Synchronizácia rolí pre vzdelávanie

Posledná aktualizácia dňa 16. 12. 2024

Platí pre podnik.

Prehľad

Na umožnenie prispôsobených zážitkov, zvýšenie bezpečnosti a zabezpečenie súladu môžu správcovia teraz pridávať značky educator a student k používateľom v Admin Console pre existujúce Azure synchronizácie a nové Azure nastavenia. Po nastavení Azure synchronizácie môžete pridať mapovanie atribútov na označenie, ktorí používatelia sú pedagógovia a ktorí sú študenti. 

V budúcnosti tieto značky educator a student umožnia spoločnosti Adobe zobraziť prispôsobené zážitky pre pedagógov a študentov na základe ich roly. Napríklad pedagógovia budú môcť nastaviť classrooms svojich študentov a monitorovať pokrok v úlohách, prezerať plány lekcií, ktoré sú skryté pred študentmi, a mnoho ďalšieho. Na odomknutie týchto budúcich funkcií špecifických pre pedagógov postupujte podľa krokov uvedených nižšie.

Prerekvizity

  • Microsoft Azure AD je nastavené vo vašej inštitúcii.
  • Odlišný spôsob identifikácie študentov a pedagógov (napríklad učitelia majú vyplnený atribút JobTitle v Azure; študenti majú jedinečnú e-mailovú doménu; e-maily študentov začínajú všetky podobnou predponou; atď.)
  • Microsoft Azure Sync je už nastavená na synchronizáciu používateľov v Adobe Admin Console.Naučte sa nastaviť Azure synchronizáciu.

Kroky na vykonanie synchronizácie rolí

Prihláste sa do Azure AD s konto správcy.

Microsoft Azure - Prihlásenie

Prejdite na Podnikové aplikácie pod Azure Active Directory.

Podnikové aplikácie

Vyberte aplikáciu Adobe Identity Management, kde ste nakonfigurovali automatické poskytovanie.

Adobe Identity Management

Vyberte Poskytovanie.

Zriaďovanie Microsoft Azure

Prejdite na Upraviť mapovanie atribútov.

Upraviť mapovanie atribútov

V sekcii Mapovanie vyberte Poskytnúť používateľov Azure Active Directory.

Poskytnúť používateľov Azure Active Directory

Potom vyberte Pridať nové mapovanie.

Pridať nové mapovanie

Použiť mapovanie rolí

Aby program Adobe Express mohol poskytnúť prispôsobený zážitok pre pedagógov a študentov, musíme zdieľať informácie o rolách z Azure AD do programu Adobe prostredníctvom procesu mapovania atribútov.

Priame mapovanie roly z Azure AD do programu Adobe možno použiť len vtedy, ak máte atribút, ktorý obsahuje Pedagóg alebo Študent pre všetkých používateľov.

Mapovanie výrazu umožňuje použitie pravidla na generovanie výstupu Pedagóg alebo Študent. V nasledujúcej sekcii sme poskytli príklady s komentármi pre bežné prípady použitia vo vzdelávaní.

Priame mapovanie roly z Azure AD do programu Adobe možno použiť len vtedy, ak máte atribút, ktorý obsahuje Pedagóg alebo Študent pre všetkých používateľov. Napríklad, ak má atribút Azure AD Pracovná pozícia hodnotu Pedagóg pre učiteľov a Študent pre študentov. Možno ho namapovať priamo na cieľový atribút.

Vyberte typ mapovania Priame.

Nastaviť zdrojový atribút.

Nastaviť atribút zdroja

Nastaviť Target atribút.

Nastaviť cieľový atribút

Kliknite na OK.

Uložiť mapovanie.

Vyberte Uložiť.

Ak sa atribút ako employeeType používa na identifikáciu učiteľov oproti študentom, nasleduje príklad výrazu, ktorý možno použiť na nastavenie roly na základe zoznamu hodnôt.

Vyberte typ mapovania Výraz.

Nastaviť mapovanie výrazu

Vytvoriť výraz.

//Nasledujúci výraz má predvolenú úlohu Student a priradí úlohu Educator, keď employeeType má hodnotu Faculty, Staff alebo Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Použite Expression Builder na testovanie mapovania atribútov.

Nastaviť atribút Target.

Nastaviť Target atribút

Kliknite na OK.

Uložiť mapovanie.

Uložiť mapovanie atribútov

Vyberte Uložiť.

Ak rozlišujete úlohy podľa e-mailovej domény, možno použiť výraz na odoslanie atribútu úlohy Educator na základe @example.org. A odoslať úlohu Student na základe @student.example.org.

Vyberte typ mapovania Expression.

Nastaviť mapovanie výrazov

Vytvoriť výraz.

// Používatelia s e-mailovou adresou v doméne študentov budú označení ako študenti. Používatelia s e-mailom v doméne učiteľov budú označení ako pedagógovia. Každý iný používateľ nebude označený

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Ex: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Použite Expression Builder na testovanie mapovania atribútov.

Nastaviť atribút Target.

Atribút Target

Kliknite na OK.

Uložiť mapovanie.

Vyberte Uložiť.

Ak rozlišujete úlohy podľa UPN, možno použiť výraz na odoslanie atribútu úlohy Educator na základe @example.org. A rola Študent založená na @student.example.org.

Vyberte typ mapovania Výraz.

Vytvoriť výraz.

// UPN - Používatelia, ktorí majú UPN založené na doméne učiteľa, budú označení ako učitelia. Každý iný používateľ bude označený ako študent

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Príklad: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Použite Expression Builder na testovanie mapovania atribútov.

Expression builder

Nastaviť Target atribút.

Target atribút

Kliknite na OK.

Uložiť mapovanie.

Uložiť mapovanie atribútov

Vyberte Uložiť.

Ak rozlišujete rolu na základe predpony e-mailu, ako napríklad s_username@students.example.org, výraz možno použiť na odoslanie atribútu role Študent, ak je prítomné s_, a role Pedagóg, ak nie.

Vyberte typ mapovania Výraz.

Mapovanie výrazov

Vytvoriť výraz.

// predpona emailu – Používatelia s predponou emailu „s_" budú označení ako Študent. Všetci ostatní používatelia budú označení ako Učiteľ.

Príklad: Emailová adresa = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Použite Expression Builder na testovanie mapovania atribútov.

Nastaviť Target atribút.

Target atribút

Kliknite na OK.

Uložiť mapovanie.

Vyberte možnosť Uložiť.

Testovať synchronizáciu rolí

Príjem rolí je možné otestovať zriadením používateľa na vyžiadanie alebo čakaním na začiatok toku zmien medzi Azure AD a Adobe.

Testovať príjem rolí prostredníctvom zriadenia na vyžiadanie

Zriadiť používateľa na vyžiadanie v Azure AD

Vráťte sa do aplikácie Adobe Identity Management.

Adobe Identity Management

Vyberte Zriadiť na vyžiadanie.

Vyberte používateľa a kliknite na Zriadiť.

Zriadenie na vyžiadanie

Skontrolovať výsledky.

Skontrolovať výsledky

Overiť priradenie

Prihláste sa do konzoly Admin Console.

Na karte Používatelia vyhľadajte zriadeného používateľa.

Potvrdiť priradenie roly. 

Zobraziť podrobnosti používateľa.

Role používateľov