Melde dich mit einem Administratorkonto bei Azure AD an.
Für Unternehmen.
Übersicht
Um maßgeschneiderte Erlebnisse zu ermöglichen, die Sicherheit zu erhöhen und die Einhaltung von Richtlinien zu gewährleisten, können Administratoren jetzt Benutzer in der Adobe Admin Console für bestehende Azure-Synchronisation und neue Azure-Setups mit den Tags educator und student versehen. Nachdem du eine Azure-Synchronisation eingerichtet hast, kannst du eine Attributzuordnung hinzufügen, um anzugeben, welche Benutzerinnen und Benutzer Lehrkräfte und welche Schüler und Schülerinnen sind.
Anhand der Tags educator und student kann Adobe in Zukunft je nach Rolle maßgeschneiderte Erlebnisse für Lehrkräfte und Schülerinnen und Schüler bereitstellen. Zum Beispiel können Lehrkräfte dann Klassenzimmer für ihre Schülerinnen und Schüler einrichten und den Status von Aufgaben überwachen oder Unterrichtspläne anzeigen, die für Schülerinnen und Schüler nicht sichtbar sind. Um diese zukünftigen Entwicklungen für den Bildungsbereich freizuschalten, befolge bitte die folgenden Schritte.
Voraussetzungen
- Microsoft Azure AD ist in deiner Institution eingerichtet.
- Eine eindeutige Möglichkeit, Schülerinnen und Schüler sowie Lehrkräfte zu identifizieren (z. B. bei Lehrkräften ist das Attribut JobTitle in Azure ausgefüllt; Schülerinnen und Schüler haben eine eindeutige E‑Mail-Domain; die E-Mail-Adressen beginnen alle mit einem ähnlichen Präfix etc.).
- Microsoft Azure Sync ist bereits für die Synchronisation von Benutzerinnen und Benutzern in der Adobe Admin Console eingerichtet. Weitere Informationen über die Einrichtung der Azure-Synchronisation.
Schritte zur Durchführung der Rollensynchronisation
Navigiere unter Azure Active Directory zu Unternehmensanwendungen.
Wähle die Anwendung Adobe Identity Management aus, in der du die automatische Bereitstellung konfiguriert hast.
Wähle Bereitstellung.
Navigiere zu Attributzuordnung bearbeiten.
Wähle unter dem Abschnitt „Zuordnung“ die Option Azure Active Directory-Benutzer bereitstellen.
Wähle dann Neue Zuordnung hinzufügen.
Rollenzuordnung anwenden
Damit Adobe Express für Lehrkräfte und Schülerinnen und Schüler eine maßgeschneiderte Erfahrung bereitstellen kann, müssen Rolleninformationen von Azure AD an Adobe mithilfe einer Attributzuordnung weitergegeben werden.
Eine direkte Zuordnung der Rolle von Azure AD zu Adobe kann nur verwendet werden, wenn alle Benutzenden ein Attribut des Typs Lehrkraft oder Schüler(in)/Studierende(r) aufweisen.
Die Ausdruckszuordnung ermöglicht die Verwendung einer Regel, um die Ausgabe von „Educator“ oder „Student“ zu erzeugen. Der folgende Abschnitt enthält Beispiele mit Kommentaren für gängige Anwendungsfälle im Bildungswesen.
Eine direkte Zuordnung der Rolle von Azure AD zu Adobe kann nur verwendet werden, wenn alle Benutzenden ein Attribut des Typs Lehrkraft oder Schüler(in)/Studierende(r) aufweisen. Zum Beispiel, wenn das Azure AD-Attribut „JobTitle“ den Wert „Lehrkraft“ für Lehrkräfte und „Schüler(in)/Studierende(r)“ für Schülerinnen bzw. Schüler und Studierende hat. Es kann dem Zielattribut direkt zugeordnet werden.
Wähle den Zuordnungstyp Direkt.
Lege das Quellattribut fest.
Lege das Zielattribut fest.
Klicke auf „OK“.
Speichere die Zuordnung.
Wähle „Speichern“.
Wenn ein Attribut wie „employeeType“ verwendet wird, um Lehrkräfte von Schülerinnen und Schülern zu unterscheiden, kann der folgende Beispielausdruck zum Festlegen der Rolle basierend auf einer Liste von Werten verwendet werden.
Wähle den Zuordnungstyp Ausdruck.
Ausdruck erstellen
// Der folgende Ausdruck gibt als Standard die Schülerrolle zurück und weist die Lehrkraftrolle zu, wenn employeeType den Wert „Faculty“, „Staff“ oder „Coach“ hat.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
Lege das Zielattribut fest.
Klicke auf „OK“.
Speichere die Zuordnung.
Wähle „Speichern“.
Wenn du die Rolle anhand der E‑Mail-Domäne unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator Und sende die Rolle Schüler(in)/Studierende(r) basierend auf „@student.example.org“.
Wähle den Zuordnungstyp Ausdruck.
Ausdruck erstellen
// Benutzer mit einer E-Mail-Adresse in der Schülerdomäne werden als „Student“ markiert. Benutzer, deren E‑Mail-Adresse aus Domäne für Lehrkräfte stammt, werden als „Educator“ markiert. Jeder andere Benutzer wird nicht markiert
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Ex: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
Lege das Zielattribut fest.
Klicke auf „OK“.
Speichere die Zuordnung.
Wähle „Speichern“.
Wenn du die Rolle anhand des UPN unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator Und sende die Rolle Schüler(in)/Studierende(r) basierend auf „@student.example.org“.
Wähle den Zuordnungstyp Ausdruck.
Ausdruck erstellen
// UPN – Benutzende, die einen UPN basierend auf der Domain der Lehrkräfte haben, werden als Lehrkraft markiert. Jeder andere User wird als Student markiert
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Ex: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
Lege das Zielattribut fest.
Klicke auf „OK“.
Speichere die Zuordnung.
Wähle „Speichern“.
Wenn du die Rolle anhand eines E‑Mail-Präfixes unterscheidest, z. B. s_username@students.example.org, kann ein Ausdruck verwendet werden, um bei Vorhandensein von s_ das Rollenattribut Schüler(in)/Studierend(e)zu senden, und andernfalls Lehrkraft.
Wähle den Zuordnungstyp Ausdruck.
Ausdruck aufbauen.
// E‑Mail-Präfix – Benutzer mit dem E‑Mail-Präfix „s_“ werden als „Student“ markiert. Alle anderen Nutzer werden als Lehrkraft markiert.
Ex: E-Mail-Adresse = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
Lege das Zielattribut fest.
Klicke auf „OK“.
Speichere die Zuordnung.
Wähle „Speichern“.
Testen der Rollensynchronisation
Die Rollenaufnahme kann getestet werden, indem du eine Benutzerin bzw. einen Benutzer nach Bedarf bereitstellst oder wartest, bis Änderungen zwischen Azure AD und Adobe übertragen werden.
Testen der Rollenaufnahme über Bereitstellung nach Bedarf
Bereitstellung von Benutzenden nach Bedarf in Azure AD
Kehre zur Adobe Identity Management-Anwendung zurück.
Wähle Nach Bedarf bereitstellen.
Wähle „Benutzer“ und klicke auf „Bereitstellen“.
Überprüfe die Ergebnisse.
Zuordnung überprüfen
Melden dich bei der Admin Console an.
Suche auf der Registerkarte Benutzer nach dem bereitgestellten Benutzer.
Bestätige die Rollenzuweisung.
Zeige die Benutzerdetails an.