Zaloguj się w systemie Azure AD za pomocą konta administratora.
- Plany Adobe dla przedsiębiorstw i zespołów: Przewodnik administratora
- Planowanie wdrożenia
- Podstawowe pojęcia
- Przewodniki wdrożeniowe
- Wdrażanie programu Creative Cloud dla sektora edukacji
- Strona główna wdrażania
- Kreator wdrażania dla szkół podstawowych i ponadpodstawowych
- Proste konfigurowanie
- Synchronizowanie użytkowników
- Synchronizowanie list uczniów szkół podstawowych i ponadpodstawowych (USA)
- Najważniejsze koncepcje związane z licencjonowaniem
- Opcje wdrażania
- Szybkie wskazówki
- Zatwierdzanie aplikacji Adobe w konsoli administracyjnej Google
- Aktywowanie aplikacji Adobe Express w rozwiązaniu Google Classroom
- Integracja z Canvas LMS
- Integracja z systemem Blackboard Learn
- Konfigurowanie jednokrotnego logowania na potrzeby portali szkolnych i systemów LMS
- Dodawanie użytkowników za pomocą rozwiązania Roster Sync
- Kivuto — często zadawane pytania
- Wytyczne dotyczące kwalifikacji dla szkół podstawowych i ponadpodstawowych
- Konfigurowanie organizacji
- Typy identyfikatorów | Omówienie
- Konfigurowanie identyfikatorów | Omówienie
- Konfigurowanie organizacji przy użyciu identyfikatorów Enterprise ID
- Konfigurowanie usługi federacyjnej Azure AD i przeprowadzanie synchronizacji
- Konfigurowanie usługi federacji Google i przeprowadzanie synchronizacji
- Konfigurowanie organizacji za pomocą Microsoft ADFS
- Konfigurowanie organizacji na potrzeby portali szkolnych i systemów LMS
- Konfigurowanie organizacji na potrzeby innych usług IdP
- Często zadawane pytania i rozwiązywanie problemów dotyczących logowania SSO
- Zarządzanie konfiguracją organizacji
- Zarządzanie istniejącymi domenami i katalogami
- Włączanie automatycznego tworzenia kont
- Konfigurowanie organizacji z użyciem relacji powierniczych katalogu
- Migracja do nowego dostawcy usługi uwierzytelniania
- Ustawienia zasobów
- Ustawienia uwierzytelniania
- Osoby kontaktowe ds. poufności i bezpieczeństwa
- Ustawienia serwisu Admin Console
- Zarządzanie szyfrowaniem
- Zarządzanie istniejącymi domenami i katalogami
- Zarządzaj użytkownikami
- Omówienie
- Role administracyjne
- Strategie zarządzania użytkownikami
- Przypisywanie licencji użytkownikowi subskrypcji zespołowej
- Zarządzanie użytkownikami bezpośrednio w aplikacji w planach dla zespołów
- Dodawanie użytkowników ze zgodnymi domenami e-mail
- Zmiana typu identyfikatora użytkownika
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie programistami
- Migracja istniejących kont użytkowników do serwisu Adobe Admin Console
- Migracja zarządzania użytkownikami do serwisu Adobe Admin Console
- Omówienie
- Zarządzanie produktami i uprawnieniami
- Zarządzanie produktami i profilami produktowymi
- Zarządzanie produktami
- Nabywanie produktów i licencji
- Zarządzanie profilami produktowymi w przypadku użytkowników korporacyjnych
- Zarządzanie zasadami automatycznego przydziału
- Uprawnianie użytkowników do trenowania niestandardowych modeli Firefly
- Rozpatrywanie próśb o produkt
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Zarządzanie uprawnieniami produktowymi za pomocą serwisu Admin Console
- Włączanie i wyłączanie usług w ramach profilu produktowego
- Pojedyncza aplikacja | Creative Cloud dla przedsiębiorstw
- Usługi opcjonalne
- Zarządzanie licencjami urządzeń współużytkowanych
- Zarządzanie produktami i profilami produktowymi
- Rozpoczynanie pracy z serwisem Global Admin Console
- Wdrażanie administracji globalnej
- Wybór organizacji
- Zarządzanie hierarchią organizacyjną
- Zarządzanie profilami produktowymi
- Zarządzanie administratorami
- Zarządzanie grupami użytkowników
- Aktualizowanie zasad organizacyjnych
- Zarządzanie szablonami zasad
- Przydzielanie produktów do organizacji podrzędnych
- Realizacja oczekujących zadań
- Przeglądanie statystyk
- Eksportowanie lub importowanie struktury organizacyjnej
- Zarządzanie przestrzenią dyskową i zasobami
- Przestrzeń dyskowa
- Migracja zasobów
- Odzyskiwanie zasobów użytkownika
- Migracja zasobów z konta szkolnego | Tylko dla sektora edukacji
- Zarządzanie usługami
- Adobe Stock
- Czcionki niestandardowe
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud dla przedsiębiorstw — bezpłatne konto
- Wdrażanie aplikacji i aktualizacji
- Omówienie
- Tworzenie pakietów
- Dostosowywanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów Adobe za pomocą rozwiązania Microsoft Intune
- Wdrażanie pakietów Adobe za pomocą narzędzia SCCM
- Wdrażanie pakietów Adobe za pomocą narzędzia ARD
- Instalowanie produktów CC w folderze wyjątków
- Dezinstalacja produktów Creative Cloud
- Korzystanie z narzędzia Adobe Provisioning Toolkit Enterprise Edition
- Wdrażanie pakietów
- Zarządzanie aktualizacjami
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Zarządzanie kontem zespołu
- Odnawianie
- Zarządzanie umowami
- Raporty i dzienniki
- Uzyskaj pomoc
Omówienie
Aby dostosować środowisko, zwiększyć bezpieczeństwo i zapewnić zgodność z przepisami, administratorzy mogą teraz dodawać do kont użytkowników w serwisie Adobe Admin Console nowe tagi: nauczyciel i uczeń. Dotyczy to zarówno istniejących, jak i nowych synchronizacji z systemem Azure. Po skonfigurowaniu synchronizacji Azure administrator może zdefiniować mapowanie atrybutów, aby wskazać, którzy użytkownicy są nauczycielami, a którzy uczniami/studentami.
W przyszłości tagi nauczyciel i uczeń pozwolą firmie Adobe wyświetlać nauczycielom i uczniom dostosowane do ich roli środowiska. Na przykład nauczyciele będą mogli skonfigurować klasy uczniów i monitorować postępy w zadaniach, przeglądać plany lekcji ukryte przed uczniami i nie tylko. Aby odblokować te przyszłe zmiany skierowane do nauczycieli, wykonaj poniższe czynności.
Wymagania wstępne
- W instytucji musi być skonfigurowany katalog Microsoft Azure AD.
- Odrębny sposób identyfikacji uczniów i nauczycieli (na przykład nauczyciele mają wypełniony atrybut JobTitle (stanowisko) na platformie Azure; uczniowie mają niepowtarzalną domenę e-mail).
- W serwisie Adobe Admin Console musi już istnieć skonfigurowana usługa Microsoft Azure Sync służąca do synchronizacji użytkowników. Jak skonfigurować synchronizację Azure
Procedura przeprowadzania synchronizacji ról
-
-
Przejdź do sekcji Aplikacje korporacyjne w katalogu Azure Active Directory.
-
Wybierz aplikację Adobe Identity Management w której skonfigurowano automatyczne inicjowanie obsługi.
-
Wybierz opcję Inicjowanie obsługi.
-
Przejdź do sekcji Edytuj mapowanie atrybutów.
-
W sekcji Mapowanie wybierz opcję Inicjuj obsługę użytkowników usługi Azure Active Directory.
-
Następnie wybierz opcję Dodaj nowe mapowanie.
Stosowanie mapowania ról
Aby program Adobe Express mógł udostępniać odpowiednie środowisko i funkcje nauczycielom i uczniom, trzeba przekazać firmie Adobe informacje o ich rolach z usługi Azure AD, przeprowadzając procedurę mapowania atrybutów.
Bezpośredniego mapowania roli z usługi Azure AD do systemów Adobe można używać tylko wtedy, gdy u wszystkich użytkowników istnieje atrybut, który określa, czy jest to nauczyciel, czy uczeń.
Mapowanie z użyciem wyrażeń umożliwia użycie reguły do wygenerowania danych wyjściowych — nauczyciel/uczeń. W poniższej sekcji przedstawiono przykłady z komentarzami dotyczące typowych scenariuszy zastosowań tej funkcji w sektorze edukacji.
Mapowanie bezpośrednie roli z Azure AD do Adobe można stosować tylko wtedy, gdy wszyscy synchronizowani użytkownicy z katalogu Azure AD mają atrybut o wartości statycznej Educator lubStudent. Na przykład, jeśli w Azure AD bezpośrednio przypisano atrybut docelowy.
-
Wybierz typ mapowania: Bezpośredni.
-
Ustaw atrybut źródłowy.
-
Ustaw atrybut docelowy.
-
Kliknij przycisk OK.
-
Zapisz mapowanie.
-
Wybierz przycisk Zapisz.
Poniżej podano przykładowe wyrażenie, którego można użyć do ustawienia roli na podstawie listy wartości przy założeniu, że do identyfikacji nauczycieli i uczniów używany jest atrybut taki jak employeeType.
-
Wybierz typ mapowania: Wyrażenie.
-
Utwórz wyrażenie.
//Poniższe wyrażenie domyślnie przypisuje użytkownikowi rolę ucznia; rola nauczyciela jest przypisywana wtedy, gdy atrybut employeeType ma wartość Faculty, Staff lub Coach (odpowiednio: grono pedagogiczne, personel placówki, trener/ka). Switch([typ_pracownika], uczeń, <teachers_employeeType>, nauczyciel) Przykład: employeeType = [Wykładowca, Personel, Trener...] przełącznik([typ_pracownika], uczeń, wykładowca</teachers_employeeType>, nauczyciel, personel, nauczyciel, trener, nauczyciel)
-
Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.
-
Ustaw atrybut docelowy.
-
Kliknij przycisk OK.
-
Zapisz mapowanie.
-
Wybierz przycisk Zapisz.
Jeśli role są rozróżniane po domenie adresu e-mail, można użyć wyrażenia w celu przesłania roli Educator na podstawie domeny @example.org, a roli Student na podstawie domeny @student.example.org.
-
Wybierz typ mapowania: Wyrażenie.
-
Utwórz wyrażenie.
// Użytkownicy mający adres e-mail w domenie studenckiej zostaną oznaczeni jako uczniowie/studenci. Użytkownicy mający adres e-mail w domenie nauczycieli zostaną oznaczeni jako nauczyciele. Co drugi użytkownik nie będzie w ogóle oznaczony Switch(Item(Split([mail];"@"), 2), "", "<students_domain>", "Uczeń", "<teachers_domain>", "Wychowawca") Np.: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([mail];"@"), 2), "","student.example.org", "Student", "example.org", "Nauczyciel</teachers_domain></students_domain>")
-
Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.
-
Ustaw atrybut docelowy.
-
Kliknij przycisk OK.
-
Zapisz mapowanie.
-
Wybierz przycisk Zapisz.
Jeśli role są rozróżniane według nazwy UPN (nazwy głównej użytkownika), to można użyć wyrażenia w celu przesłania roli Educator na podstawie adresu @example.org, a roli Student na podstawie adresu @student.example.org.
-
Wybierz typ mapowania: Wyrażenie.
-
Utwórz wyrażenie.
// UPN — użytkownicy mający nazwę UPN opartą na adresie teachers_domain zostaną oznaczeni jako nauczyciele. Co drugi użytkownik zostanie oznaczony jako uczeń Switch(Item(Split([nazwa_głównego_użytkownika], "@"), 2), "uczeń", "<teachers_domain>", "nauczyciel") Np.: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([nazwaGłównegoUżytkownika];"@"), 2);"uczeń", "example.org", "Nauczyciel")</teachers_domain>
-
Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.
-
Ustaw atrybut docelowy.
-
Kliknij przycisk OK.
-
Zapisz mapowanie.
-
Wybierz przycisk Zapisz.
Jeśli rola jest rozróżniana na podstawie prefiksu adresu e-mail, np. s_nazwakonta@students.example.org, to można użyć wyrażenia, aby przesłać atrybut roli Student, gdy jest obecny prefiks s_, a gdy nie ma tego prefiksu — atrybut Educator.
-
Wybierz typ mapowania: Wyrażenie.
-
Utwórz wyrażenie.
// Prefiks adresu e-mail — użytkownicy z prefiksem „s_” zostaną oznaczeni jako studenci/uczniowie. Wszyscy pozostali użytkownicy zostaną oznaczeni jako nauczyciele. Np.: Adres e-mail = s_johnson@student.example.org IIF(Lewy([mail];"2") = "s_", "Uczeń", "Nauczyciel")
-
Użyj narzędzia Expression Builder, aby przetestować mapowanie atrybutów.
-
Ustaw atrybut docelowy.
-
Kliknij przycisk OK.
-
Zapisz mapowanie.
-
Wybierz przycisk Zapisz.
Testowanie synchronizacji ról
Synchronizację ról można przetestować, inicjując konto użytkownika na żądanie lub czekając, aż zmiany zaczną przepływać między katalogiem Azure AD a systemem Adobe.
Testowanie synchronizacji ról przez inicjowanie konta na żądanie
Inicjowanie użytkownika na żądanie w katalogu Azure AD
-
Wróć do aplikacji Adobe Identity Management.
-
Wybierz opcję Inicjuj obsługę na żądanie.
-
Wybierz opcję Użytkownik i kliknij opcję Inicjuj obsługę.
-
Przejrzyj wyniki.
Sprawdzanie przypisań
-
Zaloguj się w serwisie Admin Console.
-
Na karcie Użytkownicy zlokalizuj zainicjowanego użytkownika.
-
Sprawdź, czy przypisanie roli jest prawidłowe.
Wyświetl szczegóły użytkownika.