Prisijunkite prie Azure AD su administratoriaus paskyra.
Taikoma įmonei.
Apžvalga
Siekiant užtikrinti pritaikytą patirtį, pagerinti saugumą ir užtikrinti atitiktį, administratoriai dabar gali pridėti pedagogo ir mokinio žymes naudotojams Adobe Admin Console esamoms Azure sinchronizacijoms ir naujiems Azure nustatymams. Nustatę Azure sinchronizaciją, galite pridėti atributo susiejimą, kad nurodytumėte, kurie naudotojai yra pedagogai, o kurie – mokiniai.
Ateityje šios pedagogo ir mokinio žymės leis Adobe rodyti pritaikytą patirtį pedagogams ir mokiniams pagal jų vaidmenį. Pavyzdžiui, pedagogai galės sukurti savo mokinių klases ir stebėti užduočių vykdymo pažangą, matyti pamokų planus, kurie yra paslėpti nuo mokinių, ir dar daugiau.Kad atrakintumėte šiuos būsimus pedagogams skirtus sprendimus, atlikite toliau nurodytus veiksmus.
Būtinos sąlygos
- „Microsoft Azure AD" nustatytas jūsų įstaigoje.
- Aiškus būdas identifikuoti mokinius ir pedagogus (pavyzdžiui, mokytojų JobTitle atributas užpildytas Azure; mokiniai turi unikalų el. pašto domeną; visų mokinių el. pašto adresai prasideda panašiu priešdėliu ir pan.)
- „Microsoft Azure" sinchronizacija jau nustatyta naudotojų sinchronizavimui Adobe Admin Console. Sužinokite, kaip nustatyti Azure sinchronizaciją.
Vaidmens sinchronizavimo veiksmai
Eikite į Įmonės programas, esančias „Azure Active Directory".
Pasirinkite Adobe Identity Management programą, kurioje sukonfigūravote automatinį aprūpinimą.
Pasirinkite Provisioning.
Eikite į Redaguoti atributo susiejimą.
Skyriuje „Susiejimas" pasirinkite Provision Azure Active Directory Users.
Tada pasirinkite Add New Mapping.
Apply Role mapping
Kad „Adobe Express" galėtų teikti pritaikytą patirtį švietimo darbuotojams ir moksleiviams, turime bendrinti vaidmens informaciją iš „Azure AD" į „Adobe" naudodami atributo susiejimo procesą.
Tiesioginis vaidmens susiejimas iš „Azure AD" su „Adobe" gali būti naudojamas tik turint atributą, kuris yra Educator arba Student visiems naudotojams.
Išraiškos susiejimas leidžia naudoti taisyklę, kad būtų generuotas švietimo darbuotojo arba moksleiviui skirtas rezultatas. Toliau pateiktuose skyriuose pateikėme pavyzdžių su komentarais dėl įprastų naudojimo atvejų švietimo srityje.
Tiesioginis vaidmens susiejimas iš „Azure AD" su „Adobe" gali būti naudojamas tik turint atributą, kuriame yra Educator arba Student visiems naudotojams. Pavyzdžiui, jei „Azure AD" atributo „Job title" reikšmė mokytojams yra „Educator", o moksleiviams – „Student". Jis gali būti tiesiogiai susietas su tiksliniu atributu.
Pasirinkite tiesioginio susiejimo tipą.
Nustatykite šaltinio atributą.
Nustatykite tikslinį atributą.
Spustelėkite „OK“ (Gerai).
Išsaugoti susiejimą.
Pasirinkite „Išsaugoti".
Jei atributas, pvz., „employeeType", naudojamas identifikuoti mokytojus, palyginti su moksleiviais, toliau pateiktas išraiškos pavyzdys, kurį galima naudoti vaidmeniui nustatyti remiantis reikšmių sąrašu.
Pasirinkite Expression susiejimo tipą.
Sukurti išraišką.
//Toliau pateikta išraiška pagal numatytuosius nustatymus nustato Student vaidmenį ir priskiria Educator vaidmenį, kai employeeType reikšmė yra Faculty, Staff arba Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Pvz.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Naudokite išraiškų daryklę atributų susiejimui išbandyti.
Nustatyti Target atributą.
Spustelėkite „OK“ (Gerai).
Išsaugoti susiejimą.
Pasirinkite „Išsaugoti“.
Jei vaidmenį skiriate pagal el. pašto domeną, galima naudoti išraišką, kad pagal @example.org būtų siunčiamas Educator vaidmens atributas.Ir pagal @student.example.org siųsti Student vaidmenį.
Pasirinkite susiejimo tipą Expression.
Sukurti išraišką.
// Naudotojai, kurių el. pašto adresas yra studentų domene, yra pažymimi kaip studentai.Naudotojai, kurių el. pašto adresas yra dėstytojų domene, yra pažymimi kaip dėstytojai.Visi kiti naudotojai nebus pažymėti
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Pvz.: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
Naudokite išraiškų daryklę atributų susiejimui išbandyti.
Nustatyti Target atributą.
Spustelėkite „OK“ (Gerai).
Išsaugoti susiejimą.
Pasirinkite „Išsaugoti“.
Jei vaidmenį skiriate pagal UPN, galima naudoti išraišką, kad pagal @example.org būtų siunčiamas Educator vaidmens atributas.Ir Mokinys vaidmuo, pagrįstas @student.example.org.
Pasirinkite Išraiška susiejimo tipą.
Kurti išraišką
// UPN – vartotojai, turintys UPN, pagrįstą mokytojo domenų, bus pažymėti kaip mokytojai.Visi kiti vartotojai bus pažymėti kaip mokiniai
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Pvz.: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Naudokite išraiškos kūrimo priemonę, kad išbandytumėte atributų susiejimą.
Nustatyti tikslinis atributas.
Spustelėkite „OK“ (Gerai).
Išsaugoti susiejimą.
Pasirinkite „Išsaugoti".
Jei vaidmenį skiriate pagal el. pašto priešdėlį, pavyzdžiui, s_username@students.example.org, galite naudoti išraišką, kad išsiųstumėte Student vaidmens atributą, jei yra s_, ir Educator vaidmenį, jei nėra.
Pasirinkite susiejimo tipą Išraiška.
Kurti išraišką.
// el. pašto priedėlis – vartotojai su „s_" el. pašto priedėliu bus pažymėti kaip mokiniai.Visi kiti vartotojai bus pažymėti kaip mokytojai.
Pvz.: el. pašto adresas = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Naudokite išraiškos kūrimo priemonę, kad išbandytumėte atributų susiejimą.
Nustatyti Target atributą.
Spustelėkite „OK“ (Gerai).
Išsaugoti susiejimą.
Pasirinkti „Išsaugoti".
Testuoti vaidmens sinchronizaciją
Vaidmenų įtraukimą galima testuoti sukuriant vartotoją pagal poreikį arba laukiant, kol pakeitimai pradės tekėti tarp Azure AD ir Adobe.
Testuoti vaidmenų įtraukimą naudojant pagal poreikį teikiamą paslaugą
Suteikti vartotoją pagal poreikį Azure AD
Grįžkite į Adobe Identity Management programą.
Pasirinkti „Suteikti pagal poreikį".
Pasirinkti vartotoją ir spustelėti „Suteikti".
Peržiūrėti rezultatus.
Patikrinti priskyrimą
Prisijunkite prie Admin Console.
Skirtuke Vartotojai raskite sukonfigūruotą vartotoją.
Patvirtinti vaidmens priskyrimą.
Peržiūrėti vartotojo informaciją.