Podręcznik użytkownika Anuluj

Synchronizacja ról w konfiguracjach dla sektora edukacji

Omówienie

Aby dostosować środowisko, zwiększyć bezpieczeństwo i zapewnić zgodność z przepisami, administratorzy mogą teraz dodawać do kont użytkowników w serwisie Adobe Admin Console nowe tagi: nauczyciel i uczeń. Dotyczy to zarówno istniejących, jak i nowych synchronizacji z systemem Azure. Po skonfigurowaniu synchronizacji Azure administrator może zdefiniować mapowanie atrybutów, aby wskazać, którzy użytkownicy są nauczycielami, a którzy uczniami/studentami.

W przyszłości tagi nauczyciel i uczeń pozwolą firmie Adobe wyświetlać nauczycielom i uczniom dostosowane do ich roli środowiska. Na przykład nauczyciele będą mogli skonfigurować klasy uczniów i monitorować postępy w zadaniach, przeglądać plany lekcji ukryte przed uczniami i nie tylko. Aby odblokować te przyszłe zmiany skierowane do nauczycieli, wykonaj poniższe czynności.

Wymagania wstępne

  • W instytucji musi być skonfigurowany katalog Microsoft Azure AD.
  • Odrębny sposób identyfikacji uczniów i nauczycieli (na przykład nauczyciele mają wypełniony atrybut JobTitle (stanowisko) na platformie Azure; uczniowie mają niepowtarzalną domenę e-mail).
  • W serwisie Adobe Admin Console musi już istnieć skonfigurowana usługa Microsoft Azure Sync służąca do synchronizacji użytkowników. Jak skonfigurować synchronizację Azure

Procedura przeprowadzania synchronizacji ról

  1. Zaloguj się w systemie Azure AD za pomocą konta administratora.

    Microsoft Azure — logowanie

  2. Przejdź do sekcji Aplikacje korporacyjne w katalogu Azure Active Directory.

    Aplikacje korporacyjne

  3. Wybierz aplikację Adobe Identity Management w której skonfigurowano automatyczne inicjowanie obsługi.

    Adobe Identity Management

  4. Wybierz opcję Inicjowanie obsługi.

    Inicjowanie obsługi w systemie Microsoft Azure

  5. Przejdź do sekcji Edytuj mapowanie atrybutów.

    Edycja mapowania atrybutów

  6. W sekcji Mapowanie wybierz opcję Inicjuj obsługę użytkowników usługi Azure Active Directory.

    Inicjowanie obsługi użytkowników Azure Active Directory

  7. Następnie wybierz opcję Dodaj nowe mapowanie.

    Dodawanie nowego mapowania

Stosowanie mapowania ról

Aby program Adobe Express mógł udostępniać odpowiednie środowisko i funkcje nauczycielom i uczniom, trzeba przekazać firmie Adobe informacje o ich rolach z usługi Azure AD, przeprowadzając procedurę mapowania atrybutów.

Bezpośredniego mapowania roli z usługi Azure AD do systemów Adobe można używać tylko wtedy, gdy u wszystkich użytkowników istnieje atrybut, który określa, czy jest to nauczyciel, czy uczeń.

Mapowanie z użyciem wyrażeń umożliwia użycie reguły do ​​wygenerowania danych wyjściowych — nauczyciel/uczeń. W poniższej sekcji przedstawiono przykłady z komentarzami dotyczące typowych scenariuszy zastosowań tej funkcji w sektorze edukacji.

Testowanie synchronizacji ról

Synchronizację ról można przetestować, inicjując konto użytkownika na żądanie lub czekając, aż zmiany zaczną przepływać między katalogiem Azure AD a systemem Adobe.

Testowanie synchronizacji ról przez inicjowanie konta na żądanie

Inicjowanie użytkownika na żądanie w katalogu Azure AD

  1. Wróć do aplikacji Adobe Identity Management.

    Adobe Identity Management

  2. Wybierz opcję Inicjuj obsługę na żądanie.

  3. Wybierz opcję Użytkownik i kliknij opcję Inicjuj obsługę.

    Inicjowanie obsługi na żądanie

  4. Przejrzyj wyniki.

    Przejrzyj wyniki

Sprawdzanie przypisań

  1. Zaloguj się w serwisie Admin Console.

  2. Na karcie Użytkownicy zlokalizuj zainicjowanego użytkownika.

  3. Sprawdź, czy przypisanie roli jest prawidłowe. 

    Wyświetl szczegóły użytkownika.

    Role użytkowników

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?