使用管理員帳戶登入 Azure AD。
適用於企業。
概觀
為了能夠量身打造相關體驗、增強安全性並確保合規性,管理員現在可以針對 Adobe Admin Console 中的使用者新增教育工作者和學生標記,以利執行現有的 Azure 同步和新的 Azure 設定。 在設定 Azure 同步之後,可以新增屬性對應以註明哪些使用者是教育工作者,哪些使用者是學生。
未來這些教育工作者和學生標記將讓 Adobe 可以根據其角色,向教育工作者和學生展示量身打造的體驗。 例如,教育工作者可以建立其學生的教室,並監控作業的進度、查看對學生隱藏的課程計畫等等。 若要使用這些針對教育工作者開發的未來功能,請按照以下步驟操作。
先決條件
- 您的機構中已設定 Microsoft Azure AD。
- 識別學生和教育者的獨特方式 (例如,教師在 Azure 中填寫了 JobTitle 屬性;學生有唯一的電子郵件域;學生的電子郵件都以相似的前置詞開頭;等等)
- 已設定 Microsoft Azure Sync 來同步 Adobe Admin Console 中的使用者。 了解如何設定 Azure Sync。
執行角色同步的步驟
瀏覽至 Azure Active Directory 下方的企業應用程式。
選取您已經設定自動佈建的 Adobe Identity Management 應用程式。
選取「佈建」。
瀏覽至「編輯屬性對應」。
在「對應」區段下,選取「佈建 Azure Active Directory 使用者」。
然後選取「新增對應」。
套用角色對應
為了讓 Adobe Express 可以為教育工作者和學生提供量身打造的體驗,我們必須透過屬性對應過程,讓 Adobe 可以共用 Azure AD 的角色資訊。
只有在所有使用者的屬性均為教育工作者或學生時,才能把 Azure AD 的角色直接對應到 Adobe。
運算式對應可以使用規則產生教育工作者或學生的輸出。 在以下小節中,我們提供了教育中常見使用案例的範例與評論。
只有在所有使用者的屬性均為教育工作者或學生時,才能把 Azure AD 的角色直接對應到 Adobe。 例如,如果 Azure AD 屬性「職務」的值為「教育工作者」(對於教師)和「學生」(對於學生)。 它可以直接對應到目標屬性。
選取「直接對應類型」。
設定來源屬性。
設定目標屬性。
按一下「確定」。
儲存對應。
選取「儲存」。
如果使用諸如 employeeType 之類的屬性來識別教師與學生,則以下是一個範例運算式,可用於根據值清單設定角色。
選取「運算式對應類型」。
建置運算式。
//以下運算式預設為學生角色,在 employeeType 的值為 Faculty、Staff 或 Coach 時指派為教育工作者角色。
Switch([employeeType], student, <teachers_employeeType>, Educator)
例:employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
使用運算式產生器測試屬性對應。
設定目標屬性。
按一下「確定」。
儲存對應。
選取「儲存」。
如果您透過電子郵件網域區分角色,則可以使用運算式來傳送使用 @example.org 網域的教育工作者角色屬性。 並根據@student.example.org 傳送 Student 角色。
選取「運算式對應類型」。
建置運算式。
// 電子郵件地址位於學生網域的使用者將標記為學生。 電子郵件位於教師網域的使用者將標記為教育工作者。 所有其他使用者將不會被標記
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
例:student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "", "student.example.org", "Student", "example.org", "Educator")
使用運算式產生器測試屬性對應。
設定目標屬性。
按一下「確定」。
儲存對應。
選取「儲存」。
如果您透過 UPN 區分角色,則可以使用運算式傳送使用 @example.org 網域的教育工作者角色屬性。 以及基於 @student.example.org 的Student 角色。
選取「運算式對應類型」。
建置運算式。
// UPN - 擁有基於教師網域的 UPN 的使用者將被標記為教師。 所有其他使用者將被標記為學生
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
例:student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
使用運算式產生器測試屬性對應。
設定目標屬性。
按一下「確定」。
儲存對應。
選取「儲存」。
如果您根據電子郵件前置詞區分角色,例如 s_username@students.example.org,如果出現 s_ 則可以使用運算式傳送 Student 角色屬性 (若無則傳送 Educator 角色屬性)。
選取「運算式對應類型」。
建置運算式。
// 電子郵件前置詞 – 電子郵件前置詞為「s_」的使用者將標記為學生。 所有其他使用者將被標記為教育者。
例:電子郵件地址 = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
使用運算式產生器測試屬性對應。
設定目標屬性。
按一下「確定」。
儲存對應。
選取「儲存」。
測試角色同步
可以透過隨選佈建使用者或等待變更開始在 Azure AD 和 Adobe 之間流動,來測試角色攝取。
透過隨選佈建測試角色攝取
在 Azure AD 中隨選佈建使用者
返回 Adobe Identity Management 應用程式。
選取「隨選佈建」。
選取使用者並按一下「佈建」。
檢視結果。
驗證指派