Pierakstieties Azure AD ar administratora kontu.
Attiecas uz uzņēmumu.
Pārskats
Lai nodrošinātu pielāgotas lietošanas iespējas, uzlabotu drošību un nodrošinātu atbilstību, administratori tagad var pievienot izglītotāja un skolēna atzīmes lietotājiem Adobe Admin Console esošajos Azure sinhronizējumos un jaunajos Azure iestatījumos.Pēc tam, kad esat iestatījis Azure sinhronizāciju, varat pievienot atribūtu kartēšanu, lai norādītu, kuri lietotāji ir izglītotāji un kuri ir skolēni.
Nākotnē šīs izglītotāja un skolēna atzīmes ļaus Adobe attēlot pielāgotu pieredzi izglītotājiem un skolēniem, pamatojoties uz viņu lomu.Piemēram, izglītotāji varēs izveidot savu skolēnu klases un uzraudzīt uzdevumu izpildes progresu, skatīt stundu plānus, kas ir slēpti no skolēniem, un daudz ko citu.Lai atbloķētu šos nākotnes izglītotājiem paredzētos risinājumus, lūdzam veikt tālāk norādītās darbības.
Priekšnoteikumi
- Microsoft Azure AD ir iestatīts jūsu iestādē.
- Atšķirīgs veids, kā identificēt skolēnus un izglītotājus (piemēram, skolotājiem ir aizpildīts JobTitle atribūts Azure; skolēniem ir unikālais e-pasta domēns; visu skolēnu e-pasti sākas ar līdzīgu prefiksu; utt.)
- Microsoft Azure sinhronizācija jau ir iestatīta, lai sinhronizētu lietotājus pakalpojumā Adobe Admin Console.Uzziniet, kā iestatīt Azure sinhronizāciju.
Darbības lomu sinhronizēšanai
Dodieties uz Enterprise Applications sadaļu Azure Active Directory.
Atlasiet lietotni Adobe Identity Management, kurā esat konfigurējis automātisko nodrošināšanu.
Atlasiet Provisioning.
Dodieties uz Edit Attribute Mapping.
Sadaļā Kartēšana atlasiet Nodrošināt Azure Active Directory lietotājus.
Pēc tam atlasiet Pievienot jaunu kartēšanu.
Lietot lomu kartēšanu
Lai ļautu Adobe Express nodrošināt pielāgotu pieredzi pedagogiem un studentiem, mums ir jādalās ar lomu informāciju no Azure AD ar Adobe, izmantojot atribūtu kartēšanas procesu.
Azure AD lomu tiešo kartēšanu uz Adobe var izmantot tikai tad, ja jums ir atribūts, kas ir Pedagogs vai Students visiem lietotājiem.
Izteiksmes kartēšana ļauj izmantot noteikumu, lai ģenerētu pedagoga vai studenta izvadi. Šajā sadaļā mēs esam snieguši piemērus ar komentāriem par biežākajiem lietošanas gadījumiem izglītībā.
Azure AD lomu tiešo kartēšanu uz Adobe var izmantot tikai tad, ja jums ir atribūts, kas satur Pedagogs vai Students visiem lietotājiem. Piemēram, ja Azure AD atribūtam Amata nosaukums ir vērtība Pedagogs skolotājiem un Students studentiem. To var kartēt tieši uz mērķa atribūtu.
Atlasiet tiešās kartēšanas tipu.
Iestatiet avota atribūtu.
Iestatiet Target atribūtu.
Noklikšķiniet uz Labi.
Saglabājiet kartēšanu.
Atlasiet Saglabāt.
Ja atribūts, piemēram, employeeType, tiek izmantots, lai identificētu skolotājus un studentus, šāds ir izteiksmes piemērs, ko var izmantot, lai iestatītu lomu, balstoties uz vērtību sarakstu.
Atlasiet Izteiksmes kartēšanas tipu.
Izveidojiet izteiksmi.
//Tālāk norādītā izteiksme pēc noklusējuma iestata lomu Student un piešķir lomu Educator, ja employeeType vērtība ir Faculty, Staff vai Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Piemērs: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Izmantojiet izteiksmju veidotāju, lai pārbaudītu atribūtu kartēšanu.
Iestatiet Target atribūtu.
Noklikšķiniet uz Labi.
Saglabājiet kartējumu.
Atlasiet “Saglabāt”.
Ja lomu atšķirat pēc e-pasta domēna, var izmantot izteiksmi, lai nosūtītu Educator lomas atribūtu, pamatojoties uz @example.org. Un nosūtīt Student lomu, pamatojoties uz @student.example.org.
Atlasiet kartēšanas tipu Expression.
Izveidojiet izteiksmi.
// Lietotāji ar e-pasta adresi studentu domēnā tiks atzīmēti kā studenti.Lietotāji ar e-pasta adresi skolotāju domēnā tiks atzīmēti kā pedagogi.Visi pārējie lietotāji netiks atzīmēti
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Piemērs: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
Izmantojiet Expression Builder, lai testētu atribūtu kartēšanu.
Iestatiet Target atribūtu.
Noklikšķiniet uz Labi.
Saglabājiet kartējumu.
Atlasiet “Saglabāt”.
Ja lomu atšķirat pēc UPN, var izmantot izteiksmi, lai nosūtītu Educator lomas atribūtu, pamatojoties uz @example.org. Un Studenta loma, pamatojoties uz @student.example.org.
Atlasiet Expression kartēšanas tipu.
Veidot izteiksmi.
// UPN — lietotāji, kuriem ir UPN, kas balstīts uz skolotāja domēnu, tiks atzīmēti kā skolotāji. Katrs cits lietotājs tiks atzīmēts kā students
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Piem.: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Izmantojiet izteiksmes veidotāju, lai pārbaudītu atribūtu kartēšanu.
Iestatīt Target atribūtu.
Noklikšķiniet uz Labi.
Saglabāt kartēšanu.
Atlasiet Saglabāt.
Ja jūs nošķirat lomu, pamatojoties uz e-pasta prefiksu, piemēram, s_username@students.example.org, var izmantot izteiksmi, lai nosūtītu Studenta lomas atribūtu, ja ir s_, un Skolotāja lomu, ja nav.
Atlasiet Izteiksmes kartēšanas veidu.
Veidot izteiksmi.
// e-pasta prefikss — lietotāji ar "s_" e-pasta prefiksu tiks atzīmēti kā students.Visi pārējie lietotāji tiks atzīmēti kā Skolotājs.
Piem.: e-pasta adrese = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Izmantojiet izteiksmes veidotāju, lai pārbaudītu atribūtu kartēšanu.
Iestatiet Target atribūtu.
Noklikšķiniet uz Labi.
Saglabājiet kartēšanu.
Atlasiet Saglabāt.
Testēt lomas sinhronizāciju
Lomu importu var testēt, nodrošinot lietotāju pēc pieprasījuma vai gaidot, kad izmaiņas sāks plūst starp Azure AD un Adobe.
Testēt lomu uzņemšanu, izmantojot pēc pieprasījuma nodrošināšanu
Nodrošiniet lietotāju pēc pieprasījuma Azure AD
Atgriezieties pie Adobe Identity Management lietotnes.
Atlasiet Nodrošināt pēc pieprasījuma.
Atlasiet "Lietotājs" un noklikšķiniet uz "Nodrošināt".
Pārskatiet rezultātus.
Pārbaudiet uzdevumu
Pierakstieties pakalpojumā Admin Console.
Cilnē Lietotāji atrodiet nodrošināto lietotāju.
Apstipriniet lomas piešķiršanu.
Skatīt lietotāja informāciju.