Masuk ke Azure AD dengan akun Admin.
Berlaku untuk perusahaan.
Gambaran Umum
Untuk mengaktifkan pengalaman yang disesuaikan, meningkatkan keamanan, dan memastikan kepatuhan, admin kini dapat menambahkan tag pendidik dan siswa ke pengguna di Adobe Admin Console untuk sinkronisasi Azure yang ada dan pengaturan Azure baru. Setelah Anda menyiapkan sinkronisasi Azure, Anda dapat menambahkan pemetaan atribut untuk menunjukkan pengguna mana yang merupakan pendidik dan mana yang merupakan siswa.
Di masa depan, tag pendidik dan siswa ini akan memungkinkan Adobe untuk menampilkan pengalaman yang disesuaikan kepada pendidik dan siswa berdasarkan peran mereka. Misalnya, pendidik akan dapat menyiapkan ruang kelas siswa mereka dan memantau kemajuan tugas, melihat rencana pelajaran yang disembunyikan dari siswa, dan lainnya.Untuk membuka kunci pengembangan khusus pendidik di masa depan ini, silakan ikuti langkah-langkah di bawah ini.
Prasyarat
- Microsoft Azure AD telah disiapkan di institusi Anda.
- Cara yang berbeda untuk Mengidentifikasi Siswa dan Pendidik (misalnya, guru memiliki atribut JobTitle yang diisi di Azure; siswa memiliki domain email unik; email siswa semuanya dimulai dengan awalan serupa; dll.)
- Sinkronisasi Microsoft Azure telah disiapkan untuk menyinkronkan pengguna di Adobe Admin Console. Pelajari cara menyiapkan sinkronisasi Azure.
Langkah untuk melakukan sinkronisasi peran
Buka Aplikasi Perusahaan di bawah Azure Active Directory.
Pilih aplikasi Adobe Identity Management tempat Anda telah mengonfigurasi Penyediaan otomatis.
Pilih Penyediaan.
Buka Edit Pemetaan Atribut.
Di bawah bagian Pemetaan, pilih Provision Azure Active Directory Users.
Kemudian pilih Add New Mapping.
Apply Role mapping
Untuk memungkinkan Adobe Express memberikan pengalaman yang disesuaikan untuk Pendidik dan siswa, kami perlu membagikan informasi peran dari Azure AD ke Adobe melalui proses pemetaan atribut.
Pemetaan Langsung peran dari Azure AD ke Adobe hanya dapat digunakan jika Anda memiliki atribut yang berisi Educator atau Student untuk semua pengguna.
Pemetaan ekspresi memungkinkan penggunaan aturan untuk menghasilkan output Educator atau Student. Di bagian berikut kami telah menyediakan contoh dengan komentar untuk kasus penggunaan umum dalam pendidikan.
Sebuah Pemetaan Langsung peran dari Azure AD ke Adobe hanya dapat digunakan jika Anda memiliki atribut yang berisi Educator atau Student untuk semua pengguna.Misalnya, jika atribut Job title di Azure AD memiliki nilai Educator untuk guru dan Student untuk siswa.Ini dapat dipetakan langsung ke atribut target.
Pilih Tipe Pemetaan Direct.
Atur atribut Sumber.
Atur atribut Target.
Klik OK.
Simpan pemetaan.
Pilih Simpan.
Jika atribut seperti employeeType digunakan untuk mengidentifikasi guru versus siswa, berikut adalah contoh ekspresi yang dapat digunakan untuk mengatur peran berdasarkan daftar nilai.
Pilih tipe Pemetaan Expression.
Buat Ekspresi.
//Ekspresi berikut secara default menggunakan peran Student dan menetapkan peran Educator ketika employeeType memiliki nilai Faculty, Staff, atau Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Contoh: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Gunakan Expression Builder untuk menguji pemetaan atribut.
Tetapkan atribut Target.
Klik OK.
Simpan pemetaan.
Pilih Simpan.
Jika Anda membedakan peran berdasarkan domain email, ekspresi dapat digunakan untuk mengirim atribut peran Educator berdasarkan @example.org.Dan kirim peran Student berdasarkan @student.example.org.
Pilih jenis pemetaan Expression.
Buat Ekspresi.
// Pengguna dengan alamat email pada domain siswa akan ditandai sebagai siswa.Pengguna dengan email pada domain guru akan ditandai sebagai pendidik.Setiap pengguna lainnya tidak akan ditandai
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Contoh: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Gunakan Expression Builder untuk menguji pemetaan atribut.
Tetapkan atribut Target.
Klik OK.
Simpan pemetaan.
Pilih Simpan.
Jika Anda membedakan peran berdasarkan UPN, ekspresi dapat digunakan untuk mengirim atribut peran Educator berdasarkan @example.org.Dan peran Student berdasarkan @student.example.org.
Pilih jenis Pemetaan Expression.
Bangun Expression.
// UPN - Pengguna yang memiliki UPN berdasarkan domain guru akan ditandai sebagai guru. Setiap pengguna lain akan ditandai sebagai siswa
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Contoh: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Gunakan Expression Builder untuk menguji pemetaan atribut.
Atur atribut Target.
Klik OK.
Simpan pemetaan.
Pilih Simpan.
Jika Anda membedakan peran berdasarkan awalan email, seperti s_username@students.example.org, ekspresi dapat digunakan untuk mengirim atribut peran Student jika s_ ada dan peran Educator jika tidak.
Pilih jenis Pemetaan Expression.
Bangun Expression.
// awalan email – Pengguna dengan awalan email "s_" akan ditandai sebagai Student. Semua pengguna lain akan ditandai sebagai Pendidik.
Contoh: Alamat email = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Gunakan Expression Builder untuk menguji pemetaan atribut.
Atur atribut Target.
Klik OK.
Simpan pemetaan.
Pilih Simpan.
Uji Sinkronisasi Peran
Ingestion Peran dapat diuji dengan menyediakan pengguna sesuai permintaan atau menunggu perubahan mulai mengalir antara Azure AD dan Adobe.
Uji Ingestion Peran melalui penyediaan sesuai permintaan
Sediakan pengguna sesuai permintaan di Azure AD
Kembali ke aplikasi Adobe Identity Management.
Pilih Provision on demand.
Pilih User dan klik Provision.
Tinjau Hasil.
Verifikasi penugasan
Login ke Admin Console.
Di tab Users, temukan pengguna yang telah diprovisikan.
Konfirmasi penugasan peran.
Lihat Detail Pengguna.