Logige Azure AD-sse sisse administraatori kontoga.
Kehtib ettevõtteplaanile.
Ülevaade
Kohandatud kasutuskogemuste võimaldamiseks, turvalisuse parandamiseks ja vastavuse tagamiseks saavad administraatorid nüüd lisada haridustegelase ja õpilase silte kasutajatele Adobe Admin Console'is olemasolevatele Azure sünkroniseerimistele ja uutele Azure seadistustele. Pärast Azure sünkroniseerimise seadistamist saate lisada atribuudi vastendamise, mis näitab, millised kasutajad on õpetajad ja millised on õpilased.
Tulevikus võimaldavad need haridustegelase ja õpilase sildid Adobe'il kuvada haridustegelastele ja õpilastele kohandatud kasutuskogemusi nende rolli alusel. Näiteks saavad haridustegelased seadistada oma õpilaste Classrooms ja jälgida edenemist ülesannetes, näha tunniplaane, mis on õpilastele peidetud, ja palju muud. Nende tulevaste haridustegelastele suunatud arenduste avamiseks järgige alltoodud samme.
Eeltingimused
- Microsoft Azure AD on teie asutuses seadistatud.
- Selge viis õpilaste ja õpetajate tuvastamiseks (näiteks õpetajatel on JobTitle atribuut Azure'is täidetud; õpilastel on kordumatu e-posti domeen; kõik õpilaste e-posti aadressid algavad sama eesliidesga; jne.)
- Microsoft Azure Sync on juba seadistatud kasutajate sünkroniseerimiseks Adobe Admin Console'is.Vaadake, kuidas Azure sünkroniseerimist seadistada.
Rolli sünkroniseerimise sammud
Liikuge Azure Active Directory jaotises ettevõtte rakendustesse.
Valige Adobe Identity Management rakendus, kus olete konfigureerinud automaatse ettevalmistamise.
Valige ettevalmistamine.
Liikuge atribuudi vastendamise redigeerimisse.
Jaotises Vastendamine valige Provision Azure Active Directory Users.
Seejärel valige Add New Mapping.
Apply Role mapping
Et võimaldada Adobe Expressi pakkuda kohandatud kogemust õpetajatele ja õpilastele, peame jagama rolliteavet Azure AD-st Adobe'iga atribuudivastenduse protsessi kaudu.
Azure AD-st Adobe'i rollide otsest vastendamist saab kasutada ainult siis, kui teil on atribuut, mis sisaldab Educator või Student kõigi kasutajate jaoks.
Avaldise vastendamine võimaldab reegli kasutamist õpetaja või õpilase väljundi genereerimiseks. Järgnevas jaotises oleme esitanud näited koos kommentaaridega haridussektoris levinud kasutusjuhtude jaoks.
Azure AD-st Adobe'i rolli otsest vastendamist saab kasutada ainult siis, kui teil on atribuut, mis sisaldab Educator või Student kõigi kasutajate jaoks. Näiteks kui Azure AD atribuudi ametinimetus on õpetajate puhul Educator ja õpilaste puhul Student. Seda saab vastendada otse sihtatribuudiga.
Valige otsene vastendamise tüüp.
Määrake allika atribuut.
Määrake siht-atribuut.
Klõpsake nuppu OK.
Salvesta vastendamine.
Vali Salvesta.
Kui atribuuti nagu employeeType kasutatakse õpetajate ja õpilaste eristamiseks, on järgnev näide avaldise kohta, mida saab kasutada rolli määramiseks väärtuste loendi alusel.
Valige Expression vastendamise tüüp.
Koostage avaldis.
//Järgmine avaldis määrab vaikimisi Student rolli ja määrab Educator rolli, kui employeeType väärtuseks on Faculty, Staff või Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Nt: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Kasuta Expression Builderit atribuudi vastenduse testimiseks.
Määra Target atribuut.
Klõpsake nuppu OK.
Salvestage vastendus.
Valige Salvesta.
Kui eristate rolli meilidomeeni järgi, saab avaldise abil saata rolliatribuudi Educator väärtuse @example.org põhjal. Ja saata rolli Student väärtuse @student.example.org põhjal.
Valige vastenduse tüüp Expression.
Koostage avaldis.
// Kasutajad, kelle meiliaadress on õpilaste domeenis, märgitakse õpilasteks. Kasutajad, kelle meiliaadress on õpetajate domeenis, märgitakse õpetajateks.Ühtegi teist kasutajat ei märgita
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Nt: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
Kasutage atribuutide vastenduse testimiseks Expression Builderit.
Määra Target atribuut.
Klõpsake nuppu OK.
Salvestage vastendus.
Valige Salvesta.
Kui eristate rolli UPN-i järgi, saab avaldise abil saata rolliatribuudi Educator väärtuse @example.org põhjal. Ja roll Student, mis põhineb aadressil @student.example.org.
Valige vastendamistüüp Avaldis.
Koostage avaldis.
// UPN - Kasutajad, kellel on õpetaja domeenipõhine UPN, märgitakse õpetajateks. Kõik teised kasutajad märgitakse õpilasteks
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Näide: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Kasutage avaldise koostajat atribuutide vastendamise testimiseks.
Määra Target atribuut.
Klõpsake nuppu OK.
Salvesta vastendus.
Valige Salvesta.
Kui eristate rolli e-posti eesliite põhjal, näiteks s_username@students.example.org, saab kasutada avaldist, et saata Õpilane rolli atribuut, kui s_ on olemas, ja Õpetaja roll, kui ei ole.
Valige vastendamistüüp Avaldis.
Koostage avaldis.
// e-posti eesliide – Kasutajad, kellel on e-posti eesliide "s_", märgitakse õpilaseks. Kõik teised kasutajad märgitakse õpetajaks.
Näide: E-posti aadress = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Kasutage avaldisekoosturit atribuutide vastendamise testimiseks.
Määra Target atribuut.
Klõpsake nuppu OK.
Salvesta vastendus.
Valige Salvesta.
Testi rolli sünkroniseerimist
Rolli sisestamist saab testida kasutaja nõudmisel ettevalmistamise või muudatuste voolamise ootamise kaudu Azure AD ja Adobe vahel.
Testa rolli sisestamist nõudmisel ettevalmistamise kaudu
Ettevalmista kasutaja nõudmisel Azure AD-s
Naase Adobe Identity Management rakenduse juurde.
Valige Ettevalmista nõudmisel.
Valige Kasutaja ja klõpsake Ettevalmista.
Vaadake tulemusi üle.
Kontrolli ülesande määramist
Logige sisse Admin Console'i.
Vahelehel Kasutajad leidke ettevalmistatud kasutaja.
Kinnitage rolli määramine.
Vaata kasutaja üksikasju.