Rollesynkronisering for utdanning

Sist oppdatert 16. des. 2024

Gjelder enterprise

Oversikt

For å kunne tilby skreddersydde opplevelser, økt sikkerhet og samsvar med forskrifter har administratorer nå mulighet til å merke brukere som lærere og studenter i Adobe Admin Console for eksisterende Azure-synkroniseringer og nye Azure-oppsett. Etter å ha konfigurert Azure-synkronisering, kan du legge til en attributtilordning for å angi hvilke brukere som er henholdsvis lærere og studenter. 

Denne merkingen som lærere og studenter vil i fremtiden gjøre det mulig for Adobe å tilby skreddersydde opplevelser for lærer- og studentrollen. For eksempel vil lærere få anledning til å konfigurere klasserom for elevene sine og f.eks. følge opp lekser og vise timeplaner som er skjult for studentene. Følg trinnene under for å få tilgang til disse fremtidige lærerspesifikke funksjonene.

Forutsetninger

  • Organisasjonen din har konfigurert Microsoft Azure AD.
  • En tydelig måte å identifisere elever og lærere på (for eksempel har lærere attributtet JobTitle utfylt i Azure; elever har unikt e-postdomene; elevenes e-postadresser starter alle med lignende prefiks osv.) 
  • Microsoft Azure Sync er allerede konfigurert for å synkronisere brukere i Adobe Admin Console. Finn ut hvordan du konfigurerer Azure-synkronisering.

Trinn for å synkronisere roller

Logg på Azure AD med en administratorkonto.

Microsoft Azure – pålogging

Gå til Enterprise-applikasjoner under Azure Active Directory.

Enterprise-applikasjoner

Velg Adobe Identity Management-applikasjonen der du har konfigurert Automatisk klargjøring.

Adobe Identity Management

Velg Klargjøring.

Microsoft Azure-klargjøring

Gå til Rediger attributttilordning.

Rediger attributtilordning

Gå til "Tilordning" og velg Klargjør Azure Active Directory-brukere.

Klargjør Azure Active Directory-brukere

Velg så Legg til ny tilordning.

Legg til ny tilordning

Bruk rolletilordning

For at Adobe Express skal kunne tilby lærere og studenter en skreddersydd opplevelse, må rolleinformasjon fra Azure AD videreformidles til Adobe via attributtilordning.

En direkte tilordning av rolle fra Azure AD til Adobe kan bare brukes hvis du har et attributt som er lærer eller student for alle brukere.

Tilordning av uttrykk muliggjør bruk av en regel for å generere en "Educator"- eller "Student"-verdi. I avsnittet under finner du kommenterte eksempler på typiske anvendelser i utdanningssektoren.

En direktetilordning av rollen fra Azure AD til Adobe kan bare brukes hvis du har et attributt som inneholder lærer eller student for alle brukere.  For eksempel, hvis Azure AD-attributtet Jobbtittel har verdien lærer for lærere og student for studenter. Den kan kartlegges direkte til målattributtet.

Velg Direkte tilordning.

Angi kildeattributt.

Angi kildeattributt

Angi målattributt.

Angi målattributt

Klikk OK.

Lagre tilordningen.

Velg Lagre.

Hvis lærere og studenter identifiseres ved hjelp av et attributt som f.eks. employeeType, vil det være mulig å bruke følgende eksempeluttrykk til å angi rolle basert på en liste over verdier.

Velg Tilordning av uttrykk.

Velg tilordning av uttrykk

Bygg uttrykk.

//Følgende uttrykk gir som standard Student-rollen og tilordner en Educator-rolle når employeeType har verdien Faculty, Staff eller Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Eks: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Bruk Expression Builder for å teste attributtilordningen.

Angi målattributt.

Angi målattributt

Klikk OK.

Lagre tilordningen.

Lagre attributtilordning

Velg Lagre.

Hvis du bruker e-postdomene til å skille mellom roller, vil det være mulig å benytte et uttrykk for å sende rolleattributtet Educator basert på @example.org. Og send Student-rollen bassert på @student.example.org.

Velg Tilordning av uttrykk.

Velg tilordning av uttrykk

Bygg uttrykk.

// Brukere med e-postadresse på studentdomenet registreres som studenter. Brukere med e-post på lærerdomenet registreres som lærere. Alle andre brukere vil ikke bli merket

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Eks: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Bruk Expression Builder for å teste attributtilordningen.

Angi målattributt.

Målattributt

Klikk OK.

Lagre tilordningen.

Velg Lagre.

Hvis du bruker UPN til å skille mellom roller, vil det være mulig å benytte et uttrykk for å sende rolleattributtet Educator basert på @example.org. Og Student-rollen er basert på @student.example.org.

Velg Tilordning av uttrykk.

Bygg uttrykk.

// UPN – brukere med UPN basert på lærerens domene merkes som lærere. Alle andre brukere vil bli merket som student

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Eks: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Bruk Expression Builder for å teste attributtilordningen.

Expression builder

Angi målattributt.

Målattributt

Klikk OK.

Lagre tilordningen.

Lagre attributtilordning

Velg Lagre.

Hvis du skiller mellom roller basert på et e-postprefiks, for eksempel s_username@students.example.org, kan et uttrykk brukes til å sende student -roleattributtet hvis s_ er til stede, og lærer-rollen hvis den ikke er det.

Velg Tilordning av uttrykk.

Tilordning av uttrykk

Bygg uttrykk.

// e-postprefiks – Brukere med e-postprefikset "s_" registreres som studenter. Alle andre brukere vil bli merket som Educator.

Eks: E-postadresse = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Bruk Expression Builder for å teste attributtilordningen.

Angi målattributt.

Målattributt

Klikk OK.

Lagre tilordningen.

Velg Lagre.

Test rollesynkronisering

Rolleinntak kan testes ved å klargjøre en bruker på forespørsel eller vente på at endringer skal begynne å flyte mellom Azure AD og Adobe.

Testrolleinntak via klargjøring på forespørsel

Tildel en bruker etter forespørsel i Azure AD

Gå tilbake til Adobe Identity Management-applikasjonen.

Adobe Identity Management

Velg Tildel etter forespørsel.

Velg Bruker og klikk på Tildel.

Tildel etter forespørsel

Gå gjennom resultatene.

Gå gjennom resultatene

Verifiser tilordning

Logg på Admin Console.

Gå til fanen Brukere og finn brukeren som er klargjort.

Bekreft rolletilordningen. 

Vis brukerdetaljer.

Brukerroller