Melde dich mit einem Administratorkonto bei Azure AD an.
- Adobe Unternehmen und Teams – Administrationshandbuch
- Bereitstellungsplanung
- Grundbegriffe
- Bereitstellungshandbücher
- Bereitstellen von Creative Cloud für Bildungseinrichtungen
- Bereitstellungsstartseite
- Onboarding-Assistent für Schulen
- Einfache Einrichtung
- Benutzer synchronisieren
- Synchronisation von Klassenlisten (USA)
- Wichtige Lizenzierungskonzepte
- Bereitstellungsoptionen
- Kurze Tipps
- Genehmigen von Adobe-Anwendungen in der Google Admin Console
- Aktivieren Sie Adobe Express in Google Classroom
- Integration mit Canvas LMS
- Integration mit Blackboard Learn
- Konfigurieren von SSO für Verbandsportale und Lernmanagementsysteme
- Hinzufügen von Benutzern über die Synchronisation von Klassenlisten
- Kivuto – Häufige Fragen
- Richtlinien für die Berechtigungen für Grund- und weiterführende Schulen
- Einrichten der Organisation
- Identitätstypen | Übersicht
- Einrichten der Identität | Übersicht
- Einrichten der Organisation mit Enterprise ID
- Einrichten von Azure AD-Verbund und -Synchronisation
- Einrichten von Google-Verbund und -Synchronisation
- Einrichten einer Organisation mit Microsoft ADFS
- Einrichten einer Organisation für Distriktsportale und LMS
- Einrichten einer Organisation mit anderen Identitätsanbietern
- Häufige Fragen und Fehlerbehebung zu SSO
- Verwalten der Einrichtung von Organisationen
- Verwalten bestehender Domänen und Verzeichnisse
- Aktivieren der automatischen Kontoerstellung
- Einrichten einer Organisation über Bevollmächtigte für Verzeichnisse
- Migrieren zu einem neuen Authentifizierungsanbieter
- Elementeinstellungen
- Authentifizierungseinstellungen
- Datenschutz- und Sicherheitskontakte
- Konsoleneinstellungen
- Verwalten der Verschlüsselung
- Verwalten bestehender Domänen und Verzeichnisse
- Verwalten von Benutzern
- Übersicht
- Administratorrollen
- Strategien zur Benutzerverwaltung
- Zuweisen von Lizenzen zu Teams-Benutzern
- Hinzufügen von Benutzern mit übereinstimmenden E‑Mail-Domänen
- Ändern des Identitätstyps eines Benutzers
- Verwalten von Benutzergruppen
- Verwalten von Verzeichnisbenutzern
- Verwalten von Entwicklern
- Migrieren bestehender Benutzer zur Adobe Admin Console
- Migrieren der Benutzerverwaltung in die Adobe Admin Console
- Übersicht
- Verwalten von Produkten und Berechtigungen
- Verwalten von Produkten und Produktprofilen
- Verwalten von Produkten
- Kaufen von Produkten und Lizenzen
- Verwalten von Produktprofilen für Unternehmensbenutzer
- Verwalten von Regeln für die automatische Zuordnung
- Erteilen der Benutzungsberechtigung zum Trainieren von Firefly Custom Models
- Produktanforderungen überprüfen
- Verwalten von Self-Service-Richtlinien
- Verwalten von Programmintegrationen
- Verwalten von Produktberechtigungen in der Admin Console
- Aktivieren/Deaktivieren von Services für ein Produktprofil
- Einzelprodukt | Creative Cloud für Unternehmen
- Optionale Services
- Verwalten von Lizenzen für gemeinsam genutzte Geräte
- Verwalten von Produkten und Produktprofilen
- Erste Schritte mit der Global Admin Console
- Einführung der globalen Administration
- Auswählen der Organisation
- Verwalten der Organisationshierarchie
- Verwalten von Produktprofilen
- Verwalten von Administratoren
- Verwalten von Benutzergruppen
- Aktualisieren von Organisationsrichtlinien
- Verwalten von Richtlinienvorlagen
- Zuordnen von Produkten zu untergeordneten Organisationen
- Ausführen ausstehender Aufträge
- Auswertung
- Exportieren oder Importieren der Organisationsstruktur
- Verwalten von Speicher und Assets
- Speicher
- Asset-Migration
- Rückübertragen von Elementen eines Benutzers
- Elementmigration für Schüler/Studierende | nur Bildungseinrichtungen
- Verwalten von Services
- Adobe Stock
- Benutzerdefinierte Schriften
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud für Unternehmen – kostenloses Abo
- Bereitstellen von Applikationen und Updates
- Übersicht
- Erstellen von Paketen
- Anpassen von Paketen
- Bereitstellen von Paketen
- Bereitstellen von Paketen
- Bereitstellen von Adobe-Paketen mit Microsoft Intune
- Bereitstellen von Adobe-Paketen mit SCCM
- Bereitstellen von Adobe-Paketen mit ARD
- Installieren von Produkten im Ordner „Exceptions“
- Deinstallieren von Creative Cloud-Produkten
- Adobe Provisioning Toolkit Enterprise Edition
- Lizenzbezeichner für Adobe Creative Cloud
- Bereitstellen von Paketen
- Verwalten von Updates
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Fehlerbehebung
- Verwalten des Teams-Kontos
- Verlängerungen
- Verwalten von Verträgen
- Berichte und Protokolle
- Hilfe
Übersicht
Um maßgeschneiderte Erlebnisse zu ermöglichen, die Sicherheit zu erhöhen und die Einhaltung von Richtlinien zu gewährleisten, können Administratoren jetzt Benutzer in der Adobe Admin Console für bestehende Azure-Synchronisation und neue Azure-Setups mit den Tags educator und student versehen. Nachdem du eine Azure-Synchronisation eingerichtet hast, kannst du eine Attributzuordnung hinzufügen, um anzugeben, welche Benutzerinnen und Benutzer Lehrkräfte und welche Schüler und Schülerinnen sind.
Anhand der Tags educator und student kann Adobe in Zukunft je nach Rolle maßgeschneiderte Erlebnisse für Lehrkräfte und Schülerinnen und Schüler bereitstellen. Zum Beispiel können Lehrkräfte dann Klassenzimmer für ihre Schülerinnen und Schüler einrichten und den Status von Aufgaben überwachen oder Unterrichtspläne anzeigen, die für Schülerinnen und Schüler nicht sichtbar sind. Um diese zukünftigen Entwicklungen für den Bildungsbereich freizuschalten, befolge bitte die folgenden Schritte.
Voraussetzungen
- Microsoft Azure AD ist in deiner Institution eingerichtet.
- Eine eindeutige Möglichkeit, Schülerinnen und Schüler und Lehrkräfte zu identifizieren (z. B. bei Lehrkräften ist das Attribut JobTitle in Azure ausgefüllt, Schülerinnen und Schüler haben eine eindeutige E‑Mail-Domäne).
- Microsoft Azure Sync ist bereits für die Synchronisation von Benutzerinnen und Benutzern in der Adobe Admin Console eingerichtet. Weitere Informationen über die Einrichtung der Azure-Synchronisation.
Schritte zur Durchführung der Rollensynchronisation
-
-
Navigiere unter Azure Active Directory zu Unternehmensanwendungen.
-
Wähle die Anwendung Adobe Identity Management aus, in der du die automatische Bereitstellung konfiguriert hast.
-
Wähle Bereitstellung.
-
Navigiere zu Attributzuordnung bearbeiten.
-
Wähle unter dem Abschnitt „Zuordnung“ die Option Azure Active Directory-Benutzer bereitstellen.
-
Wähle dann Neue Zuordnung hinzufügen.
Rollenzuordnung anwenden
Damit Adobe Express für Lehrkräfte und Schülerinnen und Schüler eine maßgeschneiderte Erfahrung bereitstellen kann, müssen Rolleninformationen von Azure AD an Adobe mithilfe einer Attributzuordnung weitergegeben werden.
Eine direkte Zuordnung der Rolle von Azure AD zu Adobe kann nur verwendet werden, wenn alle Benutzerinnen und Benutzer ein Attribut „Educator“ oder „Student“ aufweisen.
Die Ausdruckszuordnung ermöglicht die Verwendung einer Regel, um die Ausgabe von „Educator“ oder „Student“ zu erzeugen. Der folgende Abschnitt enthält Beispiele mit Kommentaren für gängige Anwendungsfälle im Bildungswesen.
Eine direkte Zuordnung der Rolle in Azure AD zu Adobe kann nur verwendet werden, wenn alle synchronisierten Benutzerinnen und Benutzer in Azure AD ein Attribut mit dem statischen Wert „Educator“ oder Student aufweisen. Beispiel für eine direkte Zuordnung in Azure AD zum Zielattribut.
-
Wähle den Zuordnungstyp Direkt.
-
Lege das Quellattribut fest.
-
Lege das Zielattribut fest.
-
Klicke auf „OK“.
-
Speichere die Zuordnung.
-
Wähle „Speichern“.
Wenn ein Attribut wie employeeType verwendet wird, um Lehrkräfte von Schülerinnen und Schülern zu unterscheiden, kann der folgende Beispielausdruck verwendet werden um die Rolle basierend auf einer Liste von Werten festzulegen.
-
Wähle den Zuordnungstyp Ausdruck.
-
Erstelle den Ausdruck.
// Der folgende Ausdruck gibt als Standard die Schülerrolle zurück und weist die Lehrkraftrolle zu, wenn employeeType den Wert „Faculty“, „Staff“ oder „Coach“ hat. Switch([employeeType], student, <teachers_employeeType>, Educator) Bsp.: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
-
Lege das Zielattribut fest.
-
Klicke auf „OK“.
-
Speichere die Zuordnung.
-
Wähle „Speichern“.
Wenn du die Rolle anhand der E‑Mail-Domäne unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator und bei „@student.example.org“ Student zu senden.
-
Wähle den Zuordnungstyp Ausdruck.
-
Erstelle den Ausdruck.
// Benutzer mit einer E-Mail-Adresse in der Schülerdomäne werden als „Student“ markiert. Benutzer, deren E‑Mail-Adresse aus Domäne für Lehrkräfte stammt, werden als „Educator“ markiert. Jeder andere Benutzer wird nicht an allen Switches markiert (Item(Split([mail], "@"), 2), "", "<students_domain>", "Student", "<teachers_domain>", "Educator") Beispiel: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
-
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
-
Lege das Zielattribut fest.
-
Klicke auf „OK“.
-
Speichere die Zuordnung.
-
Wähle „Speichern“.
Wenn du die Rolle anhand des UPN unterscheidest, kann ein Ausdruck verwendet werden, um bei „@example.org“ das Rollenattribut Educator und bei „@student.example.org“ Student zu senden.
-
Wähle den Zuordnungstyp Ausdruck.
-
Erstelle den Ausdruck.
// UPN – Benutzer, die einen UPN aus „teachers_domain“ haben, werden als Lehrkraft markiert. Jeder andere Benutzer wird als studentischer Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "Teacher") Beispiel: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
-
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
-
Lege das Zielattribut fest.
-
Klicke auf „OK“.
-
Speichere die Zuordnung.
-
Wähle „Speichern“.
Wenn du die Rolle anhand eines E‑Mail-Präfixes unterscheidest, z. B. s_username@students.example.org, kann ein Ausdruck verwendet werden, um das Rollenattribut Studentzu senden, wenn s_ vorhanden ist, und andernfalls Educator.
-
Wähle den Zuordnungstyp Ausdruck.
-
Erstelle den Ausdruck.
// E‑Mail-Präfix – Benutzer mit dem E‑Mail-Präfix „s_“ werden als „Student“ markiert. Alle anderen Benutzer werden als „Educator“ markiert. Beispiel: E-Mail-Adresse = s_johnson@student.example.org IIF(Left([mail], "2") = "s_", "Student", "Educator")
-
Verwende den Ausdrucks-Generator, um die Attributzuordnung zu testen.
-
Lege das Zielattribut fest.
-
Klicke auf „OK“.
-
Speichere die Zuordnung.
-
Wähle „Speichern“.
Testen der Rollensynchronisation
Die Rollensynchronisation kann getestet werden, indem du einen Benutzer nach Bedarf bereitstellst oder wartest, bis Änderungen zwischen Azure AD und Adobe übertragen werden.
Testen der Rollensynchronisation über Bereitstellung nach Bedarf
Bereitstellung eines Benutzers nach Bedarf in Azure AD
-
Kehre zur Adobe Identity Management-Anwendung zurück.
-
Wähle Nach Bedarf bereitstellen.
-
Wähle „Benutzer“ und klicke auf „Bereitstellen“.
-
Überprüfe die Ergebnisse.
Zuordnung überprüfen
-
Melden dich bei der Admin Console an.
-
Suche auf der Registerkarte Benutzer nach dem bereitgestellten Benutzer.
-
Bestätige die Rollenzuweisung.
Zeige die Benutzerdetails an.