Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Configurare SDS per Microsoft 365 Education
- Tenant di Microsoft 365 Education
- Autorizzazioni di amministratore globali necessarie
- L'amministratore globale che accede a SDS richiede una licenza SDS Piano 1 (A1) o SDS - Piano 2 (A3/A5)
- Connettere i dati a SDS
Abilita Gestione dei dati con Microsoft 365
Consiglio
È possibile impostare la configurazione dei dati di gestione subito dopo aver definito la configurazione dei dati di connessione, durante la prima esecuzione attiva o successivamente al termine della prima esecuzione.
Nella home page, seleziona Gestisci dati per definire come condividere i dati con Microsoft 365.
Selezionare quindi la configurazione del provisioning di Microsoft 365 da configurare. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Nome configurazione: consente di definire un nome di configurazione univoco.
Filtra dati: Includi tutto comprende tutte le associazioni dell'organizzazione attive per il provisioning. Selezionare Filtra per per definire le associazioni dell'organizzazione da includere.
Nota
È possibile mantenere l'impostazione predefinita Includi tutte le organizzazioni oppure selezionare Filtra per organizzazioni per eseguire il provisioning solo di un sottoinsieme degli utenti o delle classi inserite dai dati connessi in base alle organizzazioni selezionate.
Avviso
I filtri dell'organizzazione non devono essere usati come tentativo di dividere i dati per migliorare le prestazioni poiché la funzionalità aumenta il tempo di esecuzione della sincronizzazione per gestire configurazioni aggiuntive.
Utenti: consente di automatizzare la gestione degli utenti di Microsoft 365.
Determinare se è necessario Creare utenti senza corrispondenza. In tal caso, abilita l'interruttore su Sì. La selezione predefinita è No.
Avviso
Non è consigliabile impostare l'interruttore su "Sì" per Crea utenti senza corrispondenza se si dispone di altri metodi attivi per creare utenti in Microsoft Entra ID tramite la sincronizzazione di Microsoft Entra ID o integrazioni personalizzate.
Gruppi di classe: offrono agli utenti uno spazio per connettersi tra loro, comunicare e collaborare in varie applicazioni di Microsoft 365, tra cui Teams.
Gruppi di sicurezza: fornisce un costrutto di raggruppamento da usare all'interno di vari scenari di gestione delle identità, delle applicazioni e dei dispositivi in Microsoft 365.
Unità amministrative: fornisce un costrutto di raggruppamento per l'amministrazione IT delegata e le assegnazioni di ruolo con ambito. Le assegnazioni di ruolo con ambito consentono agli amministratori di gestire un sottoinsieme della directory Microsoft 365 più ampia.
Consiglio
È possibile configurare School sincronizzazione dati (SDS) per gestire solo gli utenti in Microsoft Entra ID senza dover gestire anche i Gruppi di Microsoft 365 e Teams, per farlo deselezionare i gruppi di classe.
Importante
Se non si vuole che SDS crei e gestisca i gruppi di sicurezza e/o le unità amministrative, è necessario deselezionare le opzioni. In caso contrario, è necessario selezionare almeno uno dei tipi di divisione quando viene richiesto di completare la configurazione.
Quindi, se è stata selezionata l'opzione Filtra dati Filtra per organizzazioni, è necessario definire la configurazione per Filtro: organizzazioni. È possibile selezionare le organizzazioni incluse per la configurazione del filtro e del provisioning (funge da consenso esplicito). Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Importante
Se si sceglie di filtrare le organizzazioni qui, tutte le nuove organizzazioni e le relative associazioni vengono filtrate per impostazione predefinita.
Attenzione
Se si configurano più configurazioni di dati gestiti, con gli stessi tipi di provisioning ma impostazioni diverse, e il filtro per organizzazioni viene applicato con le stesse organizzazioni selezionate, per i record corrispondenti verrà applicata la configurazione con la data e ora di creazione della configurazione meno recente. La data e l'ora di creazione della configurazione possono essere visualizzate nella finestra di dialogo Sincronizza | Configurazione | Schermata dei dati gestiti .
Quindi definisci la configurazione per Gestisci dettagli utente. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Nota
Le informazioni in Microsoft Entra ID possono essere visualizzate da chiunque si trovi all'interno del tenant.
Durante la creazione degli oggetti utente di Microsoft Entra è possibile selezionare proprietà e opzioni facoltative. Rivedere e impostare le selezioni.
Attributi utente: attributi da visualizzare nell'oggetto gruppo Microsoft Entra. Gli attributi vengono scritti in base ai dati associati ai dati connessi durante l'elaborazione dei dati dal sistema SIS/SMS.
Attributi predefiniti:
- ID esterno esterno utente: dati trovati nel campo sourcedId per l'utente.
- ID esterno organizzazione: dati trovati nel campo sourcedId per l'organizzazione e il ruolo associati.
- Ruolo organizzazione: dati trovati nel campo del ruolo per l'utente e l'organizzazione associata.
Attributi facoltativi:
- Livello di voto utente: se fornito il campo del voto per l'utente per l'organizzazione e il ruolo associati.
- Numero utente: se fornito il campo UserNumber per l'utente.
Opzioni utente: Quali impostazioni aggiuntive devono essere considerate quando si gestiscono gli oggetti utente di Microsoft Entra?
-
Classificazione della fascia di età degli studenti: imposta e gestisci l'attributo della fascia di età durante la sincronizzazione degli studenti con Microsoft Entra ID. È possibile definire uno qualsiasi dei valori supportati per tutti gli utenti all'interno dell'ambito definito della configurazione di Gestione dati. Gli studenti impostati su minore non avranno accesso a Microsoft Copilot a causa dei criteri Microsoft. Gli studenti contrassegnati come NotAdult o Adult avranno accesso a Microsoft Copilot se hanno la licenza necessaria assegnata. Se il tenant di Microsoft 365 è impostato con un identificatore del tenant K12, agli studenti con l'attributo left null verrà impedito l'accesso a Microsoft Copilot.
Altre informazioni.
- Associazioni di contatti degli studenti: Identificate dalle regole per determinare quale ruolo viene scritto per l'oggetto utente Microsoft Entra e se i dati connessi per il SIS / SMS stanno portando in relazioni di contatto (noti anche come tutori / genitori). Se l'opzione è attiva durante l'elaborazione dei dati, verranno incluse le informazioni di contatto con l'oggetto utente Microsoft Entra per la comunicazione con il docente. Per altre informazioni, vedere Elenco di valori predefinito: Ruoli delle relazioni di contatto nei ruoli delle relazioni di contatto con gli studenti supportati supportati da SDS.
-
Classificazione della fascia di età degli studenti: imposta e gestisci l'attributo della fascia di età durante la sincronizzazione degli studenti con Microsoft Entra ID. È possibile definire uno qualsiasi dei valori supportati per tutti gli utenti all'interno dell'ambito definito della configurazione di Gestione dati. Gli studenti impostati su minore non avranno accesso a Microsoft Copilot a causa dei criteri Microsoft. Gli studenti contrassegnati come NotAdult o Adult avranno accesso a Microsoft Copilot se hanno la licenza necessaria assegnata. Se il tenant di Microsoft 365 è impostato con un identificatore del tenant K12, agli studenti con l'attributo left null verrà impedito l'accesso a Microsoft Copilot.
Altre informazioni.
Importante
Nel caso in cui un utente disponga di più ruoli, vengono utilizzate le regole seguenti per determinare il valore durante la scrittura di ruolo nell'oggetto utente Microsoft Entra.
- Se isPrimary è impostato per tutti i ruoli studente, anche se esiste l'associazione a un ruolo del personale, il valore dell'attributo role viene creato in base al ruolo Student.
- Se isPrimary è impostato per qualsiasi ruolo del personale, anche se esiste l'associazione a un ruolo studente, il valore dell'attributo role viene creato in base al ruolo del personale.
- Se isPrimary è impostato sia per il ruolo Staff che per il ruolo Student, il valore dell'attributo role viene creato in base al ruolo Staff.
- Se isPrimary non è impostato per alcun ruolo, in particolare con una combinazione per i ruoli Staff e Student, il valore dell'attributo role è basato sul ruolo Staff.
Se l'utente è anche associato a più organizzazioni, SDS usa questa regola per determinare il valore durante la scrittura del ruolo nell'oggetto utente Microsoft Entra.
- Utilizzare il valore dell'ordinamento dei ruoli dell'organizzazione per il ruolo dell'organizzazione più alto da impostare sull'oggetto utente Microsoft Entra.
Quindi, se hai attivato l'opzione Crea utenti senza corrispondenza, definisci la configurazione per la creazione di Gestisci utenti. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Importante
I valori della proprietà UserPrincipalName di Microsoft Entra (nome utente) vengono costruiti in base alle selezioni delle regole di identità utente definite durante la creazione della configurazione dei dati di connessione per l'origine. Per ulteriori informazioni, vedere Regole di identità utente.
Consiglio
La costruzione delle password segue le indicazioni della protezione delle password di Microsoft Entra e consente di calcolare il punteggio affinché il valore predefinito venga accettato per creare correttamente l'utente. Per altre informazioni, vedere Logica delle password escluse e algoritmo di punteggio. È consigliabile configurare la configurazione in modo che gli utenti possano modificare la password al primo accesso.
Consiglio
Per la migliore esperienza di credenziali per studenti e dispositivi K-12, Microsoft consiglia TAP + Windows Hello (o altra tecnologia chiave associata hardware specifica della piattaforma). Per altre informazioni, vedere Distribuzione di credenziali resistenti al phishing agli studenti.
- Per gli utenti del personale che non sono stati abbinati a Microsoft Entra ID e che devono essere creati, è necessario selezionare i valori per la password predefinita dalle opzioni relative al valore della password visualizzate.
- Dati facoltativi Per gli utenti del personale che non sono stati abbinati e che devono essere creati, è possibile selezionare un'opzione di licenza predefinita da associare all'utente durante la creazione. La selezione predefinita è Nessuna licenza.
- Per gli utenti studenti che non sono stati abbinati a Microsoft Entra ID e che devono essere creati, è necessario selezionare i valori per la password predefinita dalle opzioni relative al valore della password visualizzate.
- Dati facoltativi Per gli utenti studenti che non hanno trovato corrispondenza e che devono essere creati, è possibile selezionare un'opzione di licenza predefinita da associare all'utente durante la creazione. La selezione predefinita è Nessuna licenza.
Se quindi è stata selezionata l'opzione per Gruppi di classi, si definisce la configurazione per Esegui il provisioning dei dettagli del gruppo di classi. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Consiglio
In SDS (versione classica), alcuni amministratori scelgono di ritardare l'accesso degli studenti ai team di classe durante la prima configurazione a una data futura. School sincronizzazione dati e Microsoft Teams per l’istruzione hanno migliorato questo processo per consentire ai docenti di controllare i tempi in cui gli studenti hanno accesso ai team di classe. Quando si usa SDS per automatizzare la creazione del team di classe, i docenti hanno accesso anticipato ai team di classe. Quando il docente è pronto, può selezionare Attiva per consentire l'accesso agli studenti e ad altri membri del gruppo.
Viene offerta la possibilità di selezionare proprietà e opzioni facoltative durante la creazione degli oggetti gruppo Microsoft Entra. Rivedere e impostare le selezioni.
Proprietà gruppo: attributi da visualizzare nell'oggetto gruppo Microsoft Entra. Gli attributi vengono scritti in base ai dati associati ai dati connessi durante l'elaborazione dei dati dal sistema SIS/SMS.
Importante
I nuovi gruppi di classe vengono creati con la modalità Proprietario moderato. Scopri di più sulle modalità Barriere informative.
Proprietà predefinite
- ID esterno organizzazione: dati trovati nel campo orgSourcedId della sezione o della classe.
- ID esterno classe: dati trovati nel campo sourcedId della sezione o della classe.
- Titolo della classe: i dati trovati nel campo del titolo della sezione o della classe.
Proprietà facoltative
- Codice classe: dati trovati nel campo codice della sezione o della classe.
- Titolo del corso: i dati presenti nel campo del titolo del corso associato alla sezione o alla classe.
- Codice corso: dati trovati nel codice o nel campo del codice del corso associato alla sezione o alla classe.
- Oggetto corso: dati trovati nel campo subject o subjectCodes del corso associato alla sezione o al corso.
- Livello di voto del corso: dati trovati nel campo del voto o dei codici del corso associato alla sezione o alla classe.
- ID esterno corso: dati trovati nel campo sourcedId del corso associato alla sezione o alla classe.
- ID esterno sessione accademica: dati trovati nel campo del codice sourcedId della sessione accademica associata alla sezione o alla classe. Se le sessioni accademiche non sono incluse nel sistema SIS/SMS e questa opzione è selezionata, verrà usato il valore externalId dell'anno accademico attivo.
- Titolo della sessione accademica: i dati trovati nel campo del titolo della sessione accademica associata alla sezione/classe. Se le sessioni accademiche non sono incluse nel sistema informativo degli studenti (SIS/SMS) e questa opzione è selezionata, viene usato il valore per il nome dell'anno accademico attivo.
Opzioni gruppo: Quali impostazioni aggiuntive occorre considerare quando si gestisce l'oggetto gruppo Microsoft Entra?
-
Creazione di team: se selezionata, quando viene creato il gruppo di classe, viene inviata una richiesta per Teams di creare un team di classe basato sul gruppo di classe.
- Se l'opzione è selezionata:
- I docenti o i proprietari dei gruppi che usano i team di classe creati da SDS hanno accesso anticipato prima degli studenti e degli altri membri del gruppo. Quando il docente è pronto, può selezionare Attiva per consentire l'accesso agli studenti e ad altri membri del gruppo.
- Se l'opzione non è selezionata:
- I docenti o i proprietari di gruppi che non creano team di classe possono creare team di classe dai gruppi SDS. Quando il docente è pronto, può selezionare Attiva per consentire l'accesso agli studenti e ad altri membri del gruppo.
- Se l'opzione è selezionata:
- Nome visualizzato del gruppo di classe: scrivi il nome visualizzato del gruppo solo durante la creazione iniziale. Questa opzione consente al reparto IT e al proprietario del gruppo di aggiornare il nome visualizzato del gruppo e del team di classe e di mantenere la modifica nelle esecuzioni future.
-
Creazione di team: se selezionata, quando viene creato il gruppo di classe, viene inviata una richiesta per Teams di creare un team di classe basato sul gruppo di classe.
Se è stata quindi selezionata l'opzione per Gruppi di classe, si definirà la configurazione per i ruoli di registrazione. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
- Per ogni gruppo, dobbiamo sapere chi vuoi associare ai proprietari e ai membri.
- L'associazione di un utente con il gruppo si basa sul ruolo di iscrizione associato alle sezioni o alle classi.
- La selezione di un ruolo significa che per qualsiasi utente con quel ruolo per il gruppo associato, l'utente è incluso in quella sezione o classe.
- I privilegi per un gruppo si basano sul ruolo associato e se tale ruolo è selezionato nell'elenco Proprietari o Membri.
- I ruoli non selezionati non avranno accesso al gruppo, alla sezione o alla classe corrispondente, anche se sono presenti utenti con ruoli in un gruppo.
- I proprietari dispongono di privilegi di modifica per gestire i gruppi, modificare i nomi dei gruppi e aggiungere o rimuovere membri del gruppo.
- Il proprietario è anche un membro del gruppo, il che gli consente di vedere la sezione o la classe nelle applicazioni Microsoft.
- I membri dispongono delle autorizzazioni di sola lettura per i gruppi.
Se è stata quindi selezionata l'opzione Gruppi di sicurezza, è possibile definire la configurazione per i gruppi di sicurezza. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Importante
SDS (Classic) CLIENTI IN TRANSIZIONE: In base alle suddivisioni del gruppo selezionate, SDS potrebbe non essere associato ai gruppi di sicurezza (classici) e alle appartenenze associate. Potrebbe essere necessario rivedere e applicare le impostazioni di configurazione basate sui gruppi di sicurezza precedenti (classici) a quelli nuovi creati da SDS. Il controllo e gli aggiornamenti dovranno essere eseguiti dopo il completamento della prima esecuzione del flusso dei gruppi di sicurezza come parte dei passaggi di transizione.
Definire come dividere i gruppi di sicurezza. È possibile scegliere di dividere i gruppi per:
Gruppi di ruoli: crea gruppi di sicurezza in base ai gruppi di ruoli utente. Esempio: uno per tutti gli studenti, un altro per tutto il personale
- Crea il gruppo di sicurezza Tutti gli studenti e gestisce gli utenti con ruoli nel gruppo di ruoli Studenti
- Crea tutto il gruppo di sicurezza del personale e gestisce gli utenti con ruoli nel gruppo di ruoli Personale
Organizzazioni, Organizzazioni + Gruppi di ruoli: crea gruppi di sicurezza in base alle combinazioni Organizzazione + Gruppi di ruoli. Esempio: Istituto di istruzione Contoso contenente studenti - Istituto di istruzione e personale di Contoso - Istituto di istruzione Contoso
- Crea un gruppo di sicurezza per ogni organizzazione presente con utenti attivi
- annida il gruppo di ruoli + i gruppi di sicurezza dell'organizzazione corrispondenti al gruppo di sicurezza dell'organizzazione
- Crea un gruppo di sicurezza per ogni combinazione di utenti con ruoli nel gruppo di ruoli Studenti + Organizzazione presente
- Crea un gruppo di sicurezza per ogni combinazione di utenti con ruoli nel gruppo di ruoli Personale + Organizzazione presente
I gruppi di sicurezza SDS possono essere usati in varie funzioni amministrative all'interno di Microsoft Entra ID e Microsoft 365. Ecco alcuni degli usi più comuni dei gruppi di sicurezza SDS:
- Intune per l'istruzione Criteri per i dispositivi - Che cos'è Intune per l'istruzione?
- Gestione dispositivi mobili - Creare e distribuire criteri di sicurezza dei dispositivi
- Licenze basate sui gruppi - Assegnare licenze agli utenti per appartenenza al gruppo in Microsoft Entra ID
- Accesso condizionale - Che cos'è l'accesso condizionato?
- Criteri di creazione di gruppi e team - Gestire la creazione di gruppi
- Reimpostazione della password in modalità self-service - Consente agli utenti di reimpostare le password
- Per impostare i gruppi di sicurezza come destinazione per la reimpostazione della password, scegliere "Selezionati" anziché "Tutti" nel passaggio 5.
Se quindi è stata selezionata l'opzione Unità amministrative, è possibile definire la configurazione per Unità amministrative. Dopo aver esaminato e definito la configurazione, selezionare Avanti per continuare.
Importante
CLIENTI DI TRANSIZIONE SDS (classici): In base alle suddivisioni del gruppo selezionate, SDS non può essere associato alle unità amministrative (classiche) e alle appartenenze associate. Potrebbe essere necessario rivedere e applicare le impostazioni di configurazione basate sulle unità amministrative precedenti (classiche) a quelle nuove create da SDS. Il controllo e gli aggiornamenti dovranno essere eseguiti dopo il completamento della prima esecuzione del flusso delle unità amministrative come parte dei passaggi di transizione.
Definisci come desideri dividere le tue unità amministrative. È possibile scegliere di dividere i gruppi per:
Organizzazioni: crea unità amministrative per organizzazione e collega gli utenti dell'organizzazione, i gruppi di classi e i gruppi di sicurezza dell'organizzazione. La selezione fornisce alle organizzazioni il tipo "scuola" da rendere disponibile nell'endpoint EDU Graph Schools. Esempio: Istituto di istruzione Contoso contenente utenti dell'istituto di istruzione Contoso + gruppi di classe + gruppi di sicurezza
- Crea un'Unità Amministrativa per ogni Organizzazione presente con utenti attivi
- Collega tutti gli studenti con un'associazione attiva all'organizzazione con ruoli nel gruppo di ruoli Studenti
- Collega tutto il personale con un'associazione attiva all'organizzazione con ruoli nel gruppo di ruoli Personale
- Se si esegue anche il provisioning dei gruppi di classi, collega tutte le classi con un'associazione attiva all'organizzazione
Organizzazioni + gruppi di ruoli: crea unità amministrative in base alla combinazione Organizzazione + gruppo di ruoli. SDS consente al personale autorizzato di eseguire l'amministrazione IT delegata per gli studenti dell'unità amministrativa della scuola. Esempio: Studenti - Istituto di istruzione Contoso, Personale - Contoso Schools
- Crea Studenti - Unità amministrativa dell'organizzazione per ogni organizzazione presenti con utenti attivi per ogni combinazione per gli utenti con ruoli nel gruppo di ruoli Studenti
- Crea Staff - Unità Amministrativa Organizzazione per ogni Organizzazione presente con utenti attivi per ogni combinazione per gli utenti con ruoli nel gruppo di ruoli Staff
Esamina le informazioni presentate su Review. Se l'aspetto è corretto, seleziona Invia. In caso contrario, torna indietro per aggiornare le selezioni di configurazione.
La richiesta di aggiornamento della configurazione di sincronizzazione è stata inviata. Attendere il completamento di una sincronizzazione successiva per visualizzare i risultati. Selezionare Torna al dashboard.
Dopo aver lasciato che la prossima esecuzione venga completata, torna alla dashboard della home page.
Se non si verificano problemi con i dati, viene visualizzato "Non sono stati trovati errori o avvisi nei dati. Non sono stati riscontrati errori o avvisi durante l'ultima sincronizzazione. Continuate così!"
Se vengono rilevati problemi con i dati, viene visualizzato "Abbiamo riscontrato alcuni problemi con i dati. È consigliabile controllare l'integrità della sincronizzazione". Per altre informazioni, vedere Analizzare l'integrità della sincronizzazione.
Modificare Gestire la configurazione dei dati
Importante
A meno che non venga richiamato, l'interazione è la stessa esperienza riscontrata durante la configurazione iniziale descritta in precedenza quando si definisce la configurazione per i tipi di provisioning nelle schermate corrispondenti.
Passa a Sincronizza | Configurazione. Per impostazione predefinita, si utilizzano i dati connessi. Selezionare Dati gestiti , quindi selezionare Modifica impostazioni provisioning.
Esaminare quindi le opzioni di provisioning di Microsoft 365. Dopo aver esaminato o aggiornato le opzioni, selezionare Avanti per continuare.
- I tipi di provisioning attivi con la configurazione corrente vengono mostrati come selezionati, ma disabilitati. Se si desidera rimuovere il tipo di provisioning dalla configurazione, seguire la procedura descritta in Eliminare una configurazione dati gestiti.
- Mentre si procede nelle schermate successive, le selezioni esistenti per i tipi di provisioning vengono riflesse per la revisione e gli aggiornamenti.
- I tipi di provisioning non attivi con la configurazione corrente vengono visualizzati come deselezionati e abilitati per la selezione.
- Mentre si procede con le schermate successive, vengono aggiunte le nuove schermate corrispondenti ai tipi di provisioning selezionati, con le impostazioni predefinite iniziali selezionate per la revisione e gli aggiornamenti.
- I tipi di provisioning attivi con la configurazione corrente vengono mostrati come selezionati, ma disabilitati. Se si desidera rimuovere il tipo di provisioning dalla configurazione, seguire la procedura descritta in Eliminare una configurazione dati gestiti.
Quindi, se la configurazione prevedeva il filtro per organizzazioni , esaminare la configurazione per Filtro: organizzazioni. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Avviso
Se si deseleziona un'organizzazione dopo un'esecuzione precedente, verranno rimossi i dati relativi alle unità di amministrazione, ai gruppi di sicurezza e ai gruppi di classe dell'utente in Entra ID, gestiti in precedenza prima dell'aggiornamento dei criteri di questo filtro. Non è consigliabile eseguire questa operazione durante sessioni accademiche attive se questi dati sono attualmente in uso. Le modifiche apportate verranno applicate dopo l'esecuzione successiva.
Attenzione
Se ricevi un messaggio che indica: Abbiamo notato che le organizzazioni non sono presenti nei dati del tuo elenco. Se ciò non è previsto, è consigliabile non continuare a modificare la configurazione e indagare.
A questo punto, esaminerai la configurazione per Gestisci dettagli utente. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Se è stata quindi attivata l'opzione Crea utenti senza corrispondenza, rivedere la configurazione per Gestisci creazione utenti. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
I valori impostati in precedenza vengono mantenuti, a meno che l'opzione Crea nuova password predefinita non sia attivata su "On".
Per creare una nuova password predefinita per personale o studente , impostare l'opzione Crea nuova password predefinita su Attivato.
Importante
Le selezioni relative alle modifiche della password e della licenza verranno usate solo durante la creazione di nuovi utenti in futuro e non verranno aggiornati gli utenti esistenti in Microsoft Entra ID.
Se è stata quindi selezionata l'opzione per Gruppi di classe, esaminare la configurazione per Esegui il provisioning dei dettagli del gruppo di classe. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Importante
Durante la modifica, le modifiche per i dettagli del gruppo di classi Provisioning influiscono solo sui nuovi record. I record esistenti non sono interessati.
Se è stata quindi selezionata l'opzione per Gruppi di classe, rivedere la configurazione per i ruoli di registrazione. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Se è stata quindi selezionata l'opzione Gruppi di sicurezza, rivedere la configurazione per i gruppi di sicurezza. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Attenzione
Se si deseleziona un tipo di gruppo diviso, l'esecuzione successiva rimuoverà le appartenenze degli utenti, ma i gruppi di sicurezza rimarranno.
Quindi, se è stata selezionata l'opzione per Unità amministrative, rivedere la configurazione per Unità amministrative. Dopo aver esaminato o aggiornato la configurazione, selezionare Avanti per continuare.
Attenzione
Se si deseleziona un tipo di gruppo diviso, l'esecuzione successiva rimuoverà le appartenenze degli utenti, ma le unità amministrative rimarranno.
Esamina le informazioni presentate su Review. Se l'aspetto è corretto, seleziona Invia. In caso contrario, torna indietro per aggiornare le selezioni di configurazione.
La richiesta di aggiornamento della configurazione di sincronizzazione è stata inviata. Attendere il completamento di una sincronizzazione successiva per visualizzare i risultati. Selezionare Torna alla configurazione.
Eliminare una configurazione del tipo di provisioning dati gestiti
Importante
L'eliminazione di una configurazione del tipo di provisioning interromperà qualsiasi nuova scrittura e aggiornamento dei dati in Microsoft Entra ID in base alle configurazioni definite per il tipo di provisioning selezionato. I dati gestiti in precedenza dal tipo di provisioning non verranno rimossi.
Passa a Sincronizza | Configurazione. Per impostazione predefinita, si utilizzano i dati connessi. Selezionare Dati gestiti.
Passare alla sezione relativa alla configurazione del tipo di provisioning che si desidera eliminare. Selezionare Elimina configurazione.
Viene visualizzato un messaggio di dialogo per confermare che si è certi di voler eliminare la configurazione del tipo di provisioning selezionato. Selezionare Conferma per continuare con l'eliminazione della configurazione del tipo di provisioning selezionato. Selezionare Annulla se non si desidera eliminare la configurazione del tipo di provisioning selezionata.
Attenzione
Dopo aver selezionato Conferma , la richiesta non può essere interrotta. Inoltre, l'azione non può essere annullata. Sarà necessario selezionare Modifica impostazioni di provisioning per ridefinire la configurazione per il tipo di provisioning eliminato.
Reimpostare la configurazione di un tipo di provisioning dati gestiti
Attenzione
Non premere Reimposta senza pensarci attentamente, perché in alcuni casi potrebbe causare più problemi di quanti ne risolva.
Che cos'è il ripristino
La reimpostazione è una richiesta di apportare una modifica sul back-end per cancellare il file delta utilizzato durante l'elaborazione dei dati tra Education Data Lake e Microsoft Entra ID. La reimpostazione non rimuove le informazioni già esistenti o quelle precedentemente fornite tramite SDS a Microsoft Entra ID. SDS aggiunge a oggetti esistenti o crea nuovi oggetti in Microsoft Entra ID.
Dopo aver premuto Reimposta, verranno rielaborate tutte le informazioni sull'origine attiva per l'anno accademico attivo nell'esecuzione di sincronizzazione successiva. Il ripristino richiede più tempo di un'esecuzione di sincronizzazione tradizionale perché tenta di elaborare tutto riga per riga invece di esaminare le modifiche in base al file delta precedente.
Nota
Gli scenari seguenti sono generali e potrebbero non essere applicabili a tutti i problemi. La pressione di Reimposta in uno scenario improprio può causare più problemi di quanti ne possa risolvere. Se non sei sicuro di premere Reimposta, contatta il tuo Deployment Manager o invia un ticket al supporto SDS.
Per quali problemi aiuta la reimpostazione?
In generale, la reimpostazione dovrebbe risolvere due tipi di problemi.
- Errori di provisioning di Microsoft 365 che sono stati risolti in precedenza, ma che vengono ancora visualizzati nel report di download del cliente.
- Sezioni/Classi eliminate manualmente o studenti rimossi manualmente dalle classi.
Scenario di esempio: gli errori risolti in precedenza sono ancora presenti nel registro degli errori
Non è raro durante la sincronizzazione delle informazioni da un sistema informativo degli studenti/SMS sincronizzare diverse sezioni/classi che potrebbero non essere mai usate, ad esempio una lezione per il pranzo o l'aula studio. Decidi di rimuovere quelle sezioni/classi per limitare le informazioni riportate e ricevi errori per quelle sezioni/classi che non hanno un insegnante a cui si fa riferimento. Dopo aver apportato questa modifica, puoi caricare i file CSV modificati o attendere che le modifiche vengano apportate se usi un'API.
Quando si verifica l'esecuzione seguente, ora si riceve un errore che indica che la sezione/classe non può essere rimossa, il che potrebbe non avere senso dopo averla rimossa. L'errore è in risposta all'esecuzione che tenta di utilizzare le ultime informazioni sincronizzate dal file delta e confrontarle con l'esecuzione più recente.
Dopo aver premuto Reimposta gruppi di classe e le informazioni vengono rielaborate, questi errori devono essere rimossi dal tipo di provisioning Gruppi di classi.
Scenario di esempio: la sezione / classe è stata eliminata inavvertitamente
Dopo il passaggio da un anno accademico all'altro, alcune sezioni/classi potrebbero avere un nome identico. I nomi identici tendono a confondere alcuni insegnanti nel pensare che le loro nuove sezioni/classi fossero vecchie, quindi hanno deciso di cancellarle.
Queste sezioni/classi ora devono essere ricreate e popolate con gli studenti. SDS non identificherà alcuna modifica quando vengono confrontate con le ultime informazioni sincronizzate, tra il Data Lake di istruzione e il file delta usato durante l'elaborazione dei dati per il tipo di provisioning Gruppi classi a Microsoft Entra ID.
Per ricreare queste sezioni/classi in modo che siano gestite da SDS, dovresti premere Reimposta gruppi di classi, che rielaborano tutte le informazioni attive che vengono fornite dai dati collegati dal tuo SIS/SMS.
Il ripristino ricrea le sezioni/classi e aggiunge nuovamente gli studenti alle classi.
Se un insegnante ha rimosso manualmente lo studente prima della reimpostazione, ma il SIS/SMS non riflette che lo studente non fa più parte di quella sezione/classe quando i dati connessi recuperano le informazioni più recenti, la reimpostazione aggiunge di nuovo lo studente.
Nota
Verrà creata una nuova sezione/classe con le stesse proprietà e lo stesso elenco del corso eliminato, in base alle informazioni più recenti fornite ed elaborate dal flusso in entrata dal SIS/SMS. NON ripristinerà la sezione/classe dallo stato eliminato. Per ripristinare una sezione/classe eliminata (gruppo Microsoft Entra), seguire la documentazione su come ripristinare un gruppo di Office 365 eliminato in Microsoft Entra ID.
Reimpostare un tipo di provisioning
Passa a Sincronizza | Configurazione. Per impostazione predefinita, si utilizzano i dati connessi. Selezionare Dati gestiti.
Passare alla sezione relativa alla configurazione del tipo di provisioning che si desidera reimpostare. Selezionare Reimposta.
Viene visualizzato un messaggio di dialogo per confermare che si è certi di voler reimpostare il tipo di provisioning selezionato. Selezionare Conferma per continuare con la reimpostazione del tipo di provisioning selezionato. Selezionare Annulla se non si vuole reimpostare il tipo di provisioning selezionato.
Attenzione
Dopo aver selezionato Conferma , la richiesta non può essere interrotta. Inoltre, l'azione non può essere annullata.
Elimina la sezione configurazione
Per rimuovere un'intera sezione relativa alla configurazione del provisioning, è necessario prima eliminare tutte le configurazioni del provisioning in modo indipendente. Dopo averle eliminate, puoi eliminare la sezione di configurazione rimanente.
Passa a Sincronizza | Configurazione. Per impostazione predefinita, si utilizzano i dati connessi. Selezionare Dati gestiti.
Passare alla sezione relativa alla configurazione del tipo di provisioning che si desidera eliminare. Selezionare Elimina configurazione.
Verrà visualizzato un messaggio di dialogo che conferma che si è certi di eliminare la configurazione selezionata. Selezionare Conferma per continuare con l'eliminazione della configurazione selezionata. Selezionare Annulla se non si desidera eliminare la configurazione selezionata.
Attenzione
Dopo aver selezionato Conferma , la richiesta non può essere interrotta. Inoltre, l'azione non può essere annullata.