Đồng bộ hóa vai trò cho giáo dục

Cập nhật gần đây nhất vào 16 thg 12, 2024

Áp dụng đối với doanh nghiệp.

Tổng quan

Để tạo ra những trải nghiệm được tùy chỉnh, tăng cường bảo mật và đảm bảo tuân thủ, quản trị viên giờ đây có thể thêm thẻ giảng viênhọc sinh cho người dùng trong Adobe Admin Console đối với các đồng bộ Azure hiện có và thiết lập Azure mới.Sau khi bạn đã thiết lập đồng bộ Azure, bạn có thể thêm ánh xạ thuộc tính để chỉ ra người dùng nào là giảng viên và người dùng nào là học sinh. 

Trong tương lai, các thẻ giảng viênhọc sinh này sẽ cho phép Adobe hiển thị trải nghiệm được tùy chỉnh cho giảng viên và học sinh dựa trên vai trò của họ. Ví dụ, giảng viên sẽ có thể thiết lập phòng học cho học sinh của họ và theo dõi tiến độ bài tập, xem kế hoạch bài học được ẩn khỏi học sinh và nhiều hơn nữa.Để mở khóa những phát triển dành riêng cho giảng viên trong tương lai này, vui lòng làm theo các bước dưới đây.

Điều kiện tiên quyết

  • Microsoft Azure AD đã được thiết lập trong tổ chức của bạn.
  • Một cách riêng biệt để Xác định Học sinh và Giảng viên (ví dụ, giáo viên có thuộc tính JobTitle được điền trong Azure; học sinh có tên miền email duy nhất; email học sinh đều bắt đầu bằng tiền tố tương tự; v.v.)
  • Microsoft Azure Sync đã được thiết lập để đồng bộ người dùng trong Adobe Admin Console. Tìm hiểu cách thiết lập đồng bộ Azure.

Các bước thực hiện đồng bộ vai trò

Đăng nhập vào Azure AD bằng tài khoản Quản trị viên.

Microsoft Azure - Đăng nhập

Điều hướng đến Ứng dụng doanh nghiệp trong Azure Active Directory.

Ứng dụng doanh nghiệp

Chọn ứng dụng Adobe Identity Management nơi bạn đã cấu hình Tự động cung cấp.

Adobe Identity Management

Chọn Provisioning.

Microsoft Azure Provisioning

Đi tới Chỉnh sửa ánh xạ thuộc tính.

Chỉnh sửa ánh xạ thuộc tính

Trong phần Ánh xạ, chọn Cung cấp Người dùng Azure Active Directory.

Cung cấp người dùng Azure Active Directory

Sau đó chọn Thêm Ánh xạ Mới.

Thêm ánh xạ mới

Áp dụng ánh xạ vai trò

Để cho phép Adobe Express cung cấp trải nghiệm phù hợp cho các giáo viên và học sinh, chúng tôi cần chia sẻ thông tin vai trò từ Azure AD sang Adobe thông qua quy trình ánh xạ thuộc tính.

Ánh xạ trực tiếp vai trò từ Azure AD đến Adobe chỉ có thể được sử dụng nếu bạn có thuộc tính là Giáo viên hoặc Học sinh cho tất cả người dùng.

Ánh xạ Biểu thức cho phép sử dụng quy tắc để tạo ra kết quả Giáo viên hoặc Học sinh. Trong phần sau, chúng tôi đã cung cấp các ví dụ có nhận xét cho các trường hợp sử dụng phổ biến trong giáo dục.

Ánh xạ trực tiếp vai trò từ Azure AD đến Adobe chỉ có thể được sử dụng nếu bạn có thuộc tính chứa Educator hoặc Student cho tất cả người dùng.Ví dụ, nếu thuộc tính Job title của Azure AD có giá trị Educator cho giáo viên và Student cho học sinh.Thuộc tính này có thể được ánh xạ trực tiếp đến thuộc tính đích.

Chọn Loại Ánh xạ Trực tiếp.

Đặt thuộc tính Nguồn.

Đặt thuộc tính nguồn

Đặt thuộc tính Target.

Đặt thuộc tính Target

Nhấn OK.

Lưu ánh xạ.

Chọn Lưu.

Nếu thuộc tính như employeeType được sử dụng để xác định giáo viên so với học sinh, sau đây là một ví dụ về biểu thức có thể được sử dụng để đặt vai trò dựa trên danh sách các giá trị.

Chọn loại Ánh xạ Biểu thức.

Thiết lập ánh xạ biểu thức

Tạo biểu thức.

//Biểu thức sau mặc định là vai trò Student và gán vai trò Educator khi employeeType có giá trị là Faculty, Staff hoặc Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Ví dụ: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Sử dụng Trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.

Đặt thuộc tính Target.

Đặt thuộc tính Target

Nhấn OK.

Lưu ánh xạ.

Lưu ánh xạ thuộc tính

Chọn Lưu.

Nếu bạn phân biệt vai trò theo miền email, có thể dùng một biểu thức để gửi thuộc tính vai trò Educator dựa trên @example.org.Và gửi vai trò Student dựa trên @student.example.org.

Chọn loại ánh xạ Expression.

Đặt ánh xạ biểu thức

Tạo biểu thức.

// Người dùng có địa chỉ email trên miền của sinh viên sẽ được đánh dấu là sinh viên.Người dùng có email trên miền của giáo viên sẽ được đánh dấu là nhà giáo dục.Mọi người dùng khác sẽ không được đánh dấu

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Ví dụ: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], “@”), 2), “”,“student.example.org”, “Student”, “example.org”, “Educator”)

Sử dụng trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.

Đặt thuộc tính Target.

Thuộc tính Target

Nhấn OK.

Lưu ánh xạ.

Chọn Lưu.

Nếu bạn phân biệt vai trò theo UPN, có thể dùng một biểu thức để gửi thuộc tính vai trò Educator dựa trên @example.org.Và vai trò Học sinh dựa trên @student.example.org.

Chọn loại Ánh xạ Biểu thức.

Tạo Biểu thức.

// UPN – Người dùng có UPN dựa trên miền của giáo viên sẽ được đánh dấu là giáo viên. Mọi người dùng khác sẽ được đánh dấu là học sinh

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Ví dụ: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Sử dụng Trình tạo Biểu thức để kiểm tra ánh xạ thuộc tính.

Trình tạo biểu thức

Đặt thuộc tính Target.

Thuộc tính Target

Nhấn OK.

Lưu ánh xạ.

Lưu ánh xạ thuộc tính

Chọn Lưu.

Nếu bạn phân biệt vai trò dựa trên tiền tố email, chẳng hạn như s_username@students.example.org, một biểu thức có thể được sử dụng để gửi thuộc tính vai trò Học sinh nếu có s_ và vai trò Giáo viên nếu không có.

Chọn kiểu ánh xạ Biểu thức.

Ánh xạ biểu thức

Tạo Biểu thức.

// tiền tố email – Người dùng có tiền tố email "s_" sẽ được đánh dấu là Học sinh. Tất cả người dùng khác sẽ được đánh dấu là Giáo viên.

Ví dụ: Địa chỉ email = s_johnson@student.example.org

IIF(Left([mail], &quot;2&quot;) = &quot;s_&quot;, &quot;Student&quot;, &quot;Educator&quot;)

Sử dụng trình tạo biểu thức để kiểm tra ánh xạ thuộc tính.

Đặt thuộc tính Target.

Thuộc tính target

Nhấn OK.

Lưu ánh xạ.

Chọn Lưu.

Kiểm tra đồng bộ vai trò

Có thể kiểm tra việc nhập vai trò bằng cách cung cấp người dùng theo yêu cầu hoặc chờ các thay đổi bắt đầu diễn ra giữa Azure AD và Adobe.

Kiểm tra Nhập vai trò thông qua cung cấp theo yêu cầu

Cung cấp theo yêu cầu một người dùng trong Azure AD

Quay lại ứng dụng Adobe Identity Management.

Adobe Identity Management

Chọn Cung cấp theo yêu cầu.

Chọn Người dùng và nhấp vào Cung cấp.

Cung cấp theo yêu cầu

Xem xét kết quả.

Xem xét kết quả

Xác minh phân công

Đăng nhập vào Admin Console.

Trong tab Người dùng, tìm người dùng đã được cung cấp.

Xác nhận phân công vai trò. 

Xem chi tiết người dùng.

Vai trò người dùng