Увійдіть в Azure AD з обліковим записом адміністратора.
Стосується корпоративних клієнтів.
Огляд
Щоб увімкнути персоналізовані можливості, підвищити безпеку та забезпечити відповідність нормам, адміністратори тепер можуть додавати теги викладача та студента до користувачів у консолі Adobe Admin Console для наявних синхронізацій Azure і нових налаштувань Azure. Після налаштування синхронізації Azure можна додати відображення атрибуту, щоб указати, які користувачі є викладачами, а які — студентами.
У майбутньому ці теги викладача та студента дозволять Adobe відображати персоналізовані можливості для викладачів та студентів відповідно до їхньої ролі. Наприклад, викладачі зможуть налаштовувати класи своїх студентів і відстежувати прогрес виконання завдань, переглядати плани уроків, які приховані від студентів, тощо.Щоб розблокувати ці майбутні розробки, призначені для викладачів, виконайте наведені нижче кроки.
Обов’язкові умови
- У вашій установі налаштовано Microsoft Azure AD.
- Чіткий спосіб ідентифікувати студентів і викладачів (наприклад, викладачі мають заповнений атрибут JobTitle в Azure; студенти мають унікальний домен електронної пошти; адреси електронної пошти всіх студентів починаються з подібного префікса тощо)
- Microsoft Azure Sync уже налаштовано для синхронізації користувачів в Adobe Admin Console.Дізнайтеся, як налаштувати синхронізацію Azure.
Кроки для виконання синхронізації ролей
Перейдіть до розділу Enterprise Applications в Azure Active Directory.
Виберіть програму Adobe Identity Management, у якій налаштовано автоматичне надання доступу.
Виберіть Provisioning.
Перейдіть до Edit Attribute Mapping.
У розділі «Зіставлення» виберіть Provision Azure Active Directory Users.
Потім виберіть Add New Mapping.
Застосувати зіставлення ролей
Щоб дозволити Adobe Express надавати персоналізований досвід для викладачів та студентів, необхідно поділитися інформацією про ролі з Azure AD до Adobe через процес зіставлення атрибутів.
Пряме зіставлення ролі з Azure AD до Adobe можна використовувати лише за наявності атрибута, який містить Викладач або Студент для всіх користувачів.
Зіставлення виразів дозволяє використовувати правило для створення результату «Викладач» або «Студент». У наступному розділі наведено приклади з коментарями для поширених випадків використання в освіті.
Пряме зіставлення ролі з Azure AD до Adobe можна використовувати лише за наявності атрибута, який містить Викладач або Студент для всіх користувачів. Наприклад, якщо атрибут Azure AD «Посада» має значення «Викладач» для вчителів та «Студент» для студентів. Його можна зіставити безпосередньо з цільовим атрибутом.
Виберіть тип зіставлення Пряме.
Встановити атрибут джерела.
Встановити цільовий атрибут.
Натисніть ОК.
Зберегти зіставлення.
Виберіть «Зберегти».
Якщо такий атрибут, як employeeType, використовується для ідентифікації вчителів та студентів, наведений нижче приклад виразу можна використати для встановлення ролі на основі списку значень.
Виберіть тип зіставлення Вираз.
Створити вираз.
//Наступний вираз за замовчуванням встановлює роль Student і призначає роль Educator, коли employeeType має значення Faculty, Staff або Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Прим.: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Використовуйте Expression Builder для тестування зіставлення атрибутів.
Встановити атрибут Target.
Натисніть ОК.
Зберегти зіставлення.
Виберіть команду «Зберегти».
Якщо ви розрізняєте ролі за доменом електронної пошти, можна використовувати вираз для надсилання атрибута ролі Educator на основі @example.org. І надішліть роль Student на основі @student.example.org.
Виберіть тип зіставлення Expression.
Створити вираз.
// Користувачі з адресою електронної пошти в домені студентів будуть позначені як студенти. Користувачі з електронною поштою в домені викладачів будуть позначені як викладачі. Усі інші користувачі не будуть позначені
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Приклад: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")
Використовуйте Expression Builder для тестування зіставлення атрибутів.
Встановити атрибут Target.
Натисніть ОК.
Зберегти зіставлення.
Виберіть команду «Зберегти».
Якщо ви розрізняєте ролі за UPN, можна використовувати вираз для надсилання атрибута ролі Educator на основі @example.org. І роль Student на основі @student.example.org.
Виберіть тип зіставлення Expression.
Створити вираз.
// UPN - користувачі, які мають UPN на основі домену викладача, будуть позначені як викладачі. Всі інші користувачі будуть позначені як студенти
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Наприклад: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Використовуйте Expression Builder для тестування зіставлення атрибутів.
Встановити цільовий атрибут.
Натисніть ОК.
Зберегти зіставлення.
Виберіть «Зберегти».
Якщо ви розрізняєте ролі на основі префікса електронної пошти, наприклад s_username@students.example.org, можна використати вираз для надсилання атрибута ролі Student , якщо присутній s_, і ролі Educator, якщо ні.
Виберіть тип зіставлення Expression.
Створити вираз.
// префікс електронної пошти – користувачі з префіксом електронної пошти «s_» будуть позначені як Student. Всі інші користувачі будуть позначені як Educator.
Наприклад: адреса електронної пошти = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Скористайтеся Expression Builder для тестування зіставлення атрибутів.
Встановити Target атрибут.
Натисніть ОК.
Зберегти зіставлення.
Виберіть «Зберегти».
Тестування синхронізації ролей
Прийом ролей можна протестувати, надавши користувачеві доступ за вимогою або дочекавшись початку передачі змін між Azure AD та Adobe.
Тестування прийому ролей через надання доступу за вимогою
Надати доступ користувачеві за вимогою в Azure AD
Поверніться до програми Adobe Identity Management.
Виберіть «Надати доступ за вимогою».
Виберіть користувача та натисніть «Надати доступ».
Переглянути результати.
Перевірити призначення
Увійдіть в Admin Console.
На вкладці «Користувачі» знайдіть користувача з наданим доступом.
Підтвердити призначення ролі.
Переглянути відомості про користувача.