Sign into Azure AD with an Admin account.
- Adobe pentru companii și echipe: ghid de administrare
- Planificați implementarea
- Noțiuni de bază
- Ghiduri de implementare
- Implementați Creative Cloud pentru învățământ
- Implementare acasă
- Expert de integrare K-12
- Configurare simplă
- Sincronizare utilizatori
- Roster Sync K-12 (SUA)
- Concepte cheie de licențiere
- Opțiuni de implementare
- Sugestii rapide
- Aprobați aplicațiile Adobe în Google Admin Console
- Activați Adobe Express în Google Classroom
- Integrare cu Canvas LMS
- Integrare cu Blackboard Learn
- Configurarea SSO pentru portaluri de district și LMS
- Adăugați utilizatori prin Roster Sync
- Întrebări frecvente despre Kivuto
- Criterii de eligibilitate pentru instituțiile de învățământ primar și secundar
- Configurați-vă organizația
- Tipuri de identitate | Prezentare generală
- Configurați identitatea | Prezentare generală
- Configurați o organizație folosind Enterprise ID
- Configurați federalizarea și sincronizarea Azure AD
- Configurați Google Federation și sincronizați
- Configurați o organizație folosind Microsoft ADFS
- Configurați o organizație pentru portaluri de district și LMS
- Configurați o organizație folosind alți furnizori de identități
- Întrebări frecvente și rezolvarea problemelor legate de SSO
- Gestionați configurarea organizației dvs.
- Gestionați domeniile și directoarele existente
- Activați crearea automată a conturilor
- Configurați o organizație prin directoare de încredere
- Migrați la un nou furnizor de autentificare
- Setări pentru active
- Setări de autentificare
- Contacte pentru confidențialitate și securitate
- Setările Console
- Gestionați criptarea
- Gestionați domeniile și directoarele existente
- Gestionați utilizatori
- Prezentare generală
- Roluri administrative
- Strategii de gestionare a utilizatorilor
- Atribuiți licențe unui utilizator din echipă
- Adăugați utilizatori cu domenii de e-mail care se potrivesc
- Schimbați tipul identității utilizatorului
- Gestionați grupuri de utilizatori
- Gestionați utilizatorii directorului
- Gestionați dezvoltatorii
- Migrați utilizatorii existenți la Adobe Admin Console
- Migrați gestionarea utilizatorilor la Adobe Admin Console
- Prezentare generală
- Gestionați produsele și drepturile
- Gestionați produsele și profilurile pentru produse
- Gestionați produsele
- Cumpărați produse și licențe
- Gestionați profilurile pentru produse ale utilizatorilor enterprise
- Gestionați regulile de atribuire automată
- Oferiți-le utilizatorilor dreptul să antreneze modele personalizate Firefly
- Examinați solicitările de produse
- Gestionați politicile de autoservire
- Gestionați integrările aplicațiilor
- Gestionați permisiunile pentru produse în Admin Console
- Activați/dezactivați serviciile pentru un profil de produs
- Aplicație individuală | Creative Cloud pentru companii
- Servicii opționale
- Gestionați licențele pentru dispozitivele partajate
- Gestionați produsele și profilurile pentru produse
- Noțiuni introductive despre Global Admin Console
- Adoptați administrarea globală
- Selectați organizația dvs.
- Gestionați ierarhia organizației
- Administrați profiluri de produse
- Gestionați administratorii
- Gestionați grupuri de utilizatori
- Actualizați politicile organizației
- Gestionați șabloanele de politici
- Alocați produse organizațiilor pentru copii
- Executați lucrările în așteptare
- Explorați statisticile
- Exportați sau importați structura organizației
- Gestionați spațiul de stocare și activele
- Spațiu de stocare
- Migrarea activelor
- Recuperați active de la utilizatori
- Migrarea activelor studenților | Doar EDU
- Gestionați serviciile
- Adobe Stock
- Fonturi personalizate
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud pentru companii – abonament gratuit
- Implementați aplicații și actualizări
- Prezentare generală
- Creați pachete
- Personalizați pachete
- Implementați pachete
- Implementați pachete
- Implementați pachete Adobe folosind Microsoft Intune
- Implementați pachete Adobe cu SCCM
- Implementați pachete Adobe cu ARD
- Instalați produse în folderul Excepții
- Dezinstalați produse din Creative Cloud
- Utilizați setul de instrumente Adobe de furnizare a accesului, ediția pentru companii
- Identificatori de licență Adobe Creative Cloud
- Implementați pachete
- Gestionați actualizările
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rezolvați problemele
- Gestionați contul echipei dvs.
- Reînnoiri
- Gestionați contracte
- Rapoarte și jurnale
- Obțineți ajutor
Overview
To enable tailored experiences, enhance security, and ensure compliance, admins now can add educator and student tags to users in the Adobe Admin Console for existing Azure syncs and new Azure setups. After you have set up an Azure sync, you can add an attribute mapping to indicate which users are educators and which are students.
In the future, these educator and student tags will allow Adobe to display tailored experiences to educators and students based on their role. For example, educators will be able to set up classrooms of their students and monitor progress on assignments, see lesson plans that are hidden from students, and more. To unlock these future educator-specific developments, please follow the steps below.
Prerequisites
- Microsoft Azure AD is set up in your institution.
- A distinct way to Identify Students and Educators (for example, teachers have JobTitle attribute filled out in Azure; students have unique email domain.)
- Microsoft Azure Sync already set up to sync users in the Adobe Admin Console. Learn how to setup Azure sync.
Steps to perform role sync
-
-
Navigate to Enterprise Applications under Azure Active Directory.
-
Select the Adobe Identity Management app where you’ve configured Auto provisioning.
-
Select Provisioning.
-
Navigate to Edit Attribute Mapping.
-
Under the Mapping section, select Provision Azure Active Directory Users.
-
Then select Add New Mapping.
Apply Role mapping
To enable Adobe Express to provide a tailored experience for Educators and students we need to share role information from Azure AD to Adobe through the process of an attribute mapping.
A Direct Mapping of role from Azure AD to Adobe can only be used if you have an attribute that is Educator or Student for all users.
Expression mapping enables the use of a rule to generate the output of Educator or Student. In the following section we have provided examples with comments for common use cases in education.
A Direct Mapping of role from Azure AD to Adobe can only be used if all synced users in Azure AD have an attribute with a static value of either Educator or Student for all users. For example, if the Azure AD directly to the target attribute.
-
Select Direct Mapping Type.
-
Set Source attribute.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If an attribute such as employeeType is used to identify teachers versus students the following is an example, expression that can be used to set role based on a list of values.
-
Select Expression Mapping type.
-
Build Expression.
//The following expression defaults to the Student role and assigns the Educator role when employeeType has a value of Faculty, Staff or Coach. Switch([employeeType], student, <teachers_employeeType>, Educator) Ex: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role by email domain, an expression can be used to send the Educator role attribute based on @example.org. And send Student based on @student.example.org.
-
Select Expression Mapping type.
-
Build Expression.
// Users with an email address on the students domain will be marked as students. Users with email on the teachers domain will be marked as educators. Every other user will not be marked at all Switch(Item(Split([mail], "@"), 2), "", "<students_domain>", "Student", "<teachers_domain>", "Educator") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role by UPN, an expression can be used to send the Educator role attribute based on @example.org. And Student based on @student.example.org.
-
Select Expression Mapping type.
-
Build Expression.
// UPN - Users who have a UPN based on the teachers_domain will be marked as teachers. Every other user will be marked as student Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role based on an email prefix, such as s_username@students.example.org an expression can be used to send the Student role attribute if s_ is present and Educator if not.
-
Select Expression Mapping type.
-
Build Expression.
// email prefix – Users with an “s_” email prefix will be marked as Student. All other users will be marked as Educator. Ex: Email address = s_johnson@student.example.org IIF(Left([mail], "2") = "s_", "Student", "Educator")
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
Test Role sync
Role sync can be tested by provisioning a user on demand or waiting for changes to begin flowing between Azure AD and Adobe.
Test Role sync via on-demand provisioning
On-demand provision a user in Azure AD
-
Return to the Adobe Identity Management app.
-
Select Provision on demand.
-
Select User and click Provision.
-
Review Results.
Verify assignment
-
Sign in to the Admin Console.
-
In the Users tab, locate provisioned user.
-
Confirm role assignment.
View User Details.