Синхронізація ролей для сфери освіти

Останнє оновлення: 16 груд. 2024 р.

Стосується корпоративних клієнтів.

Огляд

Щоб увімкнути персоналізовані можливості, підвищити безпеку та забезпечити відповідність нормам, адміністратори тепер можуть додавати теги викладача та студента до користувачів у консолі Adobe Admin Console для наявних синхронізацій Azure і нових налаштувань Azure. Після налаштування синхронізації Azure можна додати відображення атрибуту, щоб указати, які користувачі є викладачами, а які — студентами. 

У майбутньому ці теги викладача та студента дозволять Adobe відображати персоналізовані можливості для викладачів та студентів відповідно до їхньої ролі. Наприклад, викладачі зможуть налаштовувати класи своїх студентів і відстежувати прогрес виконання завдань, переглядати плани уроків, які приховані від студентів, тощо.Щоб розблокувати ці майбутні розробки, призначені для викладачів, виконайте наведені нижче кроки.

Обов’язкові умови

  • У вашій установі налаштовано Microsoft Azure AD.
  • Чіткий спосіб ідентифікувати студентів і викладачів (наприклад, викладачі мають заповнений атрибут JobTitle в Azure; студенти мають унікальний домен електронної пошти; адреси електронної пошти всіх студентів починаються з подібного префікса тощо)
  • Microsoft Azure Sync уже налаштовано для синхронізації користувачів в Adobe Admin Console.Дізнайтеся, як налаштувати синхронізацію Azure.

Кроки для виконання синхронізації ролей

Увійдіть в Azure AD з обліковим записом адміністратора.

Microsoft Azure — Вхід

Перейдіть до розділу Enterprise Applications в Azure Active Directory.

Enterprise Applications

Виберіть програму Adobe Identity Management, у якій налаштовано автоматичне надання доступу.

Adobe Identity Management

Виберіть Provisioning.

Microsoft Azure Provisioning

Перейдіть до Edit Attribute Mapping.

Редагування відображення атрибутів

У розділі «Зіставлення» виберіть Provision Azure Active Directory Users.

Підготовка користувачів Azure Active Directory

Потім виберіть Add New Mapping.

Додати нове зіставлення

Застосувати зіставлення ролей

Щоб дозволити Adobe Express надавати персоналізований досвід для викладачів та студентів, необхідно поділитися інформацією про ролі з Azure AD до Adobe через процес зіставлення атрибутів.

Пряме зіставлення ролі з Azure AD до Adobe можна використовувати лише за наявності атрибута, який містить Викладач або Студент для всіх користувачів.

Зіставлення виразів дозволяє використовувати правило для створення результату «Викладач» або «Студент». У наступному розділі наведено приклади з коментарями для поширених випадків використання в освіті.

Пряме зіставлення ролі з Azure AD до Adobe можна використовувати лише за наявності атрибута, який містить Викладач або Студент для всіх користувачів. Наприклад, якщо атрибут Azure AD «Посада» має значення «Викладач» для вчителів та «Студент» для студентів. Його можна зіставити безпосередньо з цільовим атрибутом.

Виберіть тип зіставлення Пряме.

Встановити атрибут джерела.

Задати атрибут джерела

Встановити цільовий атрибут.

Встановити цільовий атрибут

Натисніть ОК.

Зберегти зіставлення.

Виберіть «Зберегти».

Якщо такий атрибут, як employeeType, використовується для ідентифікації вчителів та студентів, наведений нижче приклад виразу можна використати для встановлення ролі на основі списку значень.

Виберіть тип зіставлення Вираз.

Встановити зіставлення виразів

Створити вираз.

//Наступний вираз за замовчуванням встановлює роль Student і призначає роль Educator, коли employeeType має значення Faculty, Staff або Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Прим.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Використовуйте Expression Builder для тестування зіставлення атрибутів.

Встановити атрибут Target.

Встановити атрибут Target

Натисніть ОК.

Зберегти зіставлення.

Зберегти зіставлення атрибутів

Виберіть команду «Зберегти».

Якщо ви розрізняєте ролі за доменом електронної пошти, можна використовувати вираз для надсилання атрибута ролі Educator на основі @example.org. І надішліть роль Student на основі @student.example.org.

Виберіть тип зіставлення Expression.

Встановити зіставлення виразу

Створити вираз.

// Користувачі з адресою електронної пошти в домені студентів будуть позначені як студенти. Користувачі з електронною поштою в домені викладачів будуть позначені як викладачі. Усі інші користувачі не будуть позначені

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;, &quot;<students_domain>&quot;,
&quot;Student&quot;, &quot;<teachers_domain>&quot;, &quot;Educator&quot;)

Приклад: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], &quot;@&quot;), 2), &quot;&quot;,&quot;student.example.org&quot;, &quot;Student&quot;, &quot;example.org&quot;, &quot;Educator&quot;)

Використовуйте Expression Builder для тестування зіставлення атрибутів.

Встановити атрибут Target.

Атрибут Target

Натисніть ОК.

Зберегти зіставлення.

Виберіть команду «Зберегти».

Якщо ви розрізняєте ролі за UPN, можна використовувати вираз для надсилання атрибута ролі Educator на основі @example.org. І роль Student на основі @student.example.org.

Виберіть тип зіставлення Expression.

Створити вираз.

// UPN - користувачі, які мають UPN на основі домену викладача, будуть позначені як викладачі. Всі інші користувачі будуть позначені як студенти

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Наприклад: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Використовуйте Expression Builder для тестування зіставлення атрибутів.

Expression builder

Встановити цільовий атрибут.

Target attribute

Натисніть ОК.

Зберегти зіставлення.

Зберегти зіставлення атрибутів

Виберіть «Зберегти».

Якщо ви розрізняєте ролі на основі префікса електронної пошти, наприклад s_username@students.example.org, можна використати вираз для надсилання атрибута ролі Student , якщо присутній s_, і ролі Educator, якщо ні.

Виберіть тип зіставлення Expression.

Зіставлення виразу

Створити вираз.

// префікс електронної пошти – користувачі з префіксом електронної пошти «s_» будуть позначені як Student. Всі інші користувачі будуть позначені як Educator.

Наприклад: адреса електронної пошти = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Скористайтеся Expression Builder для тестування зіставлення атрибутів.

Встановити Target атрибут.

Target атрибут

Натисніть ОК.

Зберегти зіставлення.

Виберіть «Зберегти».

Тестування синхронізації ролей

Прийом ролей можна протестувати, надавши користувачеві доступ за вимогою або дочекавшись початку передачі змін між Azure AD та Adobe.

Тестування прийому ролей через надання доступу за вимогою

Надати доступ користувачеві за вимогою в Azure AD

Поверніться до програми Adobe Identity Management.

Adobe Identity Management

Виберіть «Надати доступ за вимогою».

Виберіть користувача та натисніть «Надати доступ».

Надання доступу за вимогою

Переглянути результати.

Переглянути результати

Перевірити призначення

Увійдіть в Admin Console.

На вкладці «Користувачі» знайдіть користувача з наданим доступом.

Підтвердити призначення ролі. 

Переглянути відомості про користувача.

Ролі користувачів