Vaidmenų sinchronizavimas švietimo įstaigoms

Paskutinį kartą atnaujinta 2024-12-16

Taikoma įmonei.

Apžvalga

Siekiant užtikrinti pritaikytą patirtį, pagerinti saugumą ir užtikrinti atitiktį, administratoriai dabar gali pridėti pedagogo ir mokinio žymes naudotojams Adobe Admin Console esamoms Azure sinchronizacijoms ir naujiems Azure nustatymams. Nustatę Azure sinchronizaciją, galite pridėti atributo susiejimą, kad nurodytumėte, kurie naudotojai yra pedagogai, o kurie – mokiniai. 

Ateityje šios pedagogo ir mokinio žymės leis Adobe rodyti pritaikytą patirtį pedagogams ir mokiniams pagal jų vaidmenį. Pavyzdžiui, pedagogai galės sukurti savo mokinių klases ir stebėti užduočių vykdymo pažangą, matyti pamokų planus, kurie yra paslėpti nuo mokinių, ir dar daugiau.Kad atrakintumėte šiuos būsimus pedagogams skirtus sprendimus, atlikite toliau nurodytus veiksmus.

Būtinos sąlygos

  • „Microsoft Azure AD" nustatytas jūsų įstaigoje.
  • Aiškus būdas identifikuoti mokinius ir pedagogus (pavyzdžiui, mokytojų JobTitle atributas užpildytas Azure; mokiniai turi unikalų el. pašto domeną; visų mokinių el. pašto adresai prasideda panašiu priešdėliu ir pan.)
  • „Microsoft Azure" sinchronizacija jau nustatyta naudotojų sinchronizavimui Adobe Admin Console. Sužinokite, kaip nustatyti Azure sinchronizaciją.

Vaidmens sinchronizavimo veiksmai

Prisijunkite prie Azure AD su administratoriaus paskyra.

Microsoft Azure – prisijungti

Eikite į Įmonės programas, esančias „Azure Active Directory".

Įmonės programos

Pasirinkite Adobe Identity Management programą, kurioje sukonfigūravote automatinį aprūpinimą.

Adobe Identity Management

Pasirinkite Provisioning.

„Microsoft Azure" aprūpinimas

Eikite į Redaguoti atributo susiejimą.

Redaguoti atributo susiejimą

Skyriuje „Susiejimas" pasirinkite Provision Azure Active Directory Users.

Provision Azure Active Directory users

Tada pasirinkite Add New Mapping.

Add new mapping

Apply Role mapping

Kad „Adobe Express" galėtų teikti pritaikytą patirtį švietimo darbuotojams ir moksleiviams, turime bendrinti vaidmens informaciją iš „Azure AD" į „Adobe" naudodami atributo susiejimo procesą.

Tiesioginis vaidmens susiejimas iš „Azure AD" su „Adobe" gali būti naudojamas tik turint atributą, kuris yra Educator arba Student visiems naudotojams.

Išraiškos susiejimas leidžia naudoti taisyklę, kad būtų generuotas švietimo darbuotojo arba moksleiviui skirtas rezultatas. Toliau pateiktuose skyriuose pateikėme pavyzdžių su komentarais dėl įprastų naudojimo atvejų švietimo srityje.

Tiesioginis vaidmens susiejimas iš „Azure AD" su „Adobe" gali būti naudojamas tik turint atributą, kuriame yra Educator arba Student visiems naudotojams. Pavyzdžiui, jei „Azure AD" atributo „Job title" reikšmė mokytojams yra „Educator", o moksleiviams – „Student". Jis gali būti tiesiogiai susietas su tiksliniu atributu.

Pasirinkite tiesioginio susiejimo tipą.

Nustatykite šaltinio atributą.

Nustatyti šaltinio atributą

Nustatykite tikslinį atributą.

Nustatykite tikslinį atributą

Spustelėkite „OK“ (Gerai).

Išsaugoti susiejimą.

Pasirinkite „Išsaugoti".

Jei atributas, pvz., „employeeType", naudojamas identifikuoti mokytojus, palyginti su moksleiviais, toliau pateiktas išraiškos pavyzdys, kurį galima naudoti vaidmeniui nustatyti remiantis reikšmių sąrašu.

Pasirinkite Expression susiejimo tipą.

Nustatyti išraiškos susiejimą

Sukurti išraišką.

//Toliau pateikta išraiška pagal numatytuosius nustatymus nustato Student vaidmenį ir priskiria Educator vaidmenį, kai employeeType reikšmė yra Faculty, Staff arba Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Pvz.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Naudokite išraiškų daryklę atributų susiejimui išbandyti.

Nustatyti Target atributą.

Nustatyti Target atributą

Spustelėkite „OK“ (Gerai).

Išsaugoti susiejimą.

Išsaugoti atributų susiejimą

Pasirinkite „Išsaugoti“.

Jei vaidmenį skiriate pagal el. pašto domeną, galima naudoti išraišką, kad pagal @example.org būtų siunčiamas Educator vaidmens atributas.Ir pagal @student.example.org siųsti Student vaidmenį.

Pasirinkite susiejimo tipą Expression.

Nustatyti išraiškos susiejimą

Sukurti išraišką.

// Naudotojai, kurių el. pašto adresas yra studentų domene, yra pažymimi kaip studentai.Naudotojai, kurių el. pašto adresas yra dėstytojų domene, yra pažymimi kaip dėstytojai.Visi kiti naudotojai nebus pažymėti

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Pvz.: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)

Naudokite išraiškų daryklę atributų susiejimui išbandyti.

Nustatyti Target atributą.

Target atributas

Spustelėkite „OK“ (Gerai).

Išsaugoti susiejimą.

Pasirinkite „Išsaugoti“.

Jei vaidmenį skiriate pagal UPN, galima naudoti išraišką, kad pagal @example.org būtų siunčiamas Educator vaidmens atributas.Ir Mokinys vaidmuo, pagrįstas @student.example.org.

Pasirinkite Išraiška susiejimo tipą.

Kurti išraišką

// UPN – vartotojai, turintys UPN, pagrįstą mokytojo domenų, bus pažymėti kaip mokytojai.Visi kiti vartotojai bus pažymėti kaip mokiniai

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Pvz.: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Naudokite išraiškos kūrimo priemonę, kad išbandytumėte atributų susiejimą.

Išraiškos kūrimo priemonė

Nustatyti tikslinis atributas.

Tikslo atributas

Spustelėkite „OK“ (Gerai).

Išsaugoti susiejimą.

Išsaugoti atributų susiejimą

Pasirinkite „Išsaugoti".

Jei vaidmenį skiriate pagal el. pašto priešdėlį, pavyzdžiui, s_username@students.example.org, galite naudoti išraišką, kad išsiųstumėte Student vaidmens atributą, jei yra s_, ir Educator vaidmenį, jei nėra.

Pasirinkite susiejimo tipą Išraiška.

Išraiškos susiejimas

Kurti išraišką.

// el. pašto priedėlis – vartotojai su „s_" el. pašto priedėliu bus pažymėti kaip mokiniai.Visi kiti vartotojai bus pažymėti kaip mokytojai.

Pvz.: el. pašto adresas = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Naudokite išraiškos kūrimo priemonę, kad išbandytumėte atributų susiejimą.

Nustatyti Target atributą.

Target atributas

Spustelėkite „OK“ (Gerai).

Išsaugoti susiejimą.

Pasirinkti „Išsaugoti".

Testuoti vaidmens sinchronizaciją

Vaidmenų įtraukimą galima testuoti sukuriant vartotoją pagal poreikį arba laukiant, kol pakeitimai pradės tekėti tarp Azure AD ir Adobe.

Testuoti vaidmenų įtraukimą naudojant pagal poreikį teikiamą paslaugą

Suteikti vartotoją pagal poreikį Azure AD

Grįžkite į Adobe Identity Management programą.

Adobe Identity Management

Pasirinkti „Suteikti pagal poreikį".

Pasirinkti vartotoją ir spustelėti „Suteikti".

Suteikimas pagal poreikį

Peržiūrėti rezultatus.

Peržiūrėti rezultatus

Patikrinti priskyrimą

Prisijunkite prie Admin Console.

Skirtuke Vartotojai raskite sukonfigūruotą vartotoją.

Patvirtinti vaidmens priskyrimą. 

Peržiūrėti vartotojo informaciją.

Naudotojų vaidmenys