Rollsynkning för skolan

Senast uppdaterad den 16 dec. 2024

Gäller för Enterprise.

Översikt

För att ge tillgång till anpassade upplevelser, öka säkerheten och garantera efterlevnaden kan administratörer nu lägga till lärar- och elevtaggar till användare i Adobe Admin Console för befintliga Azure-synkningar och nya Azure-konfigurationer. När du har ställt in en Azure-synkning kan du lägga till en attributmappning för att visa vilka användare som är lärare och vilka som är elever. 

Framöver kommer dessa lärar- och elevtaggar göra så att Adobe kan ge lärare och elever anpassade upplevelser efter roll. Till exempel kommer lärare att kunna ordna med klassrum med sina elever och hålla reda på hur långt de har kommit med läxor, se lektionsplaneringar som är dolda för eleverna och annat. Följ beskrivningen nedan för att komma åt dessa kommande lärarspecifika utvecklingar.

Förutsättningar

  • Microsoft Azure AD har konfigurerats på din institution.
  • Ett tydligt sätt att identifiera elever och lärare (till exempel att lärare har attributet JobTitle ifyllt i Azure, eleverna har en unik e-postdomän, alla elevers e-postadresser inleds med liknande prefix osv.) 
  • Microsoft Azure Sync är redan konfigurerat för att synka användare i Adobe Admin Console. Lär dig konfigurera Azure sync.

Åtgärder för att genomföra rollsynkning

Logga in på Azure AD med ett administratörskonto.

Microsoft Azure – logga in

Gå till Företagsappar i Azure Active Directory.

Företagsappar

Välj appen Adobe Identity Management där du har konfigurerat automatisk etablering.

Adobe Identity Management

Välj Etablering.

Microsoft Azure Provisioning

Gå till Redigera attributmappning.

Redigera attributmappning

Välj under avsnittet Mappning Etablera Azure Active Directory-användare.

Etablera Azure Active Directory-användare

Välj sedan Lägg till ny mappning.

Lägg till ny mappning

Tillämpa rollmappning

Om Adobe Express ska kunna erbjuda anpassade upplevelser för lärare och elever måste vi dela rollinformation mellan Azure AD och Adobe genom attributmappning.

En direktmappning av rollen från Azure AD till Adobe kan användas bara om du har attributet Lärare eller Elev för alla användare.

Med uttrycksmappning går det att använda en regel för att generera utdata från Lärare eller Elev. I följande avsnitt har vi gett exempel med kommentarer på vanliga användningsfall inom skolvärlden.

En direktmappning av rollen från Azure AD till Adobe kan användas bara om du har attributet Lärare eller Elev för alla användare.  Till exempel, om Azure AD-attributet Jobbtitel har värdet Lärare för lärare och Student för studenter. Det kan mappas direkt till målattributet.

Välj mappningstypen Direkt.

Ange källattributet.

Ange källattributet

Ange målattributet.

Ange målattributet

Klicka på OK.

Spara mappningen.

Välj Spara.

Om ett attribut som employeeType används för att identifiera lärare kontra elever, är det följande ett exempel på ett uttryck som går att använda för att ange roller utifrån en lista med värden.

Välj mappningstypen Uttryck.

Ange uttrycksmapping

Bygga uttryck.

//Följande uttryck har som standard rollen Elev och tilldelar rollen Lärare när employeeType har värdet Fakultetsmedlem, Personal eller Tränare.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Använd Expression Builder för att testa attributmappningen.

Ange målattributet.

Ange målattributet

Klicka på OK.

Spara mappningen.

Spara attributmappningen

Välj Spara.

Om du särskiljer roll med en e-postdomän kan ett uttryck användas för att tillämpa rollattributet Lärare baserat på @example.org. Och skicka rollen Elev baserat på @elev.example.org.

Välj mappningstypen Uttryck.

Ange uttrycksmapping

Bygga uttryck.

// Användare med en e-postadress på studentdomänen märks som elever. Användare med e-post på lärardomänen märks som lärare. Alla andra användare kommer inte att markeras

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;,&quot;student.example.org&quot;, &quot;Student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Använd Expression Builder för att testa attributmappningen.

Ange målattributet.

Målattribut

Klicka på OK.

Spara mappningen.

Välj Spara.

Om du särskiljer roll med ett UPN kan ett uttryck användas för att tillämpa rollattributet Lärare baserat på @example.org. Och rollen Elev baserat på @elev.example.org.

Välj mappningstypen Uttryck.

Bygga uttryck.

// UPN – Användare som har ett UPN baserat på lärarens domän kommer att markeras som lärare. Alla andra användare kommer att markeras som student

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Använd Expression Builder för att testa attributmappningen.

Expression Builder

Ange målattributet.

Målattribut

Klicka på OK.

Spara mappningen.

Spara attributmappningen

Välj Spara.

Om du särskiljer rollen baserat på ett e-postprefix, t.ex. s_username@students.example.org kan ett uttryck användas för att skicka rollattributet Elev om s_ ingår, eller rollen Lärare i annat fall.

Välj mappningstypen Uttryck.

Uttrycksmappning

Bygga uttryck.

// e-postprefix – Användare med ett e-postprefixet e_ märks som elever. Alla andra användare markeras som Pedagog.

Ex: E-postadress = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Använd Expression Builder för att testa attributmappningen.

Ange målattributet.

Målattribut

Klicka på OK.

Spara mappningen.

Välj Spara.

Testa rollsynkning

Rollinmatning kan testas genom att etablera en användare på begäran eller vänta på att ändringar ska börja flöda mellan Azure AD och Adobe.

Testa rollinmatning via etablering på begäran

Etablering på begäran av en användare i Azure AD

Återgå till appen Adobe Identity Management.

Adobe Identity Management

Välj Etablering på begäran.

Välj Användare och klicka på Etablera.

Etablera på begäran

Granska resultatet.

Granska resultatet

Verifiera tilldelning

Logga in i Admin Console.

Leta reda på den etablerade användaren på fliken Användare.

Bekräfta rolltilldelningen. 

Visa användarinformation.

Användarroller