Đăng nhập vào Azure AD bằng tài khoản Quản trị viên.
Áp dụng đối với doanh nghiệp.
Tổng quan
Để tạo ra những trải nghiệm được tùy chỉnh, tăng cường bảo mật và đảm bảo tuân thủ, quản trị viên giờ đây có thể thêm thẻ giảng viên và học sinh cho người dùng trong Adobe Admin Console đối với các đồng bộ Azure hiện có và thiết lập Azure mới.Sau khi bạn đã thiết lập đồng bộ Azure, bạn có thể thêm ánh xạ thuộc tính để chỉ ra người dùng nào là giảng viên và người dùng nào là học sinh.
Trong tương lai, các thẻ giảng viên và học sinh này sẽ cho phép Adobe hiển thị trải nghiệm được tùy chỉnh cho giảng viên và học sinh dựa trên vai trò của họ. Ví dụ, giảng viên sẽ có thể thiết lập phòng học cho học sinh của họ và theo dõi tiến độ bài tập, xem kế hoạch bài học được ẩn khỏi học sinh và nhiều hơn nữa.Để mở khóa những phát triển dành riêng cho giảng viên trong tương lai này, vui lòng làm theo các bước dưới đây.
Điều kiện tiên quyết
- Microsoft Azure AD đã được thiết lập trong tổ chức của bạn.
- Một cách riêng biệt để Xác định Học sinh và Giảng viên (ví dụ, giáo viên có thuộc tính JobTitle được điền trong Azure; học sinh có tên miền email duy nhất; email học sinh đều bắt đầu bằng tiền tố tương tự; v.v.)
- Microsoft Azure Sync đã được thiết lập để đồng bộ người dùng trong Adobe Admin Console. Tìm hiểu cách thiết lập đồng bộ Azure.
Các bước thực hiện đồng bộ vai trò
Điều hướng đến Ứng dụng doanh nghiệp trong Azure Active Directory.
Chọn ứng dụng Adobe Identity Management nơi bạn đã cấu hình Tự động cung cấp.
Chọn Provisioning.
Đi tới Chỉnh sửa ánh xạ thuộc tính.
Trong phần Ánh xạ, chọn Cung cấp Người dùng Azure Active Directory.
Sau đó chọn Thêm Ánh xạ Mới.
Áp dụng ánh xạ vai trò
Để cho phép Adobe Express cung cấp trải nghiệm phù hợp cho các giáo viên và học sinh, chúng tôi cần chia sẻ thông tin vai trò từ Azure AD sang Adobe thông qua quy trình ánh xạ thuộc tính.
Ánh xạ trực tiếp vai trò từ Azure AD đến Adobe chỉ có thể được sử dụng nếu bạn có thuộc tính là Giáo viên hoặc Học sinh cho tất cả người dùng.
Ánh xạ Biểu thức cho phép sử dụng quy tắc để tạo ra kết quả Giáo viên hoặc Học sinh. Trong phần sau, chúng tôi đã cung cấp các ví dụ có nhận xét cho các trường hợp sử dụng phổ biến trong giáo dục.
Ánh xạ trực tiếp vai trò từ Azure AD đến Adobe chỉ có thể được sử dụng nếu bạn có thuộc tính chứa Educator hoặc Student cho tất cả người dùng.Ví dụ, nếu thuộc tính Job title của Azure AD có giá trị Educator cho giáo viên và Student cho học sinh.Thuộc tính này có thể được ánh xạ trực tiếp đến thuộc tính đích.
Chọn Loại Ánh xạ Trực tiếp.
Đặt thuộc tính Nguồn.
Đặt thuộc tính Target.
Nhấn OK.
Lưu ánh xạ.
Chọn Lưu.
Nếu thuộc tính như employeeType được sử dụng để xác định giáo viên so với học sinh, sau đây là một ví dụ về biểu thức có thể được sử dụng để đặt vai trò dựa trên danh sách các giá trị.
Chọn loại Ánh xạ Biểu thức.
Tạo biểu thức.
//Biểu thức sau mặc định là vai trò Student và gán vai trò Educator khi employeeType có giá trị là Faculty, Staff hoặc Coach.
Switch([employeeType], student, <teachers_employeeType>, Educator)
Ví dụ: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)
Sử dụng Trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.
Đặt thuộc tính Target.
Nhấn OK.
Lưu ánh xạ.
Chọn Lưu.
Nếu bạn phân biệt vai trò theo miền email, có thể dùng một biểu thức để gửi thuộc tính vai trò Educator dựa trên @example.org.Và gửi vai trò Student dựa trên @student.example.org.
Chọn loại ánh xạ Expression.
Tạo biểu thức.
// Người dùng có địa chỉ email trên miền của sinh viên sẽ được đánh dấu là sinh viên.Người dùng có email trên miền của giáo viên sẽ được đánh dấu là nhà giáo dục.Mọi người dùng khác sẽ không được đánh dấu
Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")
Ví dụ: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)
Sử dụng trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.
Đặt thuộc tính Target.
Nhấn OK.
Lưu ánh xạ.
Chọn Lưu.
Nếu bạn phân biệt vai trò theo UPN, có thể dùng một biểu thức để gửi thuộc tính vai trò Educator dựa trên @example.org.Và vai trò Học sinh dựa trên @student.example.org.
Chọn loại Ánh xạ Biểu thức.
Tạo Biểu thức.
// UPN – Người dùng có UPN dựa trên miền của giáo viên sẽ được đánh dấu là giáo viên. Mọi người dùng khác sẽ được đánh dấu là học sinh
Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")
Ví dụ: student_domain = student.example.org
Teacher_domain = example.org
Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")
Sử dụng Trình tạo Biểu thức để kiểm tra ánh xạ thuộc tính.
Đặt thuộc tính Target.
Nhấn OK.
Lưu ánh xạ.
Chọn Lưu.
Nếu bạn phân biệt vai trò dựa trên tiền tố email, chẳng hạn như s_username@students.example.org, một biểu thức có thể được sử dụng để gửi thuộc tính vai trò Học sinh nếu có s_ và vai trò Giáo viên nếu không có.
Chọn kiểu ánh xạ Biểu thức.
Tạo Biểu thức.
// tiền tố email – Người dùng có tiền tố email "s_" sẽ được đánh dấu là Học sinh. Tất cả người dùng khác sẽ được đánh dấu là Giáo viên.
Ví dụ: Địa chỉ email = s_johnson@student.example.org
IIF(Left([mail], "2") = "s_", "Student", "Educator")
Sử dụng trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.
Đặt thuộc tính Target.
Nhấn OK.
Lưu ánh xạ.
Chọn Lưu.
Kiểm tra đồng bộ vai trò
Có thể kiểm tra việc nhập vai trò bằng cách cung cấp người dùng theo yêu cầu hoặc chờ các thay đổi bắt đầu diễn ra giữa Azure AD và Adobe.
Kiểm tra Nhập vai trò thông qua cung cấp theo yêu cầu
Cung cấp theo yêu cầu một người dùng trong Azure AD
Quay lại ứng dụng Adobe Identity Management.
Chọn Cung cấp theo yêu cầu.
Chọn Người dùng và nhấp vào Cung cấp.
Xem xét kết quả.
Xác minh phân công
Đăng nhập vào Admin Console.
Trong tab Người dùng, tìm người dùng đã được cung cấp.
Xác nhận phân công vai trò.
Xem chi tiết người dùng.