Logg på Azure AD med en administratorkonto.
Gjelder enterprise
Oversikt
For å kunne tilby skreddersydde opplevelser, økt sikkerhet og samsvar med forskrifter har administratorer nå mulighet til å merke brukere som lærere og studenter i Adobe Admin Console for eksisterende Azure-synkroniseringer og nye Azure-oppsett. Etter å ha konfigurert Azure-synkronisering, kan du legge til en attributtilordning for å angi hvilke brukere som er henholdsvis lærere og studenter.
Denne merkingen som lærere og studenter vil i fremtiden gjøre det mulig for Adobe å tilby skreddersydde opplevelser for lærer- og studentrollen. For eksempel vil lærere få anledning til å konfigurere klasserom for elevene sine og f.eks. følge opp lekser og vise timeplaner som er skjult for studentene. Følg trinnene under for å få tilgang til disse fremtidige lærerspesifikke funksjonene.
Forutsetninger
- Organisasjonen din har konfigurert Microsoft Azure AD.
- En tydelig måte å identifisere elever og lærere på (for eksempel har lærere attributtet JobTitle utfylt i Azure; elever har unikt e-postdomene; elevenes e-postadresser starter alle med lignende prefiks osv.)
- Microsoft Azure Sync er allerede konfigurert for å synkronisere brukere i Adobe Admin Console. Finn ut hvordan du konfigurerer Azure-synkronisering.
Trinn for å synkronisere roller
Gå til Enterprise-applikasjoner under Azure Active Directory.
Velg Adobe Identity Management-applikasjonen der du har konfigurert Automatisk klargjøring.
Velg Klargjøring.
Gå til Rediger attributttilordning.
Gå til "Tilordning" og velg Klargjør Azure Active Directory-brukere.
Velg så Legg til ny tilordning.
Bruk rolletilordning
For at Adobe Express skal kunne tilby lærere og studenter en skreddersydd opplevelse, må rolleinformasjon fra Azure AD videreformidles til Adobe via attributtilordning.
En direkte tilordning av rolle fra Azure AD til Adobe kan bare brukes hvis du har et attributt som er lærer eller student for alle brukere.
Tilordning av uttrykk muliggjør bruk av en regel for å generere en "Educator"- eller "Student"-verdi. I avsnittet under finner du kommenterte eksempler på typiske anvendelser i utdanningssektoren.
En direktetilordning av rollen fra Azure AD til Adobe kan bare brukes hvis du har et attributt som inneholder lærer eller student for alle brukere. For eksempel, hvis Azure AD-attributtet Jobbtittel har verdien lærer for lærere og student for studenter. Den kan kartlegges direkte til målattributtet.
Velg Direkte tilordning.
Angi kildeattributt.
Angi målattributt.
Klikk OK.
Lagre tilordningen.
Velg Lagre.
Hvis lærere og studenter identifiseres ved hjelp av et attributt som f.eks. employeeType, vil det være mulig å bruke følgende eksempeluttrykk til å angi rolle basert på en liste over verdier.
Velg Tilordning av uttrykk.
Bygg uttrykk.
//Følgende uttrykk gir som standard Student-rollen og tilordner en Educator-rolle når employeeType har verdien Faculty, Staff eller Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Eks: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Bruk Expression Builder for å teste attributtilordningen.
Angi målattributt.
Klikk OK.
Lagre tilordningen.
Velg Lagre.
Hvis du bruker e-postdomene til å skille mellom roller, vil det være mulig å benytte et uttrykk for å sende rolleattributtet Educator basert på @example.org. Og send Student-rollen bassert på @student.example.org.
Velg Tilordning av uttrykk.
Bygg uttrykk.
// Brukere med e-postadresse på studentdomenet registreres som studenter. Brukere med e-post på lærerdomenet registreres som lærere. Alle andre brukere vil ikke bli merket
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Eks: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Bruk Expression Builder for å teste attributtilordningen.
Angi målattributt.
Klikk OK.
Lagre tilordningen.
Velg Lagre.
Hvis du bruker UPN til å skille mellom roller, vil det være mulig å benytte et uttrykk for å sende rolleattributtet Educator basert på @example.org. Og Student-rollen er basert på @student.example.org.
Velg Tilordning av uttrykk.
Bygg uttrykk.
// UPN – brukere med UPN basert på lærerens domene merkes som lærere. Alle andre brukere vil bli merket som student
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Eks: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Bruk Expression Builder for å teste attributtilordningen.
Angi målattributt.
Klikk OK.
Lagre tilordningen.
Velg Lagre.
Hvis du skiller mellom roller basert på et e-postprefiks, for eksempel s_username@students.example.org, kan et uttrykk brukes til å sende student -roleattributtet hvis s_ er til stede, og lærer-rollen hvis den ikke er det.
Velg Tilordning av uttrykk.
Bygg uttrykk.
// e-postprefiks – Brukere med e-postprefikset "s_" registreres som studenter. Alle andre brukere vil bli merket som Educator.
Eks: E-postadresse = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Bruk Expression Builder for å teste attributtilordningen.
Angi målattributt.
Klikk OK.
Lagre tilordningen.
Velg Lagre.
Test rollesynkronisering
Rolleinntak kan testes ved å klargjøre en bruker på forespørsel eller vente på at endringer skal begynne å flyte mellom Azure AD og Adobe.
Testrolleinntak via klargjøring på forespørsel
Tildel en bruker etter forespørsel i Azure AD
Gå tilbake til Adobe Identity Management-applikasjonen.
Velg Tildel etter forespørsel.
Velg Bruker og klikk på Tildel.
Gå gjennom resultatene.
Verifiser tilordning
Logg på Admin Console.
Gå til fanen Brukere og finn brukeren som er klargjort.
Bekreft rolletilordningen.
Vis brukerdetaljer.