Kasutusjuhend Tühista

Role sync for Education

  1. Adobe ettevõtetele ja meeskondadele: administreerimisjuhend
  2. Juurutamise planeerimine
    1. Põhimõisted
      1. Litsentsimine
      2. Identiteet
      3. Kasutajate haldamine
      4. Rakenduste juurutamine
      5. Admin Console'i ülevaade
      6. Administraatori rollid
    2. Juurutamisjuhised
      1. Nimeliste kasutajate juurutamisjuhend
      2. SDL juurutamisjuhend
      3. Adobe Acrobati juurutamine 
    3. Creative Cloud haridusasutustele – juurutamine
      1. Kasutuselevõtt kodus
      2. K-12 sisseelamisviisard
      3. Lihtne seadistus
      4. Kasutajate sünkroniseerimine
      5. Roster Sync K-12 (USA)
      6. Peamised litsentsimispõhimõtted
      7. Kasutuselevõtmise valikud
      8. Kiireid näpunäiteid
      9. Adobe rakenduste kinnitamine Google Admin Console'is
      10. Adobe Expressi lubamine Google Classroomis
      11. Integratsioon Canvas LMS-iga
      12. Integratsioon Blackboard Learniga
      13. SSO konfigureerimine piirkonna portaalide ja LMS-ide jaoks
      14. Kasutajate lisamine nimekirja sünkroonimise kaudu
      15. Kivuto KKK
      16. Esmaste ja teiseste asutuste õiguste suunised
  3. Oma organisatsiooni seadistamine
    1. Identiteeditüübid | Ülevaade
    2. Identiteedi seadistamine | Ülevaade
    3. Organisatsiooni seadistamine Enterprise ID-ga
    4. Azure AD föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Microsoftiga Azure OIDC kaudu
      2. Azure'i sünkroonimise lisamine oma kataloogi
      3. Hariduse rollide sünkroonimine
      4. Azure Connectori KKK
    5. Google'i föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Google'i föderatsiooniga
      2. Google Synci lisamine teie kataloogile
      3. Google'i föderatsiooni KKK
    6. Organisatsiooni seadistamine Microsoft ADFS-iga
    7. Organisatsiooni seadistamine piirkonna portaalide ja LMS-i jaoks
    8. Organisatsiooni seadistamine koos teiste identiteedi pakkujatega
      1. Kataloogi loomine
      2. Domeeni omandiõiguse kontrollimine
      3. Domeenide lisamine kataloogidele
    9. SSO levinud küsimused ja tõrkeotsing
      1. SSO levinud küsimused
      2. SSO tõrkeotsing
      3. Hariduse levinud küsimused
  4. Teie organisatsiooni seadistamise haldamine
    1. Olemasolevate domeenide ja kataloogide haldamine
    2. Automaatse konto loomise lubamine
    3. Organisatsiooni seadistamine kataloogi usalduse kaudu
    4. Üleminek uuele autentimise pakkujale 
    5. Varade sätted
    6. Autentimise sätted
    7. Privaatsuse ja turvalisuse kontaktid
    8. Konsooli sätted
    9. Krüpteerimise haldamine  
  5. Kasutajate haldamine
    1. Ülevaade
    2. Administratiivsed rollid
    3. Kasutajate haldamise strateegiad
      1. Kasutajate individuaalne haldamine   
      2. Mitme kasutaja haldamine (hulgi CSV)
      3. Kasutajate sünkroonimisvahend (UST)
      4. Microsoft Azure'iga sünkroonimine
      5. Google'i föderatsiooniga sünkroonimine
    4. Litsentside määramine Teamsi kasutajale
    5. Rakendusesisene kasutajate haldamine meeskondade jaoks
      1. Meeskonna haldamine Adobe Expressis
      2. Meeskonna haldamine Adobe Acrobatis
    6. Ühtivate e-posti domeenidega kasutajate lisamine
    7. Kasutaja identiteedi tüübi muutmine
    8. Kasutajarühmade haldamine
    9. Kataloogi kasutajate haldamine
    10. Arendajate haldamine
    11. Olemasolevate kasutajate migreerimine Adobe Admin Console'i
    12. Kasutajate haldamise migreerimine Adobe Admin Console'i
  6. Toodete ja õiguste haldamine
    1. Toodete ja tooteprofiilide haldamine
      1. Toodete haldamine
      2. Toodete ja litsentside ostmine
      3. Ettevõtte kasutajate tooteprofiilide haldamine
      4. Automaatse määramise reeglite haldamine
      5. Kasutajatele Firefly kohandatud mudelite treenimise õiguse andmine
      6. Tootetaotluste läbivaatamine
      7. Iseteeninduse poliitikate haldamine
      8. Rakenduste integratsioonide haldamine
      9. Toodete õiguste haldamine Admin Console'is  
      10. Teenuste lubamine/keelamine tooteprofiili jaoks
      11. Üks rakendus | Creative Cloud ettevõtetele
      12. Valikulised teenused
    2. Jagatud seadmete litsentside haldamine
      1. Mis on uut
      2. Juurutamisjuhend
      3. Pakettide loomine
      4. Litsentside taastamine
      5. Profiilide haldamine
      6. Litsentsimise tööriistakomplekt
      7. Jagatud seadmete litsentsimise KKK
  7. Global Admin Console'iga alustamine
    1. Globaalse administreerimise kohandamine
    2. Organisatsiooni valimine
    3. Organisatsiooni hierarhia haldamine
    4. Tooteprofiilide haldamine
    5. Administraatorite haldamine
    6. Kasutajarühmade haldamine
    7. Organisatsiooni poliitikate uuendamine
    8. Poliitikamallide haldamine
    9. Lasteorganisatsioonidele toodete eraldamine
    10. Ootel tööde käivitamine
    11. Ülevaadetega tutvumine
    12. Organisatsiooni struktuuri eksportimine või importimine
  8. Salvestusruumi ja varade haldamine
    1. Salvestusruum
      1. Ettevõtte salvestusruumi haldamine
      2. Adobe Creative Cloud: salvestusruumi uuendamine
      3. Adobe salvestusruumi haldamine
    2. Varade migratsioon
      1. Automatiseeritud varade migratsioon
      2. Automatiseeritud varade migratsiooni KKK  
      3. Ülekantud varade haldamine
    3. Varade tagasinõudmine kasutajalt
    4. Üliõpilaste varade migratsioon | ainult EDU
      1. Automaatne üliõpilaste varade migratsioon
      2. Teie varade migratsioon
  9. Teenuste haldamine
    1. Adobe Stock
      1. Adobe Stocki krediidipaketid meeskondadele
      2. Adobe Stock ettevõtetele
      3. Adobe Stock ettevõtetele kasutamine
      4. Adobe Stocki litsentside heakskiitmine
    2. Kohandatud fondid
    3. Adobe Asset Link
      1. Ülevaade
      2. Kasutajarühma loomine
      3. Adobe Experience Manageri varade konfigureerimine
      4. Adobe Asset Linki konfigureerimine ja installimine
      5. Varade haldamine
      6. Adobe Asset Link XD jaoks
    4. Adobe Acrobat Sign
      1. Adobe Acrobat Signi seadistamine ettevõtte või meeskondade jaoks
      2. Adobe Acrobat Sign – meeskonna funktsiooni administraator
      3. Adobe Acrobat Signi haldamine Admin Console'is
    5. Creative Cloud ettevõtetele – tasuta liikmesus
      1. Ülevaade
  10. Rakenduste ja uuenduste juurutamine
    1. Ülevaade
      1. Rakenduste ja uuenduste juurutamine ja tarnimine
      2. Juurutamise planeerimine
      3. Juurutamise ettevalmistus
    2. Pakettide loomine
      1. Rakenduste pakendamine Admin Console'i kaudu
      2. Nimeliste kasutajate litsentsipakettide loomine
      3. Eelgenereeritud pakettide haldamine
        1. Adobe mallide haldamine
        2. Üksikrakenduse pakettide haldamine
      4. Pakettide haldamine
      5. Seadmete litsentside haldamine
      6. Seerianumbrite litsentsimine
    3. Pakettide kohandamine
      1. Creative Cloudi töölauarakenduse kohandamine
      2. Laienduste kaasamine teie paketti
    4. Pakettide juurutamine 
      1. Pakettide juurutamine
      2. Adobe pakettide juurutamine Microsoft Intune'i abil
      3. Adobe pakettide juurutamine SCCM-iga
      4. Adobe pakettide juurutamine ARD-ga
      5. Toodete installimine erandite kausta
      6. Creative Cloudi toodete desinstallimine
      7. Adobe provisioning toolkit enterprise editioni kasutamine
    5. Uuenduste haldamine
      1. Adobe ettevõtte ja meeskondade klientide muutuste haldamine
      2. Uuenduste juurutamine
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST ülevaade
      2. Sisemise uuenduste serveri seadistamine
      3. Sisemise uuenduste serveri haldamine
      4. AUSST tavalised kasutusjuhud   
      5. Sisemise värskenduste serveri tõrkeotsing
    7. Adobe Remote Update Manager (RUM)
      1. Väljalaskemärkmed
      2. Adobe Remote Update Manageri kasutamine
    8. Tõrkeotsing
      1. Creative Cloudi rakenduste installimise ja deinstalleerimise vigade tõrkeotsing
      2. Klientide masinate päring, et kontrollida, kas pakett on kasutusele võetud
  11. Meeskonnakonto haldamine
    1. Ülevaade
    2. Makseandmete uuendamine
    3. Arvete haldamine
    4. Lepinguomaniku muutmine
    5. Plaani vahetamine
    6. Edasimüüja muutmine
    7. Plaanist loobumine
    8. Ostutaotluse nõuetele vastavus
  12. Uuendamised
    1. Meeskonnaplaanide liikmesus: uuendamine
    2. Ettevõtte VIP: uuendamised ja nõuetele vastavus
  13. Lepingute haldamine
    1. ETLA lepingute automatiseeritud aegumise etapid
    2. Lepingutüüpide vahetamine olemasolevas Adobe Admin Console'is
    3. Value Incentive Plan (VIP) Hiinas
    4. VIP Select abi
  14. Aruanded ja logid
    1. Auditilogi
    2. Määramise aruanded
    3. Sisulogid
  15. Abi saamine
    1. Ühenduse võtmine Adobe klienditeenindusega
    2. Meeskonnakontode tugivõimalused
    3. Ettevõtluskontode tugivõimalused
    4. Experience Cloudi tugivõimalused

Overview

To enable tailored experiences, enhance security, and ensure compliance, admins now can add educator and student tags to users in the Adobe Admin Console for existing Azure syncs and new Azure setups. After you have set up an Azure sync, you can add an attribute mapping to indicate which users are educators and which are students. 

In the future, these educator and student tags will allow Adobe to display tailored experiences to educators and students based on their role. For example, educators will be able to set up classrooms of their students and monitor progress on assignments, see lesson plans that are hidden from students, and more. To unlock these future educator-specific developments, please follow the steps below.

Prerequisites

  • Microsoft Azure AD is set up in your institution.
  • A distinct way to Identify Students and Educators (for example, teachers have JobTitle attribute filled out in Azure; students have unique email domain.) 
  • Microsoft Azure Sync already set up to sync users in the Adobe Admin Console. Learn how to setup Azure sync.

Steps to perform role sync

  1. Sign into Azure AD with an Admin account.

    Microsoft Azure - Sign in

  2. Navigate to Enterprise Applications under Azure Active Directory.

    Enterprise Applications

  3. Select the Adobe Identity Management app where you’ve configured Auto provisioning.

    Adobe Identity Management

  4. Select Provisioning.

    Microsoft Azure Provisioning

  5. Navigate to Edit Attribute Mapping.

    Edit attribute mapping

  6. Under the Mapping section, select Provision Azure Active Directory Users.

    Provision Azure Active Directory users

  7. Then select Add New Mapping.

    Add new mapping

Apply Role mapping

To enable Adobe Express to provide a tailored experience for Educators and students we need to share role information from Azure AD to Adobe through the process of an attribute mapping.

A Direct Mapping of role from Azure AD to Adobe can only be used if you have an attribute that is Educator or Student for all users.

Expression mapping enables the use of a rule to generate the output of Educator or Student. In the following section we have provided examples with comments for common use cases in education.

A Direct Mapping of role from Azure AD to Adobe can only be used if all synced users in Azure AD have an attribute with a static value of either Educator or Student for all users.  For example, if the Azure AD directly to the target attribute.

  1. Select Direct Mapping Type.

  2. Set Source attribute.

    Set source attribute

  3. Set Target attribute.

    Set target attribute

  4. Click OK.

  5. Save mapping.

  6. Select Save.

If an attribute such as employeeType is used to identify teachers versus students the following is an example, expression that can be used to set role based on a list of values.

  1. Select Expression Mapping type.

    Set expression mapping

  2. Build Expression.

    //The following expression defaults to the Student role and assigns the Educator role when employeeType has a value of Faculty, Staff or Coach.
    
    Switch([employeeType], student, <teachers_employeeType>, Educator)
    
    Ex: employeeType = [Faculty, Staff, Coach...]
    
    Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
    
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Set target attribute

  5. Click OK.

  6. Save mapping.

    Save attribute mapping

  7. Select Save.

If you distinguish role by email domain, an expression can be used to send the Educator role attribute based on @example.org. And send Student based on @student.example.org.

  1. Select Expression Mapping type.

    Set expression mapping

  2. Build Expression.

    // Users with an email address on the students domain will be marked as students. Users with email on the teachers domain will be marked as educators. Every other user will not be marked at all
    
    Switch(Item(Split([mail], "@"), 2), "", "<students_domain>", 
    "Student", "<teachers_domain>", "Educator")
    
    Ex: student_domain = student.example.org
    Teacher_domain = example.org
    
    Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

  7. Select Save.

If you distinguish role by UPN, an expression can be used to send the Educator role attribute based on @example.org. And Student based on @student.example.org.

  1. Select Expression Mapping type.

  2. Build Expression.

    // UPN - Users who have a UPN based on the teachers_domain will be marked as teachers.  Every other user will be marked as student
    
    Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
    
    Ex: student_domain = student.example.org
    Teacher_domain = example.org
    
    Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")  
  3. Use Expression Builder to test attribute mapping.

    Expression builder

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

    Save attribute mapping

  7. Select Save.

If you distinguish role based on an email prefix, such as s_username@students.example.org an expression can be used to send the Student role attribute if s_ is present and Educator if not.

  1. Select Expression Mapping type.

    Expression mapping

  2. Build Expression.

    // email prefix – Users with an “s_” email prefix will be marked as Student. All other users will be marked as Educator.
    
    Ex: Email address = s_johnson@student.example.org
    
    IIF(Left([mail], "2") = "s_", "Student", "Educator")
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

  7. Select Save.

Test Role sync

Role sync can be tested by provisioning a user on demand or waiting for changes to begin flowing between Azure AD and Adobe.

Test Role sync via on-demand provisioning

On-demand provision a user in Azure AD

  1. Return to the Adobe Identity Management app.

    Adobe Identity Management

  2. Select Provision on demand.

  3. Select User and click Provision.

    Provision On Demand

  4. Review Results.

    Review results

Verify assignment

  1. Sign in to the Admin Console.

  2. In the Users tab, locate provisioned user.

  3. Confirm role assignment. 

    View User Details.

    User roles

Saage abi kiiremini ja hõlpsamalt

Uus kasutaja?