Prihláste sa do Azure AD s konto správcy.
Platí pre podnik.
Prehľad
Na umožnenie prispôsobených zážitkov, zvýšenie bezpečnosti a zabezpečenie súladu môžu správcovia teraz pridávať značky educator a student k používateľom v Admin Console pre existujúce Azure synchronizácie a nové Azure nastavenia. Po nastavení Azure synchronizácie môžete pridať mapovanie atribútov na označenie, ktorí používatelia sú pedagógovia a ktorí sú študenti.
V budúcnosti tieto značky educator a student umožnia spoločnosti Adobe zobraziť prispôsobené zážitky pre pedagógov a študentov na základe ich roly. Napríklad pedagógovia budú môcť nastaviť classrooms svojich študentov a monitorovať pokrok v úlohách, prezerať plány lekcií, ktoré sú skryté pred študentmi, a mnoho ďalšieho. Na odomknutie týchto budúcich funkcií špecifických pre pedagógov postupujte podľa krokov uvedených nižšie.
Prerekvizity
- Microsoft Azure AD je nastavené vo vašej inštitúcii.
- Odlišný spôsob identifikácie študentov a pedagógov (napríklad učitelia majú vyplnený atribút JobTitle v Azure; študenti majú jedinečnú e-mailovú doménu; e-maily študentov začínajú všetky podobnou predponou; atď.)
- Microsoft Azure Sync je už nastavená na synchronizáciu používateľov v Adobe Admin Console.Naučte sa nastaviť Azure synchronizáciu.
Kroky na vykonanie synchronizácie rolí
Prejdite na Podnikové aplikácie pod Azure Active Directory.
Vyberte aplikáciu Adobe Identity Management, kde ste nakonfigurovali automatické poskytovanie.
Vyberte Poskytovanie.
Prejdite na Upraviť mapovanie atribútov.
V sekcii Mapovanie vyberte Poskytnúť používateľov Azure Active Directory.
Potom vyberte Pridať nové mapovanie.
Použiť mapovanie rolí
Aby program Adobe Express mohol poskytnúť prispôsobený zážitok pre pedagógov a študentov, musíme zdieľať informácie o rolách z Azure AD do programu Adobe prostredníctvom procesu mapovania atribútov.
Priame mapovanie roly z Azure AD do programu Adobe možno použiť len vtedy, ak máte atribút, ktorý obsahuje Pedagóg alebo Študent pre všetkých používateľov.
Mapovanie výrazu umožňuje použitie pravidla na generovanie výstupu Pedagóg alebo Študent. V nasledujúcej sekcii sme poskytli príklady s komentármi pre bežné prípady použitia vo vzdelávaní.
Priame mapovanie roly z Azure AD do programu Adobe možno použiť len vtedy, ak máte atribút, ktorý obsahuje Pedagóg alebo Študent pre všetkých používateľov. Napríklad, ak má atribút Azure AD Pracovná pozícia hodnotu Pedagóg pre učiteľov a Študent pre študentov. Možno ho namapovať priamo na cieľový atribút.
Vyberte typ mapovania Priame.
Nastaviť zdrojový atribút.
Nastaviť Target atribút.
Kliknite na OK.
Uložiť mapovanie.
Vyberte Uložiť.
Ak sa atribút ako employeeType používa na identifikáciu učiteľov oproti študentom, nasleduje príklad výrazu, ktorý možno použiť na nastavenie roly na základe zoznamu hodnôt.
Vyberte typ mapovania Výraz.
Vytvoriť výraz.
//Nasledujúci výraz má predvolenú úlohu Student a priradí úlohu Educator, keď employeeType má hodnotu Faculty, Staff alebo Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Ex: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Použite Expression Builder na testovanie mapovania atribútov.
Nastaviť atribút Target.
Kliknite na OK.
Uložiť mapovanie.
Vyberte Uložiť.
Ak rozlišujete úlohy podľa e-mailovej domény, možno použiť výraz na odoslanie atribútu úlohy Educator na základe @example.org. A odoslať úlohu Student na základe @student.example.org.
Vyberte typ mapovania Expression.
Vytvoriť výraz.
// Používatelia s e-mailovou adresou v doméne študentov budú označení ako študenti. Používatelia s e-mailom v doméne učiteľov budú označení ako pedagógovia. Každý iný používateľ nebude označený
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Ex: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Použite Expression Builder na testovanie mapovania atribútov.
Nastaviť atribút Target.
Kliknite na OK.
Uložiť mapovanie.
Vyberte Uložiť.
Ak rozlišujete úlohy podľa UPN, možno použiť výraz na odoslanie atribútu úlohy Educator na základe @example.org. A rola Študent založená na @student.example.org.
Vyberte typ mapovania Výraz.
Vytvoriť výraz.
// UPN - Používatelia, ktorí majú UPN založené na doméne učiteľa, budú označení ako učitelia. Každý iný používateľ bude označený ako študent
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Príklad: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Použite Expression Builder na testovanie mapovania atribútov.
Nastaviť Target atribút.
Kliknite na OK.
Uložiť mapovanie.
Vyberte Uložiť.
Ak rozlišujete rolu na základe predpony e-mailu, ako napríklad s_username@students.example.org, výraz možno použiť na odoslanie atribútu role Študent, ak je prítomné s_, a role Pedagóg, ak nie.
Vyberte typ mapovania Výraz.
Vytvoriť výraz.
// predpona emailu – Používatelia s predponou emailu „s_" budú označení ako Študent. Všetci ostatní používatelia budú označení ako Učiteľ.
Príklad: Emailová adresa = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Použite Expression Builder na testovanie mapovania atribútov.
Nastaviť Target atribút.
Kliknite na OK.
Uložiť mapovanie.
Vyberte možnosť Uložiť.
Testovať synchronizáciu rolí
Príjem rolí je možné otestovať zriadením používateľa na vyžiadanie alebo čakaním na začiatok toku zmien medzi Azure AD a Adobe.
Testovať príjem rolí prostredníctvom zriadenia na vyžiadanie
Zriadiť používateľa na vyžiadanie v Azure AD
Vráťte sa do aplikácie Adobe Identity Management.
Vyberte Zriadiť na vyžiadanie.
Vyberte používateľa a kliknite na Zriadiť.
Skontrolovať výsledky.
Overiť priradenie
Prihláste sa do konzoly Admin Console.
Na karte Používatelia vyhľadajte zriadeného používateľa.
Potvrdiť priradenie roly.
Zobraziť podrobnosti používateľa.