Sinkronisasi peran untuk Pendidikan

Last updated on 16 Des 2024

Berlaku untuk perusahaan.

Gambaran Umum

Untuk mengaktifkan pengalaman yang disesuaikan, meningkatkan keamanan, dan memastikan kepatuhan, admin kini dapat menambahkan tag pendidik dan siswa ke pengguna di Adobe Admin Console untuk sinkronisasi Azure yang ada dan pengaturan Azure baru. Setelah Anda menyiapkan sinkronisasi Azure, Anda dapat menambahkan pemetaan atribut untuk menunjukkan pengguna mana yang merupakan pendidik dan mana yang merupakan siswa. 

Di masa depan, tag pendidik dan siswa ini akan memungkinkan Adobe untuk menampilkan pengalaman yang disesuaikan kepada pendidik dan siswa berdasarkan peran mereka. Misalnya, pendidik akan dapat menyiapkan ruang kelas siswa mereka dan memantau kemajuan tugas, melihat rencana pelajaran yang disembunyikan dari siswa, dan lainnya.Untuk membuka kunci pengembangan khusus pendidik di masa depan ini, silakan ikuti langkah-langkah di bawah ini.

Prasyarat

  • Microsoft Azure AD telah disiapkan di institusi Anda.
  • Cara yang berbeda untuk Mengidentifikasi Siswa dan Pendidik (misalnya, guru memiliki atribut JobTitle yang diisi di Azure; siswa memiliki domain email unik; email siswa semuanya dimulai dengan awalan serupa; dll.)
  • Sinkronisasi Microsoft Azure telah disiapkan untuk menyinkronkan pengguna di Adobe Admin Console. Pelajari cara menyiapkan sinkronisasi Azure.

Langkah untuk melakukan sinkronisasi peran

Masuk ke Azure AD dengan akun Admin.

Microsoft Azure - Masuk

Buka Aplikasi Perusahaan di bawah Azure Active Directory.

Aplikasi Perusahaan

Pilih aplikasi Adobe Identity Management tempat Anda telah mengonfigurasi Penyediaan otomatis.

Adobe Identity Management

Pilih Penyediaan.

Penyediaan Microsoft Azure

Buka Edit Pemetaan Atribut.

Edit pemetaan atribut

Di bawah bagian Pemetaan, pilih Provision Azure Active Directory Users.

Provision Azure Active Directory users

Kemudian pilih Add New Mapping.

Add new mapping

Apply Role mapping

Untuk memungkinkan Adobe Express memberikan pengalaman yang disesuaikan untuk Pendidik dan siswa, kami perlu membagikan informasi peran dari Azure AD ke Adobe melalui proses pemetaan atribut.

Pemetaan Langsung peran dari Azure AD ke Adobe hanya dapat digunakan jika Anda memiliki atribut yang berisi Educator atau Student untuk semua pengguna.

Pemetaan ekspresi memungkinkan penggunaan aturan untuk menghasilkan output Educator atau Student. Di bagian berikut kami telah menyediakan contoh dengan komentar untuk kasus penggunaan umum dalam pendidikan.

Sebuah Pemetaan Langsung peran dari Azure AD ke Adobe hanya dapat digunakan jika Anda memiliki atribut yang berisi Educator atau Student untuk semua pengguna.Misalnya, jika atribut Job title di Azure AD memiliki nilai Educator untuk guru dan Student untuk siswa.Ini dapat dipetakan langsung ke atribut target.

Pilih Tipe Pemetaan Direct.

Atur atribut Sumber.

Atur atribut sumber

Atur atribut Target.

Atur atribut target

Klik OK.

Simpan pemetaan.

Pilih Simpan.

Jika atribut seperti employeeType digunakan untuk mengidentifikasi guru versus siswa, berikut adalah contoh ekspresi yang dapat digunakan untuk mengatur peran berdasarkan daftar nilai.

Pilih tipe Pemetaan Expression.

Atur pemetaan ekspresi

Buat Ekspresi.

//Ekspresi berikut secara default menggunakan peran Student dan menetapkan peran Educator ketika employeeType memiliki nilai Faculty, Staff, atau Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Contoh: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Gunakan Expression Builder untuk menguji pemetaan atribut.

Tetapkan atribut Target.

Tetapkan atribut target

Klik OK.

Simpan pemetaan.

Simpan pemetaan atribut

Pilih Simpan.

Jika Anda membedakan peran berdasarkan domain email, ekspresi dapat digunakan untuk mengirim atribut peran Educator berdasarkan @example.org.Dan kirim peran Student berdasarkan @student.example.org.

Pilih jenis pemetaan Expression.

Tetapkan pemetaan ekspresi

Buat Ekspresi.

// Pengguna dengan alamat email pada domain siswa akan ditandai sebagai siswa.Pengguna dengan email pada domain guru akan ditandai sebagai pendidik.Setiap pengguna lainnya tidak akan ditandai

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Contoh: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Gunakan Expression Builder untuk menguji pemetaan atribut.

Tetapkan atribut Target.

Atribut Target

Klik OK.

Simpan pemetaan.

Pilih Simpan.

Jika Anda membedakan peran berdasarkan UPN, ekspresi dapat digunakan untuk mengirim atribut peran Educator berdasarkan @example.org.Dan peran Student berdasarkan @student.example.org.

Pilih jenis Pemetaan Expression.

Bangun Expression.

// UPN - Pengguna yang memiliki UPN berdasarkan domain guru akan ditandai sebagai guru. Setiap pengguna lain akan ditandai sebagai siswa

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Contoh: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Gunakan Expression Builder untuk menguji pemetaan atribut.

Expression builder

Atur atribut Target.

Atribut Target

Klik OK.

Simpan pemetaan.

Simpan pemetaan atribut

Pilih Simpan.

Jika Anda membedakan peran berdasarkan awalan email, seperti s_username@students.example.org, ekspresi dapat digunakan untuk mengirim atribut peran Student jika s_ ada dan peran Educator jika tidak.

Pilih jenis Pemetaan Expression.

Pemetaan ekspresi

Bangun Expression.

// awalan email – Pengguna dengan awalan email "s_" akan ditandai sebagai Student. Semua pengguna lain akan ditandai sebagai Pendidik.

Contoh: Alamat email = s_johnson@student.example.org

IIF(Left([mail], &quot;2&quot;) = &quot;s_&quot;, &quot;Student&quot;, &quot;Educator&quot;)

Gunakan Expression Builder untuk menguji pemetaan atribut.

Atur atribut Target.

Atribut Target

Klik OK.

Simpan pemetaan.

Pilih Simpan.

Uji Sinkronisasi Peran

Ingestion Peran dapat diuji dengan menyediakan pengguna sesuai permintaan atau menunggu perubahan mulai mengalir antara Azure AD dan Adobe.

Uji Ingestion Peran melalui penyediaan sesuai permintaan

Sediakan pengguna sesuai permintaan di Azure AD

Kembali ke aplikasi Adobe Identity Management.

Adobe Identity Management

Pilih Provision on demand.

Pilih User dan klik Provision.

Provision On Demand

Tinjau Hasil.

Tinjau hasil

Verifikasi penugasan

Login ke Admin Console.

Di tab Users, temukan pengguna yang telah diprovisikan.

Konfirmasi penugasan peran. 

Lihat Detail Pengguna.

Peran pengguna