Connectez-vous à Azure AD avec un compte administrateur.
S’applique aux abonnements Entreprise.
Présentation
Pour permettre des expériences personnalisées, améliorer la sécurité et garantir la conformité, les administrateurs peuvent désormais ajouter une balise enseignant ou élève aux utilisateurs dans Adobe Admin Console pour les synchronisations Azure existantes et les nouvelles configurations Azure. Après avoir configuré une synchronisation Azure, vous pouvez ajouter un mappage d’attributs pour indiquer quels utilisateurs sont enseignants et lesquels sont élèves.
À l’avenir, ces balises enseignant et élève permettront à Adobe de proposer des expériences personnalisées aux enseignants et aux élèves en fonction de leur rôle. Par exemple, les enseignants pourront mettre en place les salles de classe de leurs élèves et suivre l’avancement des devoirs, consulter les plans de cours (qui ne sont pas visibles des élèves) et bien plus encore. Pour bénéficier de ces futurs développements destinés aux enseignants, veuillez effectuer les étapes ci-dessous.
Conditions préalables
- Microsoft Azure AD est configuré dans votre établissement.
- Une méthode distincte est mise en place pour identifier les enseignantes et enseignants et les étudiantes et étudiants (par exemple, pour le personnel enseignant, l’attribut JobTitle est renseigné dans Azure ; les étudiantes et étudiants ont un domaine de messagerie unique ; les e-mails envoyés par les étudiantes et étudiants commencent par le même préfixe, etc.).
- Microsoft Azure Sync est déjà configuré pour synchroniser les utilisateurs dans Adobe Admin Console. Découvrez comment configurer la synchronisation Azure.
Procédure pour effectuer la synchronisation des rôles
Accédez à la section Enterprise Applications (Applications d’entreprise) sous Azure Active Directory.
Sélectionnez l’application Adobe Identity Management dans laquelle vous avez configuré le provisionnement automatique.
Sélectionnez Provisioning (Provisionnement).
Accédez à la section Edit Attribute Mapping (Modifier le mappage d’attributs).
Sous la section Mapping (Mappage), sélectionnez Provision Azure Active Directory Users (Provisionner les utilisateurs Azure Active Directory).
Sélectionnez ensuite Add New Mapping (Ajouter un nouveau mappage).
Appliquer le mappage des rôles
Pour permettre à Adobe Express de fournir une expérience personnalisée aux enseignants et aux élèves, nous devons transmettre les informations de rôle d’Azure AD à Adobe, via un processus de mappage d’attributs.
Un mappage direct de rôle entre Azure AD et Adobe n’est possible que si vous disposez d’un attribut Enseignant ou enseignante ou Étudiant ou étudiante pour l’ensemble des utilisateurs et utilisatrices.
Le mappage d’expression permet d’utiliser une règle pour générer le résultat Enseignant ou Élève. Dans la section suivante, vous trouverez différents exemples assortis de commentaires illustrant des cas d’utilisation courants dans le domaine de l’éducation.
Un mappage direct de rôle entre Azure AD et Adobe n’est possible que si vous disposez d’un attribut Enseignant ou Étudiant pour l’ensemble des utilisateurs. Par exemple, si l'attribut Azure AD Job title a la valeur Enseignant pour les enseignants et Étudiant pour les étudiants. Il peut être mis en correspondance directement avec l'attribut cible.
Sélectionnez le type de mappage Direct.
Définissez l’attribut source.
Définissez l’attribut cible.
Cliquez sur OK.
Enregistrez le mappage.
Cliquez sur Enregistrer.
Si un attribut tel que employeeType est utilisé pour distinguer les enseignants des étudiants, voici un exemple d’expression qui peut être utilisée pour définir un rôle en fonction d’une liste de valeurs.
Sélectionnez le type de mappage Expression.
Créer une expression.
//L’expression suivante a par défaut le rôle Élève et assigne le rôle Enseignant quand l’attribut TypeEmployé a la valeur Professeurs, Personnel ou Entraîneur.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex : employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Utilisez le Générateur d’expression pour tester le mappage d’attributs.
Définissez l’attribut cible.
Cliquez sur OK.
Enregistrez le mappage.
Cliquez sur Enregistrer.
Si vous différenciez les rôles par domaine de messagerie, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Enseignant d’après l’élément @exemple.org. Et envoyer l’attribut Étudiant d’après l’élément @étudiant.exemple.org.
Sélectionnez le type de mappage Expression.
Créer une expression.
// Les utilisateurs disposant d’une adresse e-mail sur le domaine réservé aux élèves seront marqués en tant qu’élèves. Les utilisateurs disposant d’une adresse e-mail sur le domaine réservé aux professeurs seront marqués en tant qu’enseignants. Tous les autres utilisateurs ne seront pas marqués
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Ex. : student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Utilisez le Générateur d’expression pour tester le mappage d’attributs.
Définissez l’attribut cible.
Cliquez sur OK.
Enregistrez le mappage.
Cliquez sur Enregistrer.
Si vous différenciez les rôles par UPN, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Enseignant d’après l’élément @exemple.org. Et le rôle Éltudiant d’après l’élément @étudiant.exemple.org.
Sélectionnez le type de mappage Expression.
Créer une expression.
// UPN - Les utilisateurs et utilisatrices disposant d’un UPN basé sur le domaine de l’enseignant seront marqués en tant qu’enseignants. Tous les autres utilisateurs seront marqués comme étudiant
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Ex : student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Utilisez le Générateur d’expression pour tester le mappage d’attributs.
Définissez l’attribut cible.
Cliquez sur OK.
Enregistrez le mappage.
Cliquez sur Enregistrer.
Si vous différenciez les rôles en fonction d’un préfixe d’e-mail, comme s_nomutilisateur@étudiants.exemple.org, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Étudiant si le préfixe s_ est présent, ou Enseignant dans le cas contraire.
Sélectionnez le type de mappage Expression.
Créer une expression.
// Préfixe d’e-mail – Chaque personne ayant "s_" en préfixe de son e-mail sera marqué comme faisant partie du corps étudiant. Tous les autres utilisateurs seront définis comme enseignants.
Exemple : Adresse e-mail = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Utilisez le Générateur d’expression pour tester le mappage d’attributs.
Définissez l’attribut cible.
Cliquez sur OK.
Enregistrez le mappage.
Cliquez sur Enregistrer.
Tester la synchronisation des rôles
L’ingestion des rôles peut être testée en provisionnant un utilisateur à la demande ou en attendant que les modifications commencent à être transmises entre Azure AD et Adobe.
Tester l’ingestion des rôles via le provisionnement à la demande
Provisionnement à la demande d’un utilisateur ou d’une utilisatrice dans Azure AD
Revenez dans l’application Adobe Identity Management.
Sélectionnez Provision on demand (Provisionner à la demande).
Sélectionnez User (Utilisateur) et cliquez sur Provision (Provisionner).
Vérifiez les résultats.
Vérifier les affectations
Connectez-vous au portail Admin Console.
Dans l’onglet Utilisateurs, recherchez l’utilisateur provisionné.
Confirmez l’affectation de rôle.
Consultez les détails de l’utilisateur.