Synchronisation des rôles pour l’éducation

Dernière mise à jour le 16 déc. 2024

S’applique aux abonnements Entreprise.

Présentation

Pour permettre des expériences personnalisées, améliorer la sécurité et garantir la conformité, les administrateurs peuvent désormais ajouter une balise enseignant ou élève aux utilisateurs dans Adobe Admin Console pour les synchronisations Azure existantes et les nouvelles configurations Azure. Après avoir configuré une synchronisation Azure, vous pouvez ajouter un mappage d’attributs pour indiquer quels utilisateurs sont enseignants et lesquels sont élèves. 

À l’avenir, ces balises enseignant et élève permettront à Adobe de proposer des expériences personnalisées aux enseignants et aux élèves en fonction de leur rôle. Par exemple, les enseignants pourront mettre en place les salles de classe de leurs élèves et suivre l’avancement des devoirs, consulter les plans de cours (qui ne sont pas visibles des élèves) et bien plus encore. Pour bénéficier de ces futurs développements destinés aux enseignants, veuillez effectuer les étapes ci-dessous.

Conditions préalables

  • Microsoft Azure AD est configuré dans votre établissement.
  • Une méthode distincte est mise en place pour identifier les enseignantes et enseignants et les étudiantes et étudiants (par exemple, pour le personnel enseignant, l’attribut JobTitle est renseigné dans Azure ; les étudiantes et étudiants ont un domaine de messagerie unique ; les e-mails envoyés par les étudiantes et étudiants commencent par le même préfixe, etc.). 
  • Microsoft Azure Sync est déjà configuré pour synchroniser les utilisateurs dans Adobe Admin Console. Découvrez comment configurer la synchronisation Azure.

Procédure pour effectuer la synchronisation des rôles

Connectez-vous à Azure AD avec un compte administrateur.

Microsoft Azure - Connexion

Accédez à la section Enterprise Applications (Applications d’entreprise) sous Azure Active Directory.

Applications d’entreprise

Sélectionnez l’application Adobe Identity Management dans laquelle vous avez configuré le provisionnement automatique.

Adobe Identity Management

Sélectionnez Provisioning (Provisionnement).

Provisionnement Microsoft Azure

Accédez à la section Edit Attribute Mapping (Modifier le mappage d’attributs).

Modifier le mappage d’attributs

Sous la section Mapping (Mappage), sélectionnez Provision Azure Active Directory Users (Provisionner les utilisateurs Azure Active Directory).

Provisionner les utilisateurs Azure Active Directory

Sélectionnez ensuite Add New Mapping (Ajouter un nouveau mappage).

Ajouter un nouveau mappage

Appliquer le mappage des rôles

Pour permettre à Adobe Express de fournir une expérience personnalisée aux enseignants et aux élèves, nous devons transmettre les informations de rôle d’Azure AD à Adobe, via un processus de mappage d’attributs.

Un mappage direct de rôle entre Azure AD et Adobe n’est possible que si vous disposez d’un attribut Enseignant ou enseignante ou Étudiant ou étudiante pour l’ensemble des utilisateurs et utilisatrices.

Le mappage d’expression permet d’utiliser une règle pour générer le résultat Enseignant ou Élève. Dans la section suivante, vous trouverez différents exemples assortis de commentaires illustrant des cas d’utilisation courants dans le domaine de l’éducation.

Un mappage direct de rôle entre Azure AD et Adobe n’est possible que si vous disposez d’un attribut Enseignant ou Étudiant pour l’ensemble des utilisateurs.  Par exemple, si l'attribut Azure AD Job title a la valeur Enseignant pour les enseignants et Étudiant pour les étudiants. Il peut être mis en correspondance directement avec l'attribut cible.

Sélectionnez le type de mappage Direct.

Définissez l’attribut source.

Définir l’attribut source

Définissez l’attribut cible.

Définir l’attribut cible

Cliquez sur OK.

Enregistrez le mappage.

Cliquez sur Enregistrer.

Si un attribut tel que employeeType est utilisé pour distinguer les enseignants des étudiants, voici un exemple d’expression qui peut être utilisée pour définir un rôle en fonction d’une liste de valeurs.

Sélectionnez le type de mappage Expression.

Définir le mappage Expression

Créer une expression.

//L’expression suivante a par défaut le rôle Élève et assigne le rôle Enseignant quand l’attribut TypeEmployé a la valeur Professeurs, Personnel ou Entraîneur.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex : employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Utilisez le Générateur d’expression pour tester le mappage d’attributs.

Définissez l’attribut cible.

Définir l’attribut cible

Cliquez sur OK.

Enregistrez le mappage.

Enregistrer le mappage d’attributs

Cliquez sur Enregistrer.

Si vous différenciez les rôles par domaine de messagerie, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Enseignant d’après l’élément @exemple.org. Et envoyer l’attribut Étudiant d’après l’élément @étudiant.exemple.org.

Sélectionnez le type de mappage Expression.

Définir le mappage Expression

Créer une expression.

// Les utilisateurs disposant d’une adresse e-mail sur le domaine réservé aux élèves seront marqués en tant qu’élèves. Les utilisateurs disposant d’une adresse e-mail sur le domaine réservé aux professeurs seront marqués en tant qu’enseignants. Tous les autres utilisateurs ne seront pas marqués

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Ex. : student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;,&quot;student.example.org&quot;, &quot;Student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Utilisez le Générateur d’expression pour tester le mappage d’attributs.

Définissez l’attribut cible.

Attribut cible

Cliquez sur OK.

Enregistrez le mappage.

Cliquez sur Enregistrer.

Si vous différenciez les rôles par UPN, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Enseignant d’après l’élément @exemple.org. Et le rôle Éltudiant d’après l’élément @étudiant.exemple.org.

Sélectionnez le type de mappage Expression.

Créer une expression.

// UPN - Les utilisateurs et utilisatrices disposant d’un UPN basé sur le domaine de l’enseignant seront marqués en tant qu’enseignants. Tous les autres utilisateurs seront marqués comme étudiant

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Ex : student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Utilisez le Générateur d’expression pour tester le mappage d’attributs.

Générateur d’expression

Définissez l’attribut cible.

Attribut cible

Cliquez sur OK.

Enregistrez le mappage.

Enregistrer le mappage d’attributs

Cliquez sur Enregistrer.

Si vous différenciez les rôles en fonction d’un préfixe d’e-mail, comme s_nomutilisateur@étudiants.exemple.org, vous pouvez utiliser une expression pour envoyer l’attribut de rôle Étudiant si le préfixe s_ est présent, ou Enseignant dans le cas contraire.

Sélectionnez le type de mappage Expression.

Mappage Expression

Créer une expression.

// Préfixe d’e-mail – Chaque personne ayant "s_" en préfixe de son e-mail sera marqué comme faisant partie du corps étudiant. Tous les autres utilisateurs seront définis comme enseignants.

Exemple : Adresse e-mail = s_johnson@student.example.org

IIF(Left([mail], &quot;2&quot;) = &quot;s_&quot;, &quot;Student&quot;, &quot;Educator&quot;)

Utilisez le Générateur d’expression pour tester le mappage d’attributs.

Définissez l’attribut cible.

Attribut cible

Cliquez sur OK.

Enregistrez le mappage.

Cliquez sur Enregistrer.

Tester la synchronisation des rôles

L’ingestion des rôles peut être testée en provisionnant un utilisateur à la demande ou en attendant que les modifications commencent à être transmises entre Azure AD et Adobe.

Tester l’ingestion des rôles via le provisionnement à la demande

Provisionnement à la demande d’un utilisateur ou d’une utilisatrice dans Azure AD

Revenez dans l’application Adobe Identity Management.

Adobe Identity Management

Sélectionnez Provision on demand (Provisionner à la demande).

Sélectionnez User (Utilisateur) et cliquez sur Provision (Provisionner).

Provisionner à la demande

Vérifiez les résultats.

Vérifier les résultats

Vérifier les affectations

Connectez-vous au portail Admin Console.

Dans l’onglet Utilisateurs, recherchez l’utilisateur provisionné.

Confirmez l’affectation de rôle. 

Consultez les détails de l’utilisateur.

Rôles d’utilisateur