使用管理員帳戶登入 Azure AD。
- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- 管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
概觀
為了能夠量身打造相關體驗、增強安全性並確保合規性,管理員現在可以針對 Adobe Admin Console 中的使用者新增教育工作者和學生標記,以利執行現有的 Azure 同步和新的 Azure 設定。在設定 Azure 同步之後,可以新增屬性對應以註明哪些使用者是教育工作者,哪些使用者是學生。
未來這些教育工作者和學生標記將讓 Adobe 可以根據其角色,向教育工作者和學生展示量身打造的體驗。例如,教育工作者可以建立其學生的教室,並監控作業的進度、查看對學生隱藏的課程計畫等等。若要使用這些針對教育工作者開發的未來功能,請按照以下步驟操作。
先決條件
- 您的機構中已設定 Microsoft Azure AD。
- 識別學生和教育工作者的獨特方法 (例如,在 Azure 中教師會填入「JobTitle」屬性;學生則有唯一的電子郵件網域。)
- 已設定 Microsoft Azure Sync 來同步 Adobe Admin Console 中的使用者。了解如何設定 Azure Sync。
執行角色同步的步驟
-
-
瀏覽至 Azure Active Directory 下方的企業應用程式。
-
選取您已經設定自動佈建的 Adobe Identity Management 應用程式。
-
選取「佈建」。
-
瀏覽至「編輯屬性對應」。
-
在「對應」區段下,選取「佈建 Azure Active Directory 使用者」。
-
然後選取「新增對應」。
套用角色對應
為了讓 Adobe Express 可以為教育工作者和學生提供量身打造的體驗,我們必須透過屬性對應過程,讓 Adobe 可以共用 Azure AD 的角色資訊。
只有在所有使用者的屬性均為教育工作者或學生時,才能把 Azure AD 的角色直接對應到 Adobe。
運算式對應可以使用規則產生教育工作者或學生的輸出。在以下小節中,我們提供了教育中常見使用案例的範例與評論。
唯有 Azure AD 中所有已同步的使用者,其屬性中均有一個靜態值為「教育工作者」或「學生」的情況下,才能將 Azure AD 的角色直接對應到 Adobe。例如,如果 Azure AD 直接指向目標屬性。
-
選取「直接對應類型」。
-
設定來源屬性。
-
設定目標屬性。
-
按一下「確定」。
-
儲存對應。
-
選取「儲存」。
如果使用諸如「employeeType」一類的屬性以識別教師與學生,請參考以下範例,可使用運算式根據數值清單來設定角色。
-
選取「運算式對應類型」。
-
建置運算式。
//以下運算式預設為學生角色,在 employeeType 的值為 Faculty、Staff 或 Coach 時指派為教育工作者角色。 Switch([employeeType], student, <teachers_employeeType>, Educator) Ex: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
使用運算式產生器測試屬性對應。
-
設定目標屬性。
-
按一下「確定」。
-
儲存對應。
-
選取「儲存」。
如果您透過電子郵件網域區分角色,則可以使用運算式來傳送使用 @example.org 網域的教育工作者角色屬性。並傳送使用 @student.example.org 網域的學生角色屬性。
-
選取「運算式對應類型」。
-
建置運算式。
// 電子郵件地址位於學生網域的使用者將標記為學生。電子郵件位於教師網域的使用者將標記為教育工作者。
-
使用運算式產生器測試屬性對應。
-
設定目標屬性。
-
按一下「確定」。
-
儲存對應。
-
選取「儲存」。
如果您透過 UPN 區分角色,則可以使用運算式傳送使用 @example.org 網域的教育工作者角色屬性。並傳送使用 @student.example.org 網域的學生角色屬性。
-
選取「運算式對應類型」。
-
建置運算式。
// UPN - UPN 位在 teachers_domain 的使用者將標記為教師。
-
使用運算式產生器測試屬性對應。
-
設定目標屬性。
-
按一下「確定」。
-
儲存對應。
-
選取「儲存」。
如果您根據電子郵件前置詞區分角色,例如 s_username@students.example.org,如果出現 s_ 則可以使用運算式傳送學生角色屬性 (若無則傳送教育工作者角色屬性)。
-
選取「運算式對應類型」。
-
建置運算式。
// 電子郵件前置詞 – 電子郵件前置詞為「s_」的使用者將標記為學生。所有其他使用者將標記為教育工作者。
-
使用運算式產生器測試屬性對應。
-
設定目標屬性。
-
按一下「確定」。
-
儲存對應。
-
選取「儲存」。
測試角色同步
可以透過隨選佈建使用者或等待變更開始在 Azure AD 和 Adobe 之間流動,來測試角色同步。
透過隨選佈建測試角色同步
在 Azure AD 中隨選佈建使用者
-
返回 Adobe Identity Management 應用程式。
-
選取「隨選佈建」。
-
選取使用者並按一下「佈建」。
-
檢視結果。
驗證指派
-
登入 Admin Console。
-
在「使用者」標籤尋找已佈建的使用者。
-
確認角色指派。
檢視使用者詳細資訊。