Global Admin Console
- Přechod na globální správu
- Výběr organizace
- Správa organizační hierarchie
- Správa profilů produktu
- Správa správců
- Správa skupin uživatelů
- Vytvořit zprávy o přiřazení licence
- Aktualizace zásad organizace
- Správa šablon zásad
- Přidělení produktů podřízeným organizacím
- Provedení nevyřízených úloh
- Stažení protokolů auditu a zpráv exportu
- Export nebo import organizační struktury
- Správa úložiště a položek
- Úložiště
- Správa projektů
- Migrace datových zdrojů
- Převzetí datových zdrojů od uživatele
- Přenesení studentských datových zdrojů | Pouze EDU
- Správa služeb
- Adobe Stock
- Vlastní písma
- Adobe Asset Link
- Adobe Acrobat Sign
- Nasazení aplikací a aktualizací
- Přehled
- Vytváření balíčků
- Přizpůsobení balíčků
- Nasazování balíčků
- Nasazování balíčků
- Nasazování balíčků Adobe pomocí služby Microsoft Intune
- Nasazování balíčků Adobe pomocí nástroje SCCM
- Nasazování balíčků produktů Adobe pomocí nástroje ARD
- Instalace produktů do složky Výjimky
- Odinstalování produktů Creative Cloud
- Použití podnikové edice sady nástrojů Adobe Provisioning Toolkit
- Nasazování balíčků
- Správa aktualizací
- Adobe Update Server Setup Tool (AUSST)
- Nástroj Remote Update Manager (RUM)
- Řešení problémů
- Správa účtu Teams
- Prodlužování
- Správa smluv
- Automatizované fáze vypršení platnosti smluv ETLA
- Přepínání typů smluv v rámci existující konzole Adobe Admin Console
- Spravujte podnikové zkušební verze a speciální nabídky
- Bezplatné členství pro členy týmu
- Creative Cloud pro podniky – bezplatné členství
- Plány služeb Frame.io a Creative Cloud pro týmy a podniky
- Program Value Incentive Plan (VIP) v Číně
- Nápověda k programu VIP Select
- Zprávy a protokoly
- Zažádat o asistenci
Platí pro podniky.
Přehled
Aby bylo možné používat přizpůsobená prostředí, zvýšit zabezpečení a zajistit dodržování předpisů, správci mohou nyní přidávat značky učitel a student uživatelům v konzoli Adobe Admin Console pro stávající synchronizace Azure a nová nastavení Azure. Po nastavení synchronizace Azure můžete přidat mapování atributů, které určí, kteří uživatelé jsou pedagogové a kteří jsou studenti.
V budoucnu tyto značky učitel a student umožní společnosti Adobe zobrazovat pedagogům a studentům přizpůsobené prostředí na základě jejich role. Pedagogové si budou moci například nastavit třídy pro své studenty a sledovat pokrok v úkolech, prohlížet plány lekcí, které jsou studentům skryté, a mnohem více. Chcete-li získat k těmto budoucím funkcím pro pedagogy přístup, postupujte podle níže uvedených kroků.
Předpoklady
- Služba Microsoft Azure AD je ve vaší instituci nastavena.
- Jednoznačný způsob, jak identifikovat studenty a pedagogy (například učitelé mají v systému Azure vyplněný atribut JobTitle, studenti mají jedinečnou e-mailovou doménu, všechny e-mailové adresy studentů začínají stejnou předponou atd.).
- Systém Microsoft Azure Sync již byl pro synchronizaci uživatelů v prostředí Adobe Admin Console nastaven. Zjistěte, jak nastavit synchronizaci Azure.
Kroky k provedení synchronizace rolí
-
-
Přejděte do části Podnikové aplikace v části Azure Active Directory.
-
Vyberte možnost Adobe Identity Management, kde jste nakonfigurovali automatické zřizování.
-
Vyberte možnost Zřizování.
-
Přejděte do části Upravit mapování atributů.
-
V části Mapování vyberte možnost Zřídit uživatele služby Azure Active Directory.
-
Poté vyberte možnost Přidat nové mapování.
Použít mapování rolí
Aby mohla aplikace Adobe Express poskytovat pedagogům a studentům přizpůsobené prostředí, je potřeba sdílet informace o rolích mezi prostředím Azure AD a Adobe prostřednictvím procesu mapování atributů.
Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele.
Mapování výrazů umožňuje použití pravidla pro vygenerování výstupu pedagog nebo student. V následující části uvádíme příklady s komentáři pro běžné případy použití v oblasti vzdělávání.
Přímé mapování rolí mezi prostředím Azure AD a Adobe lze použít pouze v případě, že máte atribut Educator nebo Student pro všechny uživatele. Například pokud má atribut Azure AD název pracovní pozice hodnotu Educator pro učitele a Student pro studenty. Lze jej namapovat přímo na cílový atribut.
-
Vyberte typ mapování Přímý.
-
Nastavte zdrojový atribut.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud je k identifikaci učitelů a studentů použit atribut, jako je například employeeType, následuje příklad výrazu, který lze použít k nastavení role na základě seznamu hodnot.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
//Následující výraz nastaví výchozí roli Student a přiřadí roli Educator, pokud má atribut employeeType hodnotu Faculty, Staff nebo Coach. Switch([employeeType], student, <teachers_employeeType>, Educator) Ex: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud roli rozlišíte podle e-mailové domény, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// Uživatelé s e-mailovou adresou v doméně studentů budou označeni jako studenti. Uživatelé s e-mailem v doméně učitelů budou označeni jako pedagogové. Všichni ostatní uživatelé nebudou označeni Switch(Item(Split([mail], "@"), 2), "", "<students_domain>", "Student", "<teachers_domain>", "Educator") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud roli rozlišíte podle UPN, lze k odeslání atributu role Educator použít výraz na základě @example.org. Odešlete atribut Student podle vzoru @student.example.org.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// UPN – Uživatelé, kteří mají číslo UPN založené na doméně učitelů, budou označeni jako učitelé. Všichni ostatní uživatelé budou označeni jako studenti Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "učitel") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Pokud rozlišujete roli na základě předpony e-mailu, například s_username@students.example.org, lze odeslat atribut role Student, pokud je přítomna předpona s_, a atribut Educator, pokud přítomna není.
-
Vyberte typ mapování Výraz.
-
Sestavte výraz.
// email prefix – uživatelé s předponou e-mailu „s_“ budou označeni jako studenti. Všichni ostatní uživatelé budou označeni jako Educator. Např.: E-mailová adresa = s_johnson@student.example.org IIF(Left([mail], "2") = "s_", "Student", "Educator")
-
Použijte nástroj Expression Builder k otestování mapování atributů.
-
Nastavte cílový atribut.
-
Klikněte na tlačítko OK.
-
Uložte mapování.
-
Vyberte možnost Uložit.
Synchronizace testovací role
Synchronizaci rolí lze otestovat zřízením uživatele na vyžádání nebo vyčkat, až začnou probíhat změny mezi prostředími Azure AD a Adobe.
Synchronizace testovací role prostřednictvím zřízení na vyžádání
Zřízení uživatele na vyžádání v prostředí Azure AD
-
Vraťte se k aplikaci Adobe Identity Management.
-
Vyberte možnost Zřídit na vyžádání.
-
Vyberte možnost Uživatel a klikněte na možnost Zřídit.
-
Zkontrolujte výsledky.
Ověřte přiřazení
-
Přihlaste se k nástroji Admin Console.
-
Na kartě Uživatelé vyhledejte zřízeného uživatele.
-
Potvrďte přiřazení role.
Zobrazte podrobnosti o uživateli.