Синхронизация ролей для образовательных учреждений

Последнее обновление 16 дек. 2024 г.

Область применения: организация.

Обзор

Чтобы обеспечить индивидуальный подход, повысить уровень безопасности и гарантировать соответствие требованиям, администраторы теперь могут добавлять пользователям теги преподаватель и учащийся на консоли Adobe Admin Console для существующих синхронизаций и новых настроек Azure. После настройки синхронизации Azure вы можете добавить сопоставление атрибутов, чтобы указать, какие пользователи являются преподавателями, а какие — студентами. 

В будущем теги преподаватель и учащийся позволят Adobe отображать индивидуально адаптированные решения для преподавателей и учащихся в зависимости от их роли. Например, преподаватели смогут настроить учебные классы своих учащихся, следить за ходом выполнения заданий, просматривать планы уроков, которые скрыты от учащихся, и многое другое. Чтобы разблокировать эти будущие усовершенствования для преподавателей, выполните следующие действия.

Необходимые условия

  • В вашем учреждении используется Microsoft Azure AD.
  • Способы идентификации учащихся и преподавателей различаются (например, учителя имеют атрибут Должность, заполненный в Azure; учащиеся имеют уникальный домен электронной почты; адреса электронной почты всех учащихся начинаются с похожего префикса; и т. п.) 
  • Вариант Microsoft Azure Sync уже настроен для синхронизации пользователей на консоли Adobe Admin Console. Узнайте, как настроить синхронизацию Azure.

Действия по выполнению синхронизации ролей

Войдите в Azure AD под учетной записью администратора.

Microsoft Azure — войти

Откройте Корпоративные приложения в Azure Active Directory.

Корпоративные приложения

Выберите приложение Adobe Identity Management, в котором настроена автоматическая подготовка.

Adobe Identity Management

Выберите Подготовка.

Подготовка Microsoft Azure

Откройте Изменить сопоставление атрибутов.

Изменить сопоставление атрибутов

В разделе «Сопоставление» выберите Обеспечение пользователей Azure Active Directory.

Подготовка пользователей Azure Active Directory

Затем выберите Добавить новое сопоставление.

Добавление нового сопоставления

Применение сопоставления ролей

Чтобы Adobe Express мог предоставить преподавателям и учащимся индивидуально адаптированные решения, нам необходимо передать информацию о ролях из Azure AD в Adobe с помощью процесса сопоставления атрибутов.

Прямое сопоставление роли из Azure AD в Adobe можно использовать только в случае наличия атрибута Преподаватель или Учащийся у всех пользователей.

Сопоставление выражений позволяет использовать правило для генерации выходных данных «Преподаватель» или «Учащийся». В следующем разделе приведены примеры с комментариями для распространенных случаев использования в сфере образования.

Прямое сопоставление роли из Azure AD в Adobe можно использовать только в случае наличия атрибута, содержащего Преподаватель или Учащийся, у всех пользователей.  Например, если атрибут Azure AD «Должность» имеет значение «Преподаватель» у учителей и «Студент» у учащихся. Его можно напрямую сопоставить с целевым атрибутом.

Выберите тип сопоставления Прямой.

Установите атрибут источника.

Установить атрибут источника

Установите атрибут цели.

Установить атрибут цели

Нажмите кнопку «ОК».

Сохраните сопоставление.

Выберите «Сохранить».

Если для идентификации преподавателей и учащихся используется такой атрибут, как employeeType, ниже приведен пример выражения, которое можно использовать, чтобы задавать роль на основе списка значений.

Выберите тип сопоставления Выражение.

Установить сопоставление выражений

Создать выражение.

//Следующее выражение назначает роль «Учащийся» по умолчанию и назначает роль «Преподаватель», если для параметра employeeType установлено значение «Преподавательский состав», «Сотрудник» или «Инструктор».

Switch([employeeType], student, <teachers_employeeType>, Educator)
Например: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Используйте построитель выражений для проверки сопоставления атрибутов.

Установите атрибут цели.

Установить атрибут цели

Нажмите кнопку «ОК».

Сохраните сопоставление.

Сохранить сопоставление атрибутов

Выберите «Сохранить».

Если роль различается по домену электронной почты, выражение можно использовать для отправки атрибута роли Преподаватель на основании @example.org. и отправки Учащийся на основании @student.example.org.

Выберите тип сопоставления Выражение.

Установить сопоставление выражений

Создать выражение.

// Пользователи с адресом электронной почты в домене учащихся будут отмечены как учащиеся. Пользователи с адресом электронной почты в домене преподавателей будут отмечены как преподаватели. Все остальные пользователи не будут помечены

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Например: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;student.example.org&quot;, &quot;Student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Используйте построитель выражений для проверки сопоставления атрибутов.

Установите атрибут цели.

Атрибут цели

Нажмите кнопку «ОК».

Сохраните сопоставление.

Выберите «Сохранить».

Если роль различается по UPN, выражение можно использовать для отправки атрибута роли Преподаватель на основании @example.org. и роли Учащийся на основании @student.example.org.

Выберите тип сопоставления Выражение.

Создать выражение.

// UPN — пользователи, у которых имеется UPN на основе домена преподавателя, будут отмечены как преподаватели. Все остальные пользователи будут помечены как учащиеся

Switch(Item(Split([userPrincipalName], &quot;@&quot;), 2), &quot;student&quot;, &quot;<teachers_domain>&quot;, &quot;teacher&quot;)

Пример: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], &quot;@&quot;), 2), &quot;student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Используйте построитель выражений для проверки сопоставления атрибутов.

Построитель выражений

Установите атрибут цели.

Атрибут цели

Нажмите кнопку «ОК».

Сохраните сопоставление.

Сохранить сопоставление атрибутов

Выберите «Сохранить».

Если роль различается по префиксу электронной почты, например s_username@students.example.org, выражение можно использовать для отправки атрибута роли Учащийся, если s_ присутствует, и Преподаватель, если не присутствует.

Выберите тип сопоставления Выражение.

Сопоставление выражений

Создать выражение.

// префикс электронной почты — пользователи с префиксом электронной почты «s_» будут отмечены как учащиеся. Все остальные пользователи будут помечены как преподаватели.

Например: адрес электронной почты = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Используйте построитель выражений для проверки сопоставления атрибутов.

Установите атрибут цели.

Атрибут цели

Нажмите кнопку «ОК».

Сохраните сопоставление.

Выберите «Сохранить».

Проверка синхронизации ролей

Поступление ролей можно протестировать, подготовив пользователя по запросу или дождавшись начала передачи изменений между Azure AD и Adobe.

Проверка поступления ролей посредством подготовки по запросу

Подготовка пользователя по запросу в Azure AD

Вернитесь в приложение Adobe Identity Management.

Adobe Identity Management

Выберите Подготовка по запросу.

Выберите «Пользователь» и нажмите «Подготовить».

Подготовить по запросу

Просмотрите результаты.

Просмотреть результаты

Проверка задания

Войдите в Admin Console.

На вкладке Пользователи найдите подготовленного пользователя.

Подтвердите назначение роли. 

Просмотрите сведения о пользователе.

Пользовательские роли