Sign into Azure AD with an Admin account.
- Adobe Enterprise & Teams: คู่มือการดูแลระบบ
- วางแผนการปรับใช้ของคุณ
- แนวคิดพื้นฐาน
- คู่มือการปรับใช้
- ปรับใช้ Creative Cloud สำหรับการศึกษา
- หน้าแรกของการปรับใช้
- ตัวช่วยสร้างการเริ่มต้นใช้งานสำหรับ K-12
- การตั้งค่าแบบง่าย
- การซิงค์ผู้ใช้
- Roster Sync K-12 (สหรัฐอเมริกา)
- แนวคิดหลักๆ ของการให้สิทธิ์การใช้งาน
- ตัวเลือกการปรับใช้
- เคล็ดลับง่ายๆ
- อนุมัติแอป Adobe ใน Google Admin Console
- เปิดใช้งาน Adobe Express ใน Google Classroom
- การผสานการทำงานกับ Canvas LMS
- การผสานการทำงานกับ Blackboard Learn
- การกำหนดค่า SSO สำหรับพอร์ทัลเขตและ LMS
- เพิ่มผู้ใช้ผ่าน Roster Sync
- คำถามที่พบบ่อยเกี่ยวกับ Kivuto
- แนวทางคุณสมบัติของสถาบันประถมศึกษาและมัธยมศึกษา
- ตั้งค่าองค์กรของคุณ
- ประเภทเอกลักษณ์ | ภาพรวม
- ตั้งค่าเอกลักษณ์ | ภาพรวม
- ตั้งค่าองค์กรด้วย Enterprise ID
- ตั้งค่าการรวมและการซิงค์ Azure AD
- ตั้งค่าการรวมและการซิงค์ Google
- ตั้งค่าองค์กรด้วย Microsoft ADFS
- ตั้งค่าองค์กรสำหรับพอร์ทัลเขตและ LMS
- ตั้งค่าองค์กรด้วยผู้ให้บริการเอกลักษณ์รายอื่น
- คำถามทั่วไปและการแก้ไขปัญหาเกี่ยวกับ SSO
- ตั้งค่า Frame.io สําหรับองค์กร
- จัดการการตั้งค่าองค์กรของคุณ
- จัดการโดเมนและไดเรกทอรีที่มีอยู่
- เปิดใช้งานการสร้างบัญชีอัตโนมัติ
- การบังคับใช้โดเมนสำหรับการรับรองความถูกต้องแบบจำกัด
- ตั้งค่าองค์กรผ่านการเชื่อถือไดเรกทอรี
- โยกย้ายไปยังผู้ให้บริการการรับรองความถูกต้องรายใหม่
- การตั้งค่าแอสเซท
- การตั้งค่าการรับรองความถูกต้อง
- การควบคุมการเข้าถึงตาม IP
- ผู้ติดต่อเพื่อความเป็นส่วนตัวและความปลอดภัย
- การตั้งค่าคอนโซล
- จัดการการเข้ารหัส
- จัดการโดเมนและไดเรกทอรีที่มีอยู่
- จัดการผู้ใช้
- ภาพรวม
- จัดการบทบาทผู้ดูแลระบบ
- จัดการบทบาทผู้ใช้
- จัดการบทบาทบัญชี Frame.io
- กลยุทธ์การจัดการผู้ใช้
- มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้ระดับทีม
- การจัดการผู้ใช้ในแอปสำหรับทีม
- เพิ่มผู้ใช้ที่มีโดเมนอีเมลที่ตรงกัน
- เปลี่ยนประเภทเอกลักษณ์ของผู้ใช้
- จัดการกลุ่มผู้ใช้
- จัดการผู้ใช้ไดเรกทอรี
- จัดการรายการยกเว้นสำหรับการบังคับใช้โดเมน
- จัดการผู้พัฒนา
- โยกย้ายผู้ใช้ปัจจุบันไปยัง Admin Console
- โยกย้ายการจัดการผู้ใช้ไปยัง Admin Console
- โยกย้ายการจัดการผู้ใช้ Frame.io ไปยัง Admin Console
- ภาพรวม
- จัดการผลิตภัณฑ์และสิทธิ์
- จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
- จัดการผลิตภัณฑ์
- ซื้อผลิตภัณฑ์และสิทธิ์การใช้งาน
- จัดการโปรไฟล์ผลิตภัณฑ์สำหรับผู้ใช้ระดับองค์กร
- จัดการกฎการมอบหมายอัตโนมัติ
- ให้สิทธิ์ผู้ใช้ในการฝึกโมเดล Firefly แบบกำหนดเอง
- ตรวจสอบคำขอผลิตภัณฑ์
- จัดการนโยบายการบริการตนเอง
- จัดการการผสานการทำงานแอป
- จัดการสิทธิ์ผลิตภัณฑ์ใน Admin Console
- เปิดใช้งาน/ปิดใช้งานบริการสำหรับโปรไฟล์ผลิตภัณฑ์
- Single App | Creative Cloud สำหรับองค์กร
- บริการเสริม
- จัดการสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
- จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
- เริ่มต้นใช้งาน Global Admin Console
- ใช้การดูแลระบบทั่วโลก
- เลือกองค์กรของคุณ
- จัดการลำดับชั้นขององค์กร
- จัดการโปรไฟล์ผลิตภัณฑ์
- จัดการผู้ดูแลระบบ
- จัดการกลุ่มผู้ใช้
- สร้างรายงานการกำหนดสิทธิ์การใช้งาน
- อัปเดตนโยบายองค์กร
- จัดการเทมเพลตนโยบาย
- จัดสรรผลิตภัณฑ์ให้กับองค์กรรอง
- ดำเนินการงานที่ค้างอยู่
- ดาวน์โหลดบันทึกการตรวจสอบและส่งออกรายงาน
- ส่งออกหรือนำเข้าโครงสร้างองค์กร
- จัดการพื้นที่เก็บข้อมูลและแอสเซท
- พื้นที่เก็บข้อมูล
- จัดการโปรเจค
- การโยกย้ายแอสเซท
- เรียกคืนแอสเซทจากผู้ใช้
- การโยกย้ายแอสเซทของนักเรียน | EDU เท่านั้น
- จัดการบริการ
- Adobe Stock
- แบบอักษรที่กำหนดเอง
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud สำหรับองค์กร - การเป็นสมาชิกฟรี
- Frame.io และ Creative Cloud สำหรับทีมและแผนองค์กร
- ปรับใช้แอปและอัปเดต
- ภาพรวม
- สร้างแพ็คเกจ
- ปรับแต่งแพ็คเกจ
- ปรับใช้แพ็คเกจ
- จัดการการอัปเดต
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- แก้ไขปัญหา
- จัดการบัญชีสำหรับทีมของคุณ
- การต่ออายุ
- จัดการสัญญา
- รายงานและบันทึก
- รับความช่วยเหลือ
ใช้ได้กับองค์กร
Overview
To enable tailored experiences, enhance security, and ensure compliance, admins now can add educator and student tags to users in the Adobe Admin Console for existing Azure syncs and new Azure setups. After you have set up an Azure sync, you can add an attribute mapping to indicate which users are educators and which are students.
In the future, these educator and student tags will allow Adobe to display tailored experiences to educators and students based on their role. For example, educators will be able to set up classrooms of their students and monitor progress on assignments, see lesson plans that are hidden from students, and more. To unlock these future educator-specific developments, please follow the steps below.
Prerequisites
- Microsoft Azure AD is set up in your institution.
- A distinct way to Identify Students and Educators (for example, teachers have JobTitle attribute filled out in Azure; students have unique email domain; student emails all start with similar prefix; etc.)
- Microsoft Azure Sync already set up to sync users in the Adobe Admin Console. Learn how to setup Azure sync.
Steps to perform role sync
-
-
Navigate to Enterprise Applications under Azure Active Directory.
-
Select the Adobe Identity Management app where you’ve configured Auto provisioning.
-
Select Provisioning.
-
Navigate to Edit Attribute Mapping.
-
Under the Mapping section, select Provision Azure Active Directory Users.
-
Then select Add New Mapping.
Apply Role mapping
To enable Adobe Express to provide a tailored experience for Educators and students we need to share role information from Azure AD to Adobe through the process of an attribute mapping.
A Direct Mapping of role from Azure AD to Adobe can only be used if you have an attribute that is Educator or Student for all users.
Expression mapping enables the use of a rule to generate the output of Educator or Student. In the following section we have provided examples with comments for common use cases in education.
A Direct Mapping of role from Azure AD to Adobe can only be used if you have an attribute that contains Educator or Student for all users. For example, if the Azure AD attribute Job title has the value Educator for teachers and Student for students. It can be mapped directly to the target attribute.
-
Select Direct Mapping Type.
-
Set Source attribute.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If an attribute such as employeeType is used to identify teachers verses students the following is an example expression that can be used to set role based on a list of values.
-
Select Expression Mapping type.
-
Build Expression.
//The following expression defaults to the Student role and assigns the Educator role when employeeType has a value of Faculty, Staff or Coach. Switch([employeeType], student, <teachers_employeeType>, Educator) Ex: employeeType = [Faculty, Staff, Coach...] Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role by email domain, an expression can be used to send the Educator role attribute based on @example.org. And send the Student role based on @student.example.org.
-
Select Expression Mapping type.
-
Build Expression.
// Users with an email address on the students domain will be marked as students. Users with email on the teachers domain will be marked as educators. Every other user will not be marked Switch(Item(Split([mail], "@"), 2), "", "<students_domain>", "Student", "<teachers_domain>", "Educator") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role by UPN, an expression can be used to send the Educator role attribute based on @example.org. And the Student role based on @student.example.org.
-
Select Expression Mapping type.
-
Build Expression.
// UPN - Users who have a UPN based on the teacher's domain will be marked as teachers. Every other user will be marked as student Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher") Ex: student_domain = student.example.org Teacher_domain = example.org Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
If you distinguish role based on an email prefix, such as s_username@students.example.org, an expression can be used to send the Student role attribute if s_ is present and the Educator role if not.
-
Select Expression Mapping type.
-
Build Expression.
// email prefix – Users with an “s_” email prefix will be marked as Student. All other users will be marked as Educator. Ex: Email address = s_johnson@student.example.org IIF(Left([mail], "2") = "s_", "Student", "Educator")
-
Use Expression Builder to test attribute mapping.
-
Set Target attribute.
-
Click OK.
-
Save mapping.
-
Select Save.
Test Role sync
Role Ingestion can be tested by provisioning a user on-demand or waiting for changes to begin flowing between Azure AD and Adobe.
Test Role Ingestion via on-demand provisioning
On-demand provision a user in Azure AD
-
Return to the Adobe Identity Management app.
-
Select Provision on demand.
-
Select User and click Provision.
-
Review Results.
Verify assignment
-
Sign in to the Admin Console.
-
In the Users tab, locate provisioned user.
-
Confirm role assignment.
View User Details.