Synchronizacja ról w konfiguracjach dla sektora edukacji

Ostatnia aktualizacja 16 gru 2024

Dotyczy przedsiębiorstw.

Omówienie

Aby dostosować środowisko, zwiększyć bezpieczeństwo i zapewnić zgodność z przepisami, administratorzy mogą teraz dodawać do kont użytkowników w serwisie Adobe Admin Console nowe tagi: nauczyciel i uczeń. Dotyczy to zarówno istniejących, jak i nowych synchronizacji z systemem Azure. Po skonfigurowaniu synchronizacji Azure administrator może zdefiniować mapowanie atrybutów, aby wskazać, którzy użytkownicy są nauczycielami, a którzy uczniami/studentami. 

W przyszłości tagi nauczyciel i uczeń pozwolą firmie Adobe wyświetlać nauczycielom i uczniom dostosowane do ich roli środowiska. Na przykład nauczyciele będą mogli skonfigurować klasy uczniów i monitorować postępy w zadaniach, przeglądać plany lekcji ukryte przed uczniami i nie tylko. Aby odblokować te przyszłe zmiany skierowane do nauczycieli, wykonaj poniższe czynności.

Wymagania wstępne

  • W instytucji musi być skonfigurowany katalog Microsoft Azure AD.
  • Odrębny sposób identyfikacji uczniów i nauczycieli (na przykład nauczyciele mają wypełniony atrybut JobTitle (stanowisko) na platformie Azure, uczniowie mają niepowtarzalną domenę e-mail, adresy e-mail uczniów mają podobny prefiks itp.). 
  • W serwisie Adobe Admin Console musi już istnieć skonfigurowana usługa Microsoft Azure Sync służąca do synchronizacji użytkowników. Jak skonfigurować synchronizację Azure.

Procedura przeprowadzania synchronizacji ról

Zaloguj się w systemie Azure AD za pomocą konta administratora.

Microsoft Azure — logowanie

Przejdź do sekcji Aplikacje korporacyjne w katalogu Azure Active Directory.

Aplikacje korporacyjne

Wybierz aplikację Adobe Identity Management w której skonfigurowano automatyczne inicjowanie obsługi.

Adobe Identity Management

Wybierz opcję Inicjowanie obsługi.

Inicjowanie obsługi w systemie Microsoft Azure

Przejdź do sekcji Edytuj mapowanie atrybutów.

Edycja mapowania atrybutów

W sekcji Mapowanie wybierz opcję Inicjuj obsługę użytkowników usługi Azure Active Directory.

Inicjowanie obsługi użytkowników Azure Active Directory

Następnie wybierz opcję Dodaj nowe mapowanie.

Dodawanie nowego mapowania

Stosowanie mapowania ról

Aby program Adobe Express mógł udostępniać odpowiednie środowisko i funkcje nauczycielom i uczniom, trzeba przekazać firmie Adobe informacje o ich rolach z usługi Azure AD, przeprowadzając procedurę mapowania atrybutów.

Bezpośredniego mapowania roli z usługi Azure AD do systemów Adobe można używać tylko wtedy, gdy u wszystkich użytkowników istnieje atrybut, który określa, czy jest to nauczyciel, czy uczeń.

Mapowanie z użyciem wyrażeń umożliwia użycie reguły do ​​wygenerowania danych wyjściowych — nauczyciel/uczeń. W poniższej sekcji przedstawiono przykłady z komentarzami dotyczące typowych scenariuszy zastosowań tej funkcji w sektorze edukacji.

Bezpośredniego mapowania roli z usługi Azure AD do systemów Adobe można używać tylko wtedy, gdy u wszystkich użytkowników istnieje atrybut, który określa, czy jest to nauczyciel czy uczeń.  Na przykład, jeśli atrybut Azure AD JobTitle ma wartość Educator dla nauczycieli i Student dla uczniów. Można go bezpośrednio zmapować na atrybut docelowy.

Wybierz typ mapowania: Bezpośredni.

Ustaw atrybut źródłowy.

Ustaw atrybut źródłowy

Ustaw atrybut docelowy.

Ustaw atrybut docelowy

Kliknij przycisk OK.

Zapisz mapowanie.

Wybierz przycisk Zapisz.

Poniżej podano przykładowe wyrażenie, którego można użyć do ustawienia roli na podstawie listy wartości przy założeniu, że do identyfikacji nauczycieli i uczniów używany jest atrybut taki jak employeeType.

Wybierz typ mapowania: Wyrażenie.

Ustawianie mapowania z użyciem wyrażeń

Zbuduj wyrażenie.

//Poniższe wyrażenie domyślnie przypisuje użytkownikowi rolę ucznia; rola nauczyciela jest przypisywana wtedy, gdy atrybut employeeType ma wartość Faculty, Staff lub Coach (odpowiednio: grono pedagogiczne, personel placówki, trener/ka).

Switch([employeeType], student, <teachers_employeeType>, Educator)
Np.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.

Ustaw atrybut docelowy.

Ustaw atrybut docelowy

Kliknij przycisk OK.

Zapisz mapowanie.

Zapisywanie mapowania atrybutów

Wybierz przycisk Zapisz.

Jeśli role są rozróżniane po domenie adresu e-mail, można użyć wyrażenia w celu przesłania roli Educator na podstawie domeny @example.org, a roli Student na podstawie domeny @student.example.org.

Wybierz typ mapowania: Wyrażenie.

Ustawianie mapowania z użyciem wyrażeń

Utwórz wyrażenie.

// Użytkownicy mający adres e-mail w domenie studenckiej zostaną oznaczeni jako uczniowie/studenci. Użytkownicy mający adres e-mail w domenie nauczycieli zostaną oznaczeni jako nauczyciele. Każdy inny użytkownik nie zostanie oznaczony

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Np.: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;student.example.org&quot;, &quot;Student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.

Ustaw atrybut docelowy.

Atrybut docelowy

Kliknij przycisk OK.

Zapisz mapowanie.

Wybierz przycisk Zapisz.

Jeśli role są rozróżniane według nazwy UPN (nazwy głównej użytkownika), to można użyć wyrażenia w celu przesłania roli Educator na podstawie adresu @example.org, a roli Student na podstawie adresu @student.example.org.

Wybierz typ mapowania: Wyrażenie.

Utwórz wyrażenie.

// UPN — użytkownicy mający nazwę UPN opartą na adresie teachers_domain zostaną oznaczeni jako nauczyciele. Każdy inny użytkownik zostanie oznaczony jako student

Switch(Item(Split([userPrincipalName], &quot;@&quot;), 2), &quot;student&quot;, &quot;<teachers_domain>&quot;, &quot;teacher&quot;)

Np.: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], &quot;@&quot;), 2),&quot;student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.

Expression Builder

Ustaw atrybut docelowy.

Atrybut docelowy

Kliknij przycisk OK.

Zapisz mapowanie.

Zapisywanie mapowania atrybutów

Wybierz przycisk Zapisz.

Jeśli rola jest rozróżniana na podstawie prefiksu adresu e-mail, np. s_nazwakonta@students.example.org, to można użyć wyrażenia, aby przesłać atrybut roli Student, gdy jest obecny prefiks s_, a gdy nie ma tego prefiksu — atrybut Educator.

Wybierz typ mapowania: Wyrażenie.

Mapowanie wyrażeń

Utwórz wyrażenie.

// Prefiks adresu e-mail — użytkownicy z prefiksem „s_” zostaną oznaczeni jako studenci/uczniowie. Wszyscy pozostali użytkownicy zostaną oznaczeni jako Nauczyciel.

Np.: Adres e-mail = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.

Ustaw atrybut docelowy.

Atrybut docelowy

Kliknij przycisk OK.

Zapisz mapowanie.

Wybierz przycisk Zapisz.

Testowanie synchronizacji ról

Importowanie ról można przetestować, inicjując konto użytkownika na żądanie lub czekając, aż zmiany zaczną przepływać między katalogiem Azure AD a systemem Adobe.

Testowanie importowania ról przez inicjowanie konta na żądanie

Inicjowanie użytkownika na żądanie w katalogu Azure AD

Wróć do aplikacji Adobe Identity Management.

Adobe Identity Management

Wybierz opcję Inicjuj obsługę na żądanie.

Wybierz opcję Użytkownik i kliknij opcję Inicjuj obsługę.

Inicjowanie obsługi na żądanie

Przejrzyj wyniki.

Przejrzyj wyniki

Sprawdzanie przypisań

Zaloguj się w serwisie Admin Console.

Na karcie Użytkownicy zlokalizuj zainicjowanego użytkownika.

Sprawdź, czy przypisanie roli jest prawidłowe. 

Wyświetl szczegóły użytkownika.

Role użytkowników