Rollensynchronisation im Bildungsbereich

Zuletzt aktualisiert am 16. Dezember 2024

Für Unternehmen.

Übersicht

Um maßgeschneiderte Erlebnisse zu ermöglichen, die Sicherheit zu erhöhen und die Einhaltung von Richtlinien zu gewährleisten, können Administratoren jetzt Benutzer in der Adobe Admin Console für bestehende Azure-Synchronisation und neue Azure-Setups mit den Tags educator und student versehen. Nachdem du eine Azure-Synchronisation eingerichtet hast, kannst du eine Attributzuordnung hinzufügen, um anzugeben, welche Benutzerinnen und Benutzer Lehrkräfte und welche Schüler und Schülerinnen sind. 

Anhand der Tags educator und student kann Adobe in Zukunft je nach Rolle maßgeschneiderte Erlebnisse für Lehrkräfte und Schülerinnen und Schüler bereitstellen. Zum Beispiel können Lehrkräfte dann Klassenzimmer für ihre Schülerinnen und Schüler einrichten und den Status von Aufgaben überwachen oder Unterrichtspläne anzeigen, die für Schülerinnen und Schüler nicht sichtbar sind. Um diese zukünftigen Entwicklungen für den Bildungsbereich freizuschalten, befolge bitte die folgenden Schritte.

Voraussetzungen

  • Microsoft Azure AD ist in deiner Institution eingerichtet.
  • Eine eindeutige Möglichkeit, Schülerinnen und Schüler sowie Lehrkräfte zu identifizieren (z. B. bei Lehrkräften ist das Attribut JobTitle in Azure ausgefüllt; Schülerinnen und Schüler haben eine eindeutige E‑Mail-Domain; die E-Mail-Adressen beginnen alle mit einem ähnlichen Präfix etc.). 
  • Microsoft Azure Sync ist bereits für die Synchronisation von Benutzerinnen und Benutzern in der Adobe Admin Console eingerichtet. Weitere Informationen über die Einrichtung der Azure-Synchronisation.

Schritte zur Durchführung der Rollensynchronisation

Melde dich mit einem Administratorkonto bei Azure AD an.

Microsoft Azure – Anmelden

Navigiere unter Azure Active Directory zu Unternehmensanwendungen.

Unternehmensanwendungen

Wähle die Anwendung Adobe Identity Management aus, in der du die automatische Bereitstellung konfiguriert hast.

Adobe Identity Management

Wähle Bereitstellung.

Microsoft Azure-Bereitstellung

Navigiere zu Attributzuordnung bearbeiten.

Attributzuordnung bearbeiten

Wähle unter dem Abschnitt „Zuordnung“ die Option Azure Active Directory-Benutzer bereitstellen.

Azure Active Directory-Benutzer bereitstellen

Wähle dann Neue Zuordnung hinzufügen.

Neue Zuordnung hinzufügen

Rollenzuordnung anwenden

Damit Adobe Express für Lehrkräfte und Schülerinnen und Schüler eine maßgeschneiderte Erfahrung bereitstellen kann, müssen Rolleninformationen von Azure AD an Adobe mithilfe einer Attributzuordnung weitergegeben werden.

Eine direkte Zuordnung der Rolle von Azure AD zu Adobe kann nur verwendet werden, wenn alle Benutzenden ein Attribut des Typs Lehrkraft oder Schüler(in)/Studierende(r) aufweisen.

Die Ausdruckszuordnung ermöglicht die Verwendung einer Regel, um die Ausgabe von „Educator“ oder „Student“ zu erzeugen. Der folgende Abschnitt enthält Beispiele mit Kommentaren für gängige Anwendungsfälle im Bildungswesen.

Eine direkte Zuordnung der Rolle von Azure AD zu Adobe kann nur verwendet werden, wenn alle Benutzenden ein Attribut des Typs Lehrkraft oder Schüler(in)/Studierende(r) aufweisen.  Zum Beispiel, wenn das Azure AD-Attribut „JobTitle“ den Wert „Lehrkraft“ für Lehrkräfte und „Schüler(in)/Studierende(r)“ für Schülerinnen bzw. Schüler und Studierende hat. Es kann dem Zielattribut direkt zugeordnet werden.

Wähle den Zuordnungstyp Direkt.

Lege das Quellattribut fest.

Quellattribut festlegen

Lege das Zielattribut fest.

Zielattribut festlegen

Klicke auf „OK“.

Speichere die Zuordnung.

Wähle „Speichern“.

Wenn ein Attribut wie „employeeType“ verwendet wird, um Lehrkräfte von Schülerinnen und Schülern zu unterscheiden, kann der folgende Beispielausdruck zum Festlegen der Rolle basierend auf einer Liste von Werten verwendet werden.

Wähle den Zuordnungstyp Ausdruck.

Festlegen der Ausdruckszuordnung

Ausdruck erstellen

// Der folgende Ausdruck gibt als Standard die Schülerrolle zurück und weist die Lehrkraftrolle zu, wenn employeeType den Wert „Faculty“, „Staff“ oder „Coach“ hat.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.

Lege das Zielattribut fest.

Zielattribut festlegen

Klicke auf „OK“.

Speichere die Zuordnung.

Attributzuordnung speichern

Wähle „Speichern“.

Wenn du die Rolle anhand der E‑Mail-Domäne unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator Und sende die Rolle Schüler(in)/Studierende(r) basierend auf „@student.example.org“.

Wähle den Zuordnungstyp Ausdruck.

Festlegen der Ausdruckszuordnung

Ausdruck erstellen

// Benutzer mit einer E-Mail-Adresse in der Schülerdomäne werden als „Student“ markiert. Benutzer, deren E‑Mail-Adresse aus Domäne für Lehrkräfte stammt, werden als „Educator“ markiert. Jeder andere Benutzer wird nicht markiert

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.

Lege das Zielattribut fest.

Zielattribut

Klicke auf „OK“.

Speichere die Zuordnung.

Wähle „Speichern“.

Wenn du die Rolle anhand des UPN unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator Und sende die Rolle Schüler(in)/Studierende(r) basierend auf „@student.example.org“.

Wähle den Zuordnungstyp Ausdruck.

Ausdruck erstellen

// UPN – Benutzende, die einen UPN basierend auf der Domain der Lehrkräfte haben, werden als Lehrkraft markiert. Jeder andere User wird als Student markiert

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.

Ausdrucks-Generator

Lege das Zielattribut fest.

Zielattribut

Klicke auf „OK“.

Speichere die Zuordnung.

Attributzuordnung speichern

Wähle „Speichern“.

Wenn du die Rolle anhand eines E‑Mail-Präfixes unterscheidest, z. B. s_username@students.example.org, kann ein Ausdruck verwendet werden, um bei Vorhandensein von s_ das Rollenattribut Schüler(in)/Studierend(e)zu senden, und andernfalls Lehrkraft.

Wähle den Zuordnungstyp Ausdruck.

Ausdruckszuordnung

Ausdruck aufbauen.

// E‑Mail-Präfix – Benutzer mit dem E‑Mail-Präfix „s_“ werden als „Student“ markiert. Alle anderen Nutzer werden als Lehrkraft markiert.

Ex: E-Mail-Adresse = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.

Lege das Zielattribut fest.

Zielattribut

Klicke auf „OK“.

Speichere die Zuordnung.

Wähle „Speichern“.

Testen der Rollensynchronisation

Die Rollenaufnahme kann getestet werden, indem du eine Benutzerin bzw. einen Benutzer nach Bedarf bereitstellst oder wartest, bis Änderungen zwischen Azure AD und Adobe übertragen werden.

Testen der Rollenaufnahme über Bereitstellung nach Bedarf

Bereitstellung von Benutzenden nach Bedarf in Azure AD

Kehre zur Adobe Identity Management-Anwendung zurück.

Adobe Identity Management

Wähle Nach Bedarf bereitstellen.

Wähle „Benutzer“ und klicke auf „Bereitstellen“.

Nach Bedarf bereitstellen

Überprüfe die Ergebnisse.

Ergebnisse überprüfen

Zuordnung überprüfen

Melden dich bei der Admin Console an.

Suche auf der Registerkarte Benutzer nach dem bereitgestellten Benutzer.

Bestätige die Rollenzuweisung. 

Zeige die Benutzerdetails an.

Benutzerrollen