Conectați-vă în Azure AD cu un cont de administrator.
Se aplică pentru întreprinderi.
Prezentare generală
Pentru a permite experiențe personalizate, a îmbunătăți securitatea și a asigura conformitatea, administratorii pot acum să adauge etichete de educator și student utilizatorilor în Adobe Admin Console pentru sincronizările Azure existente și configurațiile Azure noi. După ce ați configurat o sincronizare Azure, puteți adăuga o mapare de atribute pentru a indica care utilizatori sunt educatori și care sunt studenți.
În viitor, aceste etichete de educator și student vor permite Adobe să afișeze experiențe personalizate pentru educatori și studenți pe baza rolului lor. De exemplu, educatorii vor putea să configureze ore de curs ale studenților lor și să monitorizeze progresul la teme, să vadă planurile de lecție care sunt ascunse de studenți și multe altele.Pentru a debloca aceste dezvoltări viitoare specifice educatorilor, vă rugăm să urmați pașii de mai jos.
Condiții necesare
- Microsoft Azure AD este configurat în instituția dvs.
- O modalitate distinctă de a identifica studenții și educatorii (de exemplu, profesorii au atributul JobTitle completat în Azure; studenții au domeniu de email unic; toate emailurile studenților încep cu prefix similar; etc.)
- Sincronizarea Microsoft Azure este deja configurată pentru a sincroniza utilizatorii în Adobe Admin Console. Aflați cum să configurați sincronizarea Azure.
Pași pentru a efectua sincronizarea rolurilor
Navigați la Enterprise Applications sub Azure Active Directory.
Selectați aplicația Adobe Identity Management în care ați configurat Provizionarea automată.
Selectați Provisioning.
Navigați la Edit Attribute Mapping.
În secțiunea Mapping, selectați Provision Azure Active Directory Users.
Apoi selectați Add New Mapping.
Aplicați maparea rolului
Pentru a permite Adobe Express să ofere o experiență personalizată pentru educatori și studenți, trebuie să partajăm informațiile despre rol din Azure AD către Adobe prin procesul de mapare a atributelor.
O mapare directă a rolului din Azure AD către Adobe poate fi folosită doar dacă aveți un atribut care este Educator sau Student pentru toți utilizatorii.
Maparea prin expresie permite folosirea unei reguli pentru a genera rezultatul Educator sau Student.În secțiunea următoare am furnizat exemple cu comentarii pentru cazuri de utilizare comune în educație.
O Mapare directă a rolului din Azure AD către Adobe poate fi folosită doar dacă aveți un atribut care conține Educator sau Student pentru toți utilizatorii.De exemplu, dacă atributul Azure AD Job title are valoarea Educator pentru profesori și Student pentru studenți.Poate fi mapat direct la atributul țintă.
Selectați tipul de mapare Direct.
Setați atributul sursă.
Setați atributul Target.
Faceți clic pe OK.
Salvați maparea.
Selectați Salvați.
Dacă un atribut precum employeeType este folosit pentru a identifica profesorii față de studenți, următorul este un exemplu de expresie care poate fi folosit pentru a seta rolul pe baza unei liste de valori.
Selectați tipul de mapare Expression.
Construiește expresia.
//Următoarea expresie are ca implicită rolul de Student și atribuie rolul de Educator când employeeType are o valoare de Faculty, Staff sau Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Folosește Expression Builder pentru a testa maparea atributelor.
Setează atributul Target.
Faceți clic pe OK.
Salvează maparea.
Selectați Salvează.
Dacă distingi rolul după domeniul de email, o expresie poate fi folosită pentru a trimite atributul de rol Educator bazat pe @example.org. Și trimite rolul Student bazat pe @student.example.org.
Selectează tipul de mapare Expression.
Construiește expresia.
// Utilizatorii cu o adresă de email pe domeniul studenților vor fi marcați ca studenți. Utilizatorii cu email pe domeniul profesorilor vor fi marcați ca educatori. Orice alt utilizator nu va fi marcat
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Ex: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Folosește Expression Builder pentru a testa maparea atributelor.
Setează atributul Target.
Faceți clic pe OK.
Salvează maparea.
Selectează Salvează.
Dacă distingi rolul după UPN, o expresie poate fi folosită pentru a trimite atributul de rol Educator bazat pe @example.org. Și rolul Student bazat pe @student.example.org.
Selectați tipul de mapare Expression.
Construiți expresia.
// UPN - Utilizatorii care au un UPN bazat pe domeniul profesorului vor fi marcați ca profesori. Toți ceilalți utilizatori vor fi marcați ca studenți
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Ex: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Utilizați Expression Builder pentru a testa maparea atributelor.
Setați atributul Target.
Faceți clic pe OK.
Salvați maparea.
Selectați Salvați.
Dacă distingeți rolul pe baza unui prefix de email, cum ar fi s_username@students.example.org, o expresie poate fi utilizată pentru a trimite atributul de rol Student dacă s_ este prezent și rolul Educator dacă nu este.
Selectați tipul de mapare Expression.
Creați expresia.
// prefix email – Utilizatorii cu un prefix de email „s_" vor fi marcați ca Student. Toți ceilalți utilizatori vor fi marcați ca Educator.
Ex: Adresa de email = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Utilizați Expression Builder pentru a testa maparea atributelor.
Setați atributul Target.
Faceți clic pe OK.
Salvați maparea.
Selectați Salvare.
Testați sincronizarea rolului
Importul rolurilor poate fi testat prin provizionarea unui utilizator la cerere sau așteptând ca modificările să înceapă să circule între Azure AD și Adobe.
Testați Ingestionarea Rolului prin furnizarea la cerere
Furnizați la cerere un utilizator în Azure AD
Reveniți la aplicația Adobe Identity Management.
Selectați Furnizare la cerere.
Selectați Utilizator și faceți clic pe Furnizare.
Examinați rezultatele.
Verificați atribuirea
Conectați-vă la Admin Console.
În fila Utilizatori, localizați utilizatorul furnizat.
Confirmați atribuirea rolului.
Vizualizează detaliile utilizatorului.