การซิงค์บทบาทสำหรับการศึกษา

อัปเดตครั้งล่าสุดเมื่อ 16 ธ.ค. 2024

ใช้ได้กับองค์กร

ภาพรวม

เพื่อเปิดใช้งานประสบการณ์ที่เหมาะสม เพิ่มความปลอดภัย และรับประกันการปฏิบัติตามข้อกำหนด ผู้ดูแลระบบสามารถเพิ่มแท็ก educator และ student ให้กับผู้ใช้ใน Adobe Admin Console สำหรับการซิงค์ Azure ที่มีอยู่และการตั้งค่า Azure ใหม่ หลังจากตั้งค่าการซิงค์ Azure แล้ว คุณสามารถเพิ่มการแมปแอตทริบิวต์เพื่อระบุว่าผู้ใช้คนไหนเป็นครูผู้สอนและคนไหนเป็นนักเรียน 

ในอนาคต แท็ก educator และ student เหล่านี้จะช่วยให้ Adobe แสดงประสบการณ์ที่เหมาะสมกับครูผู้สอนและนักเรียนตามบทบาทตัวอย่างเช่น ครูผู้สอนจะสามารถตั้งค่า classrooms ของนักเรียนและเฝ้าสังเกตความก้าวหน้าในงานที่มอบหมาย ดูแผนการสอนที่ซ่อนจากนักเรียน และอื่นๆ อีกมากมาย เพื่อปลดล็อคการพัฒนาสำหรับครูผู้สอนในอนาคตเหล่านี้ โปรดปฏิบัติตามขั้นตอนด้านล่าง

ข้อกำหนดเบื้องต้น

  • Microsoft Azure AD ได้รับการตั้งค่าในสถาบันของคุณแล้ว
  • วิธีที่ชัดเจนในการระบุนักเรียนและครูผู้สอน (ตัวอย่างเช่น ครูมีแอตทริบิวต์ JobTitle ที่กรอกข้อมูลใน Azure; นักเรียนมีโดเมนอีเมลเฉพาะ; อีเมลของนักเรียนทั้งหมดขึ้นต้นด้วยคำนำหน้าที่คล้ายกัน; เป็นต้น)
  • Microsoft Azure Sync ได้รับการตั้งค่าแล้วเพื่อซิงค์ผู้ใช้ใน Adobe Admin Consoleเรียนรู้วิธีตั้งค่าการซิงค์ Azure

ขั้นตอนการซิงค์บทบาท

ลงชื่อเข้าใช้ Azure AD ด้วยบัญชีผู้ดูแลระบบ

Microsoft Azure - ลงชื่อเข้าใช้

ไปที่ แอปพลิเคชันองค์กร ใน Azure Active Directory

Enterprise Applications

เลือกแอป Adobe Identity Management ที่กำหนดค่าการจัดเตรียมอัตโนมัติไว้

Adobe Identity Management

เลือก Provisioning

Microsoft Azure Provisioning

นำทางไปที่ Edit Attribute Mapping

การแก้ไขการแมปแอตทริบิวต์

ในส่วน Mapping ให้เลือก Provision Azure Active Directory Users

เตรียมใช้งานผู้ใช้ Azure Active Directory

จากนั้นเลือก Add New Mapping

เพิ่มการแมปใหม่

ใช้การแมปบทบาท

เพื่อให้ Adobe Express สามารถมอบประสบการณ์ที่เหมาะสมสำหรับครูและนักเรียน เราจำเป็นต้องแชร์ข้อมูลบทบาทจาก Azure AD ไปยัง Adobe ผ่านกระบวนการจับคู่แอตทริบิวต์

การแมปโดยตรงของบทบาทจาก Azure AD ไปยัง Adobe สามารถใช้ได้เฉพาะเมื่อมีแอตทริบิวต์ที่เป็น Educator หรือ Student สำหรับผู้ใช้ทุกคน

การแมปแบบ Expression ช่วยให้สามารถใช้กฎในการสร้างผลลัพธ์ที่เป็น Educator หรือ Student ในส่วนต่อไปนี้ เราได้แสดงตัวอย่างพร้อมความคิดเห็นสำหรับกรณีการใช้งานทั่วไปในการศึกษา

การแมปโดยตรงของบทบาทจาก Azure AD ไปยัง Adobe สามารถใช้ได้เฉพาะเมื่อมีแอตทริบิวต์ที่มี Educator หรือ Student สำหรับผู้ใช้ทุกคน ตัวอย่างเช่น หากแอตทริบิวต์ Job title ของ Azure AD มีค่าเป็น Educator สำหรับครูและ Student สำหรับนักเรียน สามารถแมปโดยตรงไปยังแอตทริบิวต์เป้าหมายได้

เลือกประเภทการแมป Direct

กำหนดแอตทริบิวต์ต้นทาง

กำหนดแอตทริบิวต์ต้นทาง

กำหนดแอตทริบิวต์ Target

กำหนดแอตทริบิวต์เป้าหมาย

คลิก OK

บันทึกการแมป

เลือกบันทึก

หากใช้แอตทริบิวต์เช่น employeeType ในการระบุครูและนักเรียน ตัวอย่าง expression ต่อไปนี้สามารถใช้ในการกำหนดบทบาทตามรายการค่าต่างๆ ได้

เลือกประเภทการแมป Expression

กำหนดการแมปแบบ expression

สร้างนิพจน์.

//นิพจน์ต่อไปนี้จะกำหนดบทบาท Student เป็นค่าเริ่มต้น และจะกำหนดบทบาท Educator เมื่อ employeeType มีค่าเป็น Faculty, Staff หรือ Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
ตัวอย่าง: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์

กำหนดแอตทริบิวต์ Target

กำหนดแอตทริบิวต์เป้าหมาย

คลิก OK

บันทึกการแมป

บันทึกการแมปแอตทริบิวต์

เลือก บันทึก

หากแยกบทบาทตามโดเมนอีเมล สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาท Educator ตาม @example.org และส่งบทบาท Student ตาม @student.example.org.

เลือกประเภทการแมป Expression

การกำหนดการแมปนิพจน์

สร้างนิพจน์.

// ผู้ใช้ที่มีอีเมลแอดเดรสในโดเมนนักเรียนจะถูกทำเครื่องหมายเป็นนักเรียน ผู้ใช้ที่มีอีเมลในโดเมนครูจะถูกทำเครื่องหมายเป็นผู้สอน ผู้ใช้อื่นทั้งหมดจะไม่ถูกทำเครื่องหมาย

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

ตัวอย่าง: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์

กำหนดแอตทริบิวต์ Target

แอตทริบิวต์ Target

คลิก OK

บันทึกการแมป

เลือกบันทึก

หากแยกบทบาทตาม UPN สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาท Educator ตาม @example.org และบทบาทนักเรียนตาม @student.example.org

เลือกประเภทการแม็ปนิพจน์
\n

สร้างนิพจน์

// UPN - ผู้ใช้ที่มี UPN ตามโดเมนของครูจะถูกทำเครื่องหมายเป็นครูผู้ใช้คนอื่นๆ จะถูกทำเครื่องหมายเป็น student

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

ตัวอย่าง: student_domain = student.example.org
teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์

Expression builder

ตั้งค่าแอตทริบิวต์ Target

แอตทริบิวต์เป้าหมาย

คลิก OK

บันทึกการจับคู่

บันทึกการแมปแอตทริบิวต์

เลือกบันทึก

หากคุณแยกแยะบทบาทตามคำนำหน้าอีเมล เช่น s_username@students.example.org สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาทนักเรียนหากมีs_อยู่ และบทบาทครูหากไม่มี

เลือกประเภทการแม็ปนิพจน์
\n

การแม็ปนิพจน์

สร้างนิพจน์

// คำนำหน้าอีเมล – ผู้ใช้ที่มีคำนำหน้าอีเมล "s_" จะถูกทำเครื่องหมายเป็นนักเรียนผู้ใช้อื่นทั้งหมดจะถูกทำเครื่องหมายเป็นครูผู้สอน

ตัวอย่าง: อีเมลแอดเดรส = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

ใช้ Expression Builder เพื่อทดสอบการแม็ปแอตทริบิวต์
\n

กำหนด Target attribute

Target attribute

คลิก OK

บันทึกการแมป

เลือกบันทึก

ทดสอบการซิงก์บทบาท

สามารถทดสอบการนำเข้าบทบาทได้โดยการจัดเตรียมผู้ใช้แบบออนดีมานด์หรือรอให้การเปลี่ยนแปลงเริ่มการไหลลื่นระหว่าง Azure AD และ Adobe

ทดสอบการนำเข้าบทบาทผ่านการจัดเตรียมแบบออนดีมานด์

จัดเตรียมผู้ใช้แบบออนดีมานด์ใน Azure AD

กลับไปยังแอป Adobe Identity Management

Adobe Identity Management

เลือกจัดเตรียมแบบออนดีมานด์

เลือกผู้ใช้และคลิกจัดเตรียม

การจัดเตรียมแบบออนดีมานด์

ตรวจสอบผลลัพธ์

ตรวจสอบผลลัพธ์

ยืนยันงานที่มอบหมาย

เข้าสู่ระบบ Admin Console.

ในแท็บผู้ใช้ ค้นหาผู้ใช้ที่จัดเตรียมไว้

ยืนยันการมอบหมายบทบาท 

ดูรายละเอียดผู้ใช้

บทบาทของผู้ใช้