ลงชื่อเข้าใช้ Azure AD ด้วยบัญชีผู้ดูแลระบบ
ใช้ได้กับองค์กร
ภาพรวม
เพื่อเปิดใช้งานประสบการณ์ที่เหมาะสม เพิ่มความปลอดภัย และรับประกันการปฏิบัติตามข้อกำหนด ผู้ดูแลระบบสามารถเพิ่มแท็ก educator และ student ให้กับผู้ใช้ใน Adobe Admin Console สำหรับการซิงค์ Azure ที่มีอยู่และการตั้งค่า Azure ใหม่ หลังจากตั้งค่าการซิงค์ Azure แล้ว คุณสามารถเพิ่มการแมปแอตทริบิวต์เพื่อระบุว่าผู้ใช้คนไหนเป็นครูผู้สอนและคนไหนเป็นนักเรียน
ในอนาคต แท็ก educator และ student เหล่านี้จะช่วยให้ Adobe แสดงประสบการณ์ที่เหมาะสมกับครูผู้สอนและนักเรียนตามบทบาทตัวอย่างเช่น ครูผู้สอนจะสามารถตั้งค่า classrooms ของนักเรียนและเฝ้าสังเกตความก้าวหน้าในงานที่มอบหมาย ดูแผนการสอนที่ซ่อนจากนักเรียน และอื่นๆ อีกมากมาย เพื่อปลดล็อคการพัฒนาสำหรับครูผู้สอนในอนาคตเหล่านี้ โปรดปฏิบัติตามขั้นตอนด้านล่าง
ข้อกำหนดเบื้องต้น
- Microsoft Azure AD ได้รับการตั้งค่าในสถาบันของคุณแล้ว
- วิธีที่ชัดเจนในการระบุนักเรียนและครูผู้สอน (ตัวอย่างเช่น ครูมีแอตทริบิวต์ JobTitle ที่กรอกข้อมูลใน Azure; นักเรียนมีโดเมนอีเมลเฉพาะ; อีเมลของนักเรียนทั้งหมดขึ้นต้นด้วยคำนำหน้าที่คล้ายกัน; เป็นต้น)
- Microsoft Azure Sync ได้รับการตั้งค่าแล้วเพื่อซิงค์ผู้ใช้ใน Adobe Admin Consoleเรียนรู้วิธีตั้งค่าการซิงค์ Azure
ขั้นตอนการซิงค์บทบาท
ไปที่ แอปพลิเคชันองค์กร ใน Azure Active Directory
เลือกแอป Adobe Identity Management ที่กำหนดค่าการจัดเตรียมอัตโนมัติไว้
เลือก Provisioning
นำทางไปที่ Edit Attribute Mapping
ในส่วน Mapping ให้เลือก Provision Azure Active Directory Users
จากนั้นเลือก Add New Mapping
ใช้การแมปบทบาท
เพื่อให้ Adobe Express สามารถมอบประสบการณ์ที่เหมาะสมสำหรับครูและนักเรียน เราจำเป็นต้องแชร์ข้อมูลบทบาทจาก Azure AD ไปยัง Adobe ผ่านกระบวนการจับคู่แอตทริบิวต์
การแมปโดยตรงของบทบาทจาก Azure AD ไปยัง Adobe สามารถใช้ได้เฉพาะเมื่อมีแอตทริบิวต์ที่เป็น Educator หรือ Student สำหรับผู้ใช้ทุกคน
การแมปแบบ Expression ช่วยให้สามารถใช้กฎในการสร้างผลลัพธ์ที่เป็น Educator หรือ Student ในส่วนต่อไปนี้ เราได้แสดงตัวอย่างพร้อมความคิดเห็นสำหรับกรณีการใช้งานทั่วไปในการศึกษา
การแมปโดยตรงของบทบาทจาก Azure AD ไปยัง Adobe สามารถใช้ได้เฉพาะเมื่อมีแอตทริบิวต์ที่มี Educator หรือ Student สำหรับผู้ใช้ทุกคน ตัวอย่างเช่น หากแอตทริบิวต์ Job title ของ Azure AD มีค่าเป็น Educator สำหรับครูและ Student สำหรับนักเรียน สามารถแมปโดยตรงไปยังแอตทริบิวต์เป้าหมายได้
เลือกประเภทการแมป Direct
กำหนดแอตทริบิวต์ต้นทาง
กำหนดแอตทริบิวต์ Target
คลิก OK
บันทึกการแมป
เลือกบันทึก
หากใช้แอตทริบิวต์เช่น employeeType ในการระบุครูและนักเรียน ตัวอย่าง expression ต่อไปนี้สามารถใช้ในการกำหนดบทบาทตามรายการค่าต่างๆ ได้
เลือกประเภทการแมป Expression
สร้างนิพจน์.
//นิพจน์ต่อไปนี้จะกำหนดบทบาท Student เป็นค่าเริ่มต้น และจะกำหนดบทบาท Educator เมื่อ employeeType มีค่าเป็น Faculty, Staff หรือ Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
ตัวอย่าง: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์
กำหนดแอตทริบิวต์ Target
คลิก OK
บันทึกการแมป
เลือก บันทึก
หากแยกบทบาทตามโดเมนอีเมล สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาท Educator ตาม @example.org และส่งบทบาท Student ตาม @student.example.org.
เลือกประเภทการแมป Expression
สร้างนิพจน์.
// ผู้ใช้ที่มีอีเมลแอดเดรสในโดเมนนักเรียนจะถูกทำเครื่องหมายเป็นนักเรียน ผู้ใช้ที่มีอีเมลในโดเมนครูจะถูกทำเครื่องหมายเป็นผู้สอน ผู้ใช้อื่นทั้งหมดจะไม่ถูกทำเครื่องหมาย
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
ตัวอย่าง: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์
กำหนดแอตทริบิวต์ Target
คลิก OK
บันทึกการแมป
เลือกบันทึก
หากแยกบทบาทตาม UPN สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาท Educator ตาม @example.org และบทบาทนักเรียนตาม @student.example.org
เลือกประเภทการแม็ปนิพจน์
\n
สร้างนิพจน์
// UPN - ผู้ใช้ที่มี UPN ตามโดเมนของครูจะถูกทำเครื่องหมายเป็นครูผู้ใช้คนอื่นๆ จะถูกทำเครื่องหมายเป็น student
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
ตัวอย่าง: student_domain = student.example.org
teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
ใช้ Expression Builder เพื่อทดสอบการแมปแอตทริบิวต์
ตั้งค่าแอตทริบิวต์ Target
คลิก OK
บันทึกการจับคู่
เลือกบันทึก
หากคุณแยกแยะบทบาทตามคำนำหน้าอีเมล เช่น s_username@students.example.org สามารถใช้นิพจน์เพื่อส่งแอตทริบิวต์บทบาทนักเรียนหากมีs_อยู่ และบทบาทครูหากไม่มี
เลือกประเภทการแม็ปนิพจน์
\n
สร้างนิพจน์
// คำนำหน้าอีเมล – ผู้ใช้ที่มีคำนำหน้าอีเมล "s_" จะถูกทำเครื่องหมายเป็นนักเรียนผู้ใช้อื่นทั้งหมดจะถูกทำเครื่องหมายเป็นครูผู้สอน
ตัวอย่าง: อีเมลแอดเดรส = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
ใช้ Expression Builder เพื่อทดสอบการแม็ปแอตทริบิวต์
\n
กำหนด Target attribute
คลิก OK
บันทึกการแมป
เลือกบันทึก
ทดสอบการซิงก์บทบาท
สามารถทดสอบการนำเข้าบทบาทได้โดยการจัดเตรียมผู้ใช้แบบออนดีมานด์หรือรอให้การเปลี่ยนแปลงเริ่มการไหลลื่นระหว่าง Azure AD และ Adobe
ทดสอบการนำเข้าบทบาทผ่านการจัดเตรียมแบบออนดีมานด์
จัดเตรียมผู้ใช้แบบออนดีมานด์ใน Azure AD
กลับไปยังแอป Adobe Identity Management
เลือกจัดเตรียมแบบออนดีมานด์
เลือกผู้ใช้และคลิกจัดเตรียม
ตรวจสอบผลลัพธ์
ยืนยันงานที่มอบหมาย
เข้าสู่ระบบ Admin Console.
ในแท็บผู้ใช้ ค้นหาผู้ใช้ที่จัดเตรียมไว้
ยืนยันการมอบหมายบทบาท
ดูรายละเอียดผู้ใช้