Príručka používateľa Zrušiť

Role sync for Education

  1. Adobe Enterprise & Teams: Príručka pre administráciu
  2. Plánovanie nasadenia
    1. Základné pojmy
      1. Poskytovanie licencií
      2. Identita
      3. Správa používateľov
      4. Nasadenie aplikácie
      5. Prehľad konzoly Admin Console
      6. Roly správcu
    2. Príručky nasadenia
      1. Príručka pre nasadenie menovaného používateľa
      2. Príručka pre nasadenie SDL
      3. Nasadenie programu Adobe Acrobat 
    3. Nasadenie programu Creative Cloud na vzdelávacie účely
      1. Domáce nasadenie
      2. K-12 Sprievodca vstupom do systému
      3. Jednoduché nastavenie
      4. Synchronizácia používateľov
      5. Roster Sync K-12 (USA)
      6. Kľúčové licenčné koncepty
      7. Možnosti nasadenia
      8. Rýchle tipy
      9. Schválenie aplikácií Adobe v konzole Google Admin Console
      10. Povolenie aplikácie Adobe Express v Učebni Google
      11. Integrácia s aplikáciou Canvas LMS
      12. Integrácia s aplikáciou Blackboard Learn
      13. Konfigurácia jednotného prihlásenia pre okresné portály a LMS
      14. Pridanie používateľov cez Roster Sync
      15. Najčastejšie otázky o aplikácii Kivuto
      16. Podmienky oprávnenosti primárnych a sekundárnych inštitúcií
  3. Nastavenie organizácie
    1. Typy identity | Prehľad
    2. Nastavenie identity | Prehľad
    3. Nastavenie organizácie pomocou Enterprise ID
    4. Nastavenie federácie a synchronizácie Azure AD
      1. Nastavenie jednotného prihlásenia v službách spoločnosti Microsoft cez Azure OIDC
      2. Pridanie aplikácie Azure Sync do adresára
      3. Synchronizácia rolí pre vzdelávanie
      4. Často kladené otázky o aplikácii Azure Connector
    5. Nastavenie služby Google Federation a synchronizácia
      1. Nastavenie jednotného prihlásenia v službe Google Federation
      2. Pridanie služby Google Sync do adresára
      3. Časté otázky o službe Google Federation
    6. Nastavenie služby Microsoft ADFS pre organizáciu
    7. Nastavenie organizácie pre okresné portály a LMS
    8. Nastavenie organizácie pre iných poskytovateľov identity
      1. Vytvorenie adresára
      2. Overenie vlastníctva domény
      3. Pridanie domén do adresárov
    9. Časté otázky o jednotnom prihlásení a riešenie problémov
      1. Bežné otázky o jednotnom prihlásení
      2. Riešenie problémov s jednotným prihlásením
      3. Časté otázky týkajúce sa vzdelávania
  4. Správa nastavenia organizácie
    1. Správa existujúcich domén a adresárov
    2. Povolenie automatického vytvárania konta
    3. Nastavenie organizácie prostredníctvom dôveryhodnosti adresárov
    4. Migrácia na nového poskytovateľa overenia 
    5. Nastavenia dátových zdrojov
    6. Nastavenia overenia
    7. Kontakty v oblasti ochrany osobných údajov a zabezpečenia
    8. Nastavenia konzoly
    9. Správa šifrovania  
  5. Správa používateľov
    1. Prehľad
    2. Správcovské roly
    3. Stratégie správy používateľov
      1. Správa jednotlivých používateľov   
      2. Správa viacerých používateľov (hromadné CSV)
      3. Nástroj na synchronizáciu používateľov (UST)
      4. Microsoft Azure Sync
      5. Synchronizácia služby Google Federation
    4. Priradenie licencií používateľovi služby Teams
    5. Správa používateľov v aplikácii pre tímy
      1. Správa tímu v aplikácii Adobe Express
      2. Správa tímu v aplikácii Adobe Acrobat
    6. Pridanie používateľov so zhodnými e-mailovými doménami
    7. Zmena typu identity používateľa
    8. Správa skupín používateľov
    9. Správa používateľov adresára
    10. Správa vývojárov
    11. Migrácia existujúcich používateľov do konzoly Adobe Admin Console
    12. Migrácia správy používateľov do konzoly Adobe Admin Console
  6. Správa produktov a nárokov
    1. Správa produktov a profilov produktov
      1. Správa produktov
      2. Nákup produktov a licencií
      3. Správa profilov produktov pre podnikových používateľov
      4. Správa pravidiel automatického priraďovania
      5. Oprávnite používateľov trénovať vlastné modely Firefly
      6. Kontrola žiadostí o produkty
      7. Správa samoobslužných pravidiel
      8. Správa integrácií aplikácií
      9. Správa povolení produktov v konzole Admin Console  
      10. Povolenie/zakázanie služieb pre profil produktu
      11. Jedna aplikácia | Creative Cloud pre podniky
      12. Voliteľné služby
    2. Správa zdieľaných licencií zariadení
      1. Čo je nové
      2. Príručka na nasadenie
      3. Vytvorenie balíkov
      4. Opätovné získanie licencií
      5. Správa profilov
      6. Súbor nástrojov na udeľovanie licencií
      7. Časté otázky o zdieľaných licenciách
  7. Začíname s konzolou Global Admin Console
    1. Prijať globálnu správu
    2. Vyberte svoju organizáciu
    3. Spravujte organizačnú hierarchiu
    4. Správa profilov produktu
    5. Spravovať správcov
    6. Správa skupín používateľov
    7. Aktualizovať zásady organizácie
    8. Spravujte šablóny zásad
    9. Prideľte produkty podradeným organizáciám
    10. Vykonajte čakajúce úlohy
    11. Preskúmajte prehľady
    12. Exportujte alebo importujte organizačnú štruktúru
  8. Správa úložiska zdrojov
    1. Úložisko
      1. Správa podnikového úložiska
      2. Adobe Creative Cloud: Aktualizácia do úložiska
      3. Správa úložiska Adobe
    2. Migrácia zdrojov
      1. Automatizovaná migrácia zdrojov
      2. Časté otázky o automatizovanej migrácii zdrojov  
      3. Správa prenesených zdrojov
    3. Opätovné získanie zdrojov od používateľa
    4. Migrácia študentských zdrojov | Iba oblasť vzdelávania
      1. Automatická migrácia študentských zdrojov
      2. Migrácia vašich zdrojov
  9. Správa služieb
    1. Adobe Stock
      1. Balíky kreditov Adobe Stock pre tímy
      2. Adobe Stock pre podniky
      3. Používanie služby Adobe Stock pre podniky
      4. Schválenie licencie služby Adobe Stock
    2. Vlastné písma
    3. Adobe Asset Link
      1. Prehľad
      2. Vytvorenie skupiny používateľov
      3. Konfigurácia služby Adobe Experience Manager Assets
      4. Konfigurácia a inštalácia služby Adobe Asset Link
      5. Správa zdrojov
      6. Adobe Asset Link pre XD
    4. Adobe Acrobat Sign
      1. Nastavenie služby Adobe Acrobat Sign pre podniky alebo tímy
      2. Adobe Acrobat Sign – správca tímových funkcií
      3. Správa služby Adobe Acrobat Sign v konzole Admin Console
    5. Creative Cloud pre podniky – bezplatné členstvo
      1. Prehľad
  10. Nasadenie aplikácií a aktualizácií
    1. Prehľad
      1. Nasadenie a doručovanie aplikácií a aktualizácií
      2. Plán nasadenia
      3. Príprava na nasadenie
    2. Vytvorenie balíkov
      1. Balenie aplikácií cez konzolu Admin Console
      2. Vytvorenie licenčných balíky pre menovaného používateľa
      3. Spravovať vopred vygenerované balíky
        1. Spravovať šablóny Adobe
        2. Spravovať balíčky pre jednu aplikáciu
      4. Správa balíkov
      5. Správa licencií zariadení
      6. Licencovanie sériových čísel
    3. Prispôsobenie balíčkov
      1. Prispôsobenie počítačovej aplikácie Creative Cloud
      2. Zahrnutie rozšírení do balíka
    4. Nasadenie balíkov 
      1. Nasadenie balíkov
      2. Nasadenie balíkov Adobe pomocou služby Microsoft Intune
      3. Nasadenie balíkov Adobe pomocou SCCM
      4. Nasadenie balíkov Adobe pomocou ARD
      5. Inštalácia produktov v priečinku pre výnimky
      6. Odinštalácia produktov Creative Cloud
      7. Použitie podnikovej edície súpravy nástrojov poskytovania Adobe
    5. Správa aktualizácií
      1. Správa zmien pre podnikových a tímových zákazníkov Adobe
      2. Nasadenie aktualizácií
    6. Nástroj na nastavenie servera Adobe Update (AUSST)
      1. Prehľad nástroja AUSST
      2. Nastavenie interného aktualizačného servera
      3. Údržba interného aktualizačného servera
      4. Bežné prípady použitia AUSST   
      5. Riešenie problémov s interným aktualizačným serverom
    7. Adobe Remote Update Manager (RUM)
      1. Poznámky k vydaniu
      2. Použitie nástroja Adobe Remote Update Manager
    8. Riešenie problémov
      1. Riešenie problémov s inštaláciou a odinštalovaním aplikácií Creative Cloud
      2. Dopytovanie klientskych počítačov, aby skontrolovali, či je balík nasadený
  11. Správa tímových kont
    1. Prehľad
    2. Aktualizácia podrobností o platbe
    3. Správa faktúr
    4. Zmena vlastníka zmluvy
    5. Zmena plánu
    6. Zmena predajcu
    7. Zrušenie vášho plánu
    8. Súlad so žiadosťou o nákup
  12. Obnovenie
    1. Členstvo v službe Teams: obnovenia
    2. Spoločnosť s plánom VIP: Obnovenie licencií a dodržiavanie zmluvných podmienok
  13. Správa zmlúv
    1. Automatizované fázy exspirácie pre zmluvy ETLA
    2. Prepínanie typov zmlúv v rámci existujúcej konzoly Adobe Admin Console
    3. Value Incentive Plan (VIP) v Číne
    4. Pomocník pre VIP Select
  14. Prehľady a protokoly
    1. Denník auditu
    2. Prehľady o zadaní
    3. Denníky obsahu
  15. Získať pomoc
    1. Kontaktovanie starostlivosti o zákazníkov Adobe
    2. Možnosti podpory pre tímové kontá
    3. Možnosti podpory pre podnikové kontá
    4. Možnosti podpory pre Experience Cloud

Overview

To enable tailored experiences, enhance security, and ensure compliance, admins now can add educator and student tags to users in the Adobe Admin Console for existing Azure syncs and new Azure setups. After you have set up an Azure sync, you can add an attribute mapping to indicate which users are educators and which are students. 

In the future, these educator and student tags will allow Adobe to display tailored experiences to educators and students based on their role. For example, educators will be able to set up classrooms of their students and monitor progress on assignments, see lesson plans that are hidden from students, and more. To unlock these future educator-specific developments, please follow the steps below.

Prerequisites

  • Microsoft Azure AD is set up in your institution.
  • A distinct way to Identify Students and Educators (for example, teachers have JobTitle attribute filled out in Azure; students have unique email domain.) 
  • Microsoft Azure Sync already set up to sync users in the Adobe Admin Console. Learn how to setup Azure sync.

Steps to perform role sync

  1. Sign into Azure AD with an Admin account.

    Microsoft Azure - Sign in

  2. Navigate to Enterprise Applications under Azure Active Directory.

    Enterprise Applications

  3. Select the Adobe Identity Management app where you’ve configured Auto provisioning.

    Adobe Identity Management

  4. Select Provisioning.

    Microsoft Azure Provisioning

  5. Navigate to Edit Attribute Mapping.

    Edit attribute mapping

  6. Under the Mapping section, select Provision Azure Active Directory Users.

    Provision Azure Active Directory users

  7. Then select Add New Mapping.

    Add new mapping

Apply Role mapping

To enable Adobe Express to provide a tailored experience for Educators and students we need to share role information from Azure AD to Adobe through the process of an attribute mapping.

A Direct Mapping of role from Azure AD to Adobe can only be used if you have an attribute that is Educator or Student for all users.

Expression mapping enables the use of a rule to generate the output of Educator or Student. In the following section we have provided examples with comments for common use cases in education.

A Direct Mapping of role from Azure AD to Adobe can only be used if all synced users in Azure AD have an attribute with a static value of either Educator or Student for all users.  For example, if the Azure AD directly to the target attribute.

  1. Select Direct Mapping Type.

  2. Set Source attribute.

    Set source attribute

  3. Set Target attribute.

    Set target attribute

  4. Click OK.

  5. Save mapping.

  6. Select Save.

If an attribute such as employeeType is used to identify teachers versus students the following is an example, expression that can be used to set role based on a list of values.

  1. Select Expression Mapping type.

    Set expression mapping

  2. Build Expression.

    //The following expression defaults to the Student role and assigns the Educator role when employeeType has a value of Faculty, Staff or Coach.
    
    Switch([employeeType], student, <teachers_employeeType>, Educator)
    
    Ex: employeeType = [Faculty, Staff, Coach...]
    
    Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
    
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Set target attribute

  5. Click OK.

  6. Save mapping.

    Save attribute mapping

  7. Select Save.

If you distinguish role by email domain, an expression can be used to send the Educator role attribute based on @example.org. And send Student based on @student.example.org.

  1. Select Expression Mapping type.

    Set expression mapping

  2. Build Expression.

    // Users with an email address on the students domain will be marked as students. Users with email on the teachers domain will be marked as educators. Every other user will not be marked at all
    
    Switch(Item(Split([mail], "@"), 2), "", "<students_domain>", 
    "Student", "<teachers_domain>", "Educator")
    
    Ex: student_domain = student.example.org
    Teacher_domain = example.org
    
    Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

  7. Select Save.

If you distinguish role by UPN, an expression can be used to send the Educator role attribute based on @example.org. And Student based on @student.example.org.

  1. Select Expression Mapping type.

  2. Build Expression.

    // UPN - Users who have a UPN based on the teachers_domain will be marked as teachers.  Every other user will be marked as student
    
    Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
    
    Ex: student_domain = student.example.org
    Teacher_domain = example.org
    
    Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")  
  3. Use Expression Builder to test attribute mapping.

    Expression builder

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

    Save attribute mapping

  7. Select Save.

If you distinguish role based on an email prefix, such as s_username@students.example.org an expression can be used to send the Student role attribute if s_ is present and Educator if not.

  1. Select Expression Mapping type.

    Expression mapping

  2. Build Expression.

    // email prefix – Users with an “s_” email prefix will be marked as Student. All other users will be marked as Educator.
    
    Ex: Email address = s_johnson@student.example.org
    
    IIF(Left([mail], "2") = "s_", "Student", "Educator")
  3. Use Expression Builder to test attribute mapping.

  4. Set Target attribute.

    Target attribute

  5. Click OK.

  6. Save mapping.

  7. Select Save.

Test Role sync

Role sync can be tested by provisioning a user on demand or waiting for changes to begin flowing between Azure AD and Adobe.

Test Role sync via on-demand provisioning

On-demand provision a user in Azure AD

  1. Return to the Adobe Identity Management app.

    Adobe Identity Management

  2. Select Provision on demand.

  3. Select User and click Provision.

    Provision On Demand

  4. Review Results.

    Review results

Verify assignment

  1. Sign in to the Admin Console.

  2. In the Users tab, locate provisioned user.

  3. Confirm role assignment. 

    View User Details.

    User roles

Získajte pomoc rýchlejšie a ľahšie

Nový užívateľ?