Sincronizarea rolurilor pentru învățământ

Ultima actualizare la 16 dec. 2024

Se aplică pentru întreprinderi.

Prezentare generală

Pentru a permite experiențe personalizate, a îmbunătăți securitatea și a asigura conformitatea, administratorii pot acum să adauge etichete de educator și student utilizatorilor în Adobe Admin Console pentru sincronizările Azure existente și configurațiile Azure noi. După ce ați configurat o sincronizare Azure, puteți adăuga o mapare de atribute pentru a indica care utilizatori sunt educatori și care sunt studenți. 

În viitor, aceste etichete de educator și student vor permite Adobe să afișeze experiențe personalizate pentru educatori și studenți pe baza rolului lor. De exemplu, educatorii vor putea să configureze ore de curs ale studenților lor și să monitorizeze progresul la teme, să vadă planurile de lecție care sunt ascunse de studenți și multe altele.Pentru a debloca aceste dezvoltări viitoare specifice educatorilor, vă rugăm să urmați pașii de mai jos.

Condiții necesare

  • Microsoft Azure AD este configurat în instituția dvs.
  • O modalitate distinctă de a identifica studenții și educatorii (de exemplu, profesorii au atributul JobTitle completat în Azure; studenții au domeniu de email unic; toate emailurile studenților încep cu prefix similar; etc.)
  • Sincronizarea Microsoft Azure este deja configurată pentru a sincroniza utilizatorii în Adobe Admin Console. Aflați cum să configurați sincronizarea Azure.

Pași pentru a efectua sincronizarea rolurilor

Conectați-vă în Azure AD cu un cont de administrator.

Microsoft Azure - Conectare

Navigați la Enterprise Applications sub Azure Active Directory.

Enterprise Applications

Selectați aplicația Adobe Identity Management în care ați configurat Provizionarea automată.

Adobe Identity Management

Selectați Provisioning.

Microsoft Azure Provisioning

Navigați la Edit Attribute Mapping.

Editare mapare atribute

În secțiunea Mapping, selectați Provision Azure Active Directory Users.

Furnizați utilizatori Azure Active Directory

Apoi selectați Add New Mapping.

Adăugați mapare nouă

Aplicați maparea rolului

Pentru a permite Adobe Express să ofere o experiență personalizată pentru educatori și studenți, trebuie să partajăm informațiile despre rol din Azure AD către Adobe prin procesul de mapare a atributelor.

O mapare directă a rolului din Azure AD către Adobe poate fi folosită doar dacă aveți un atribut care este Educator sau Student pentru toți utilizatorii.

Maparea prin expresie permite folosirea unei reguli pentru a genera rezultatul Educator sau Student.În secțiunea următoare am furnizat exemple cu comentarii pentru cazuri de utilizare comune în educație.

O Mapare directă a rolului din Azure AD către Adobe poate fi folosită doar dacă aveți un atribut care conține Educator sau Student pentru toți utilizatorii.De exemplu, dacă atributul Azure AD Job title are valoarea Educator pentru profesori și Student pentru studenți.Poate fi mapat direct la atributul țintă.

Selectați tipul de mapare Direct.

Setați atributul sursă.

Setați atributul sursă

Setați atributul Target.

Setați atributul țintă

Faceți clic pe OK.

Salvați maparea.

Selectați Salvați.

Dacă un atribut precum employeeType este folosit pentru a identifica profesorii față de studenți, următorul este un exemplu de expresie care poate fi folosit pentru a seta rolul pe baza unei liste de valori.

Selectați tipul de mapare Expression.

Setați maparea prin expresie

Construiește expresia.

//Următoarea expresie are ca implicită rolul de Student și atribuie rolul de Educator când employeeType are o valoare de Faculty, Staff sau Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Folosește Expression Builder pentru a testa maparea atributelor.

Setează atributul Target.

Setează atributul Target

Faceți clic pe OK.

Salvează maparea.

Salvează maparea atributelor

Selectați Salvează.

Dacă distingi rolul după domeniul de email, o expresie poate fi folosită pentru a trimite atributul de rol Educator bazat pe @example.org. Și trimite rolul Student bazat pe @student.example.org.

Selectează tipul de mapare Expression.

Setează maparea expresiei

Construiește expresia.

// Utilizatorii cu o adresă de email pe domeniul studenților vor fi marcați ca studenți. Utilizatorii cu email pe domeniul profesorilor vor fi marcați ca educatori. Orice alt utilizator nu va fi marcat

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Folosește Expression Builder pentru a testa maparea atributelor.

Setează atributul Target.

Atributul Target

Faceți clic pe OK.

Salvează maparea.

Selectează Salvează.

Dacă distingi rolul după UPN, o expresie poate fi folosită pentru a trimite atributul de rol Educator bazat pe @example.org. Și rolul Student bazat pe @student.example.org.

Selectați tipul de mapare Expression.

Construiți expresia.

// UPN - Utilizatorii care au un UPN bazat pe domeniul profesorului vor fi marcați ca profesori. Toți ceilalți utilizatori vor fi marcați ca studenți

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Utilizați Expression Builder pentru a testa maparea atributelor.

Expression builder

Setați atributul Target.

Atribut țintă

Faceți clic pe OK.

Salvați maparea.

Salvați maparea atributelor

Selectați Salvați.

Dacă distingeți rolul pe baza unui prefix de email, cum ar fi s_username@students.example.org, o expresie poate fi utilizată pentru a trimite atributul de rol Student dacă s_ este prezent și rolul Educator dacă nu este.

Selectați tipul de mapare Expression.

Mapare de expresii

Creați expresia.

// prefix email – Utilizatorii cu un prefix de email „s_" vor fi marcați ca Student. Toți ceilalți utilizatori vor fi marcați ca Educator.

Ex: Adresa de email = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Utilizați Expression Builder pentru a testa maparea atributelor.

Setați atributul Target.

Atribut Target

Faceți clic pe OK.

Salvați maparea.

Selectați Salvare.

Testați sincronizarea rolului

Importul rolurilor poate fi testat prin provizionarea unui utilizator la cerere sau așteptând ca modificările să înceapă să circule între Azure AD și Adobe.

Testați Ingestionarea Rolului prin furnizarea la cerere

Furnizați la cerere un utilizator în Azure AD

Reveniți la aplicația Adobe Identity Management.

Adobe Identity Management

Selectați Furnizare la cerere.

Selectați Utilizator și faceți clic pe Furnizare.

Furnizare la cerere

Examinați rezultatele.

Examinați rezultatele

Verificați atribuirea

Conectați-vă la Admin Console.

În fila Utilizatori, localizați utilizatorul furnizat.

Confirmați atribuirea rolului. 

Vizualizează detaliile utilizatorului.

Roluri de utilizator