Visão geral do School Data Sync

School Data Sync

O School Data Sync (SDS) é um serviço gratuito para Educação que ajuda a automatizar o processo de sincronização de dados de usuário e lista de dados de Informações de Alunos ou Sistemas de Gerenciamento com o Microsoft 365. O SDS é uma ferramenta que ajuda você a gerenciar sua organização educacional, usuários, classes e funções. O SDS sincroniza seus dados com o Microsoft Entra ID e o Microsoft 365, para que você possa usar o Microsoft Teams, o Intune para Educação, o Exchange Online, o SharePoint Online, os blocos de anotações de classe do OneNote e habilitar aplicativos de terceiros com a integração de Logon único. O SDS ajuda a tornar o aprendizado mais envolvente e eficiente.

Pré-requisitos do SDS

  • Locatário do Microsoft 365 Education
  • São necessárias permissões de Administrador Global
  • O Administrador Global que acessa a SDS precisa de uma Licença do Plano SDS 1 (A1) ou SDS Plano 2 (A3 / A5)

Conceitos básicos do SDS

Gráfico que mostra a visão geral da integração do SDS.

O School Data Sync modela as práticas recomendadas da Equipe de Sucesso do Cliente de Educação que ajuda as instituições a configurar e usar o School Data Sync com sucesso para capacitar as experiências do Microsoft 365 globalmente. Acreditamos que a aplicação dessas práticas recomendadas, para melhorar a experiência do administrador de TI para integração e monitoramento, juntamente com uma melhor compreensão da integridade de seus dados, fornece mais tempo para os administradores ajudarem os educadores a se concentrarem em inovações para melhorar os resultados de aprendizagem.

A experiência de integração é dividida em dados de conexão e dados de gerenciamento para permitir cenários para melhorar os resultados de aprendizagem.

Captura de tela mostrando a visão geral da conexão SDS e gerenciar dados.

Conectar dados

Representação de captura de tela dos dados de conexão.

Primeiro, você precisa se conectar aos dados da sua instituição. Você está definindo como estamos trazendo ou nos conectando aos dados do Sistema de Informações do Aluno (SMS) / Sistema de Gerenciamento de Alunos (SMS). Aqui você define seu sistema de origem, o formato dos dados recebidos, suas regras de correspondência de identidade de usuário e seu ano acadêmico ativo. Por padrão, sua sincronização é ativada duas vezes (2x) ao dia, chamada de execução.

Quando a execução é iniciada, ela se conecta à origem definida e executa a validação básica. A validação básica garante que a conexão esteja correta para a API do OneRoster como fonte ou que os nomes de arquivo e cabeçalhos estejam corretos para CSV SDS como fonte.

Em seguida, o sistema transforma os dados para importação em preparação para a validação avançada.

  • Se o sistema/dados de origem não fornecer a data de entrada e a data de saída da função da organização dos usuários, o sistema não inferirá a data de entrada ou a data de saída com base na presença ou não do registro.

  • Se o sistema/dados de origem não fornecer a data de entrada e a data de saída de inscrição dos usuários, o sistema não inferirá a data de entrada ou os dados de saída com base na presença ou não do registro.

  • Se o sistema/dados de origem não fornecer uma função válida de organização/registro/ou contato para um usuário, o sistema não adicionará o registro de usuário ao sistema.

  • A associação de um usuário a uma sessão é baseada em sua função vinculada a uma organização.

  • A associação de um usuário a uma classe é baseada em sua função vinculada a um registro, que também inclui um link para uma sessão.

Além disso, o sistema armazena uma cópia atualizada do seu Microsoft Entra ID no cache. A cópia do Microsoft Entra auxilia na correspondência do usuário entre seu SIS/SMS e o objeto de usuário do Microsoft Entra. Nesse estágio, o link de correspondência não é gravado no objeto de usuário do Microsoft Entra.

No caso em que um usuário tem várias funções, as regras a seguir são usadas para determinar quais regras de correspondência de funcionários ou alunos devem ser usadas entre o registro de usuário e o objeto de usuário do Microsoft Entra.

Além disso, o sistema armazena uma cópia atualizada do seu Microsoft Entra ID no cache. A cópia do Microsoft Entra auxilia na correspondência do usuário entre o seu SIS/SMS e o objeto de usuário do Microsoft Entra. Nesse estágio, o link de correspondência não é gravado no objeto de usuário do Microsoft Entra.

  • Se isPrimary for definido para todas as funções de aluno, mesmo que exista associação a uma função de equipe, a correspondência será feita com base na função de aluno.
  • Se isPrimary for definido para qualquer função de equipe, mesmo que exista associação a uma função de aluno, a correspondência será feita com base na função de equipe.
  • Se isPrimary for definido para a função de funcionário e aluno, a correspondência será feita com base na função de funcionário.
  • Se isPrimary não estiver definido para nenhuma função, especialmente com uma mistura para funções de funcionário e aluno, a correspondência será baseada na função de funcionário.

Validar e integridade dos dados

Captura de tela mostrando a representação do processamento e validação de dados.

Em seguida, seu SDS executa a validação avançada para determinar a integridade de seus dados. A validação se concentra na identificação de erros e/ou avisos. A validação segue o conceito de trazer dados bons e impedir a entrada de dados ruins.

  • Erros significam que um registro não passou na validação com base nos dados necessários e foi removido do processamento posterior
  • Os avisos significam que o valor em um campo opcional em um registro não foi aprovado, portanto, o valor foi removido do registro, mas o registro foi incluído para processamento posterior. Erros e avisos são usados para ajudá-lo a entender melhor a integridade de seus dados.

Para os bons dados que passaram na validação, quando os dados são armazenados em nossa representação interna no cache, eles são identificados quando vistos pela primeira vez pelo SDS e, para dados vinculados à organização, associação de função e associação de classe dos usuários, são identificados como ativos na sessão. Em execuções futuras, para a mesma fonte de dados conectada, o SDS identifica se o registro ainda é visto, e com base na presença ou ausência de registro, e mantém o registro ativo ou marca-o como não mais ativo.

  • Os dados refletem quando um novo registro é apresentado pela primeira vez. FirstSeenDateTime é a hora em que o registro foi visto pela primeira vez pelo SDS e os dados de criação dessa linha na tabela. Isso NÃO significa que é a data de criação do registro no SIS/SMS, pois o SDS pode ter sido executado bem depois que os dados foram adicionados ao sistema externo.

    • O SDS define a primeira data vista (hora) e a última data modificada (hora) para agora e, se apropriado, marca o registro como "está ativo na sessão" como verdadeiro.
  • Os dados refletem quando o mesmo registro está presente na execução subsequente. LastSeenDateTime é o momento em que o SDS viu os dados pela última vez em uma sincronização.

    • O SDS preserva o valor da data (hora) vista pela primeira vez, define a data (hora) da última modificação como atual e deixa "está ativo na sessão" como verdadeiro.
  • Os dados refletem quando o mesmo registro não está presente em uma execução subsequente. Esta não é a data de exclusão do registro do SIS/SMS, mas a data (hora) da última vez que o SDS viu o registro em uma sincronização.

    • O SDS preserva os valores de data (hora) vista pela primeira vez e a última data (hora) modificada e, se apropriado, marca o registro como "está ativo na sessão" como falso.
  • A seguir estão as regras gerais de tratamento de dados para dados no cache quando os dados estão ausentes na execução subsequente, na mesma fonte e na mesma sessão acadêmica.

    • Orgs: Se estiver ausente na execução subsequente, o sistema não fará nada e o registro persistirá.
    • Usuários: se ausente na execução subsequente, o sistema definirá IsActiveInSession como False na pessoa, na função de organização e no registro.
    • Funções: se ausente na execução subsequente, o sistema definirá IsActiveInSession como False na função de organização da pessoa.
    • Sessões acadêmicas: Se faltar na execução subsequente, não faça nada e o registro persista.
    • Classes: se ausente na execução subsequente, o sistema definirá IsActiveInSession como False para seção, sessão de seção e registro.
    • Registros: se ausente na execução subsequente, o sistema definirá IsActiveInSession como False para registro.
    • Cursos: Se ausente na execução subsequente, o sistema definirá IsActiveInSession como "False" para curso.
    • Dados demográficos: Se estiver faltando na execução subsequente, o sistema não fará nada e o registro persistirá.
    • Sinalizadores de usuário: Se estiver ausente na execução subsequente, o sistema não fará nada e o registro persistirá.
    • Relações: Se estiver ausente na execução subsequente, o sistema não fará nada e o registro persistirá.
  • Há atualizações contínuas para registros "inativados". Por exemplo, se um registro de usuário não estiver presente, o sistema preserva os valores existentes de data (hora) vista pela primeira vez e data (hora) da última modificação. O sistema define "está ativo na sessão" como falso para os registros de organização/função e registro dos usuários.

    • Os registros de organização, usuário e sessão persistem ao longo do tempo e não são desativados.
    • Somente os registros de associação aos registros de organização, usuário e sessão, conforme descrito anteriormente, e o status IsActiveInSession dos registros de associação são afetados com base nas regras gerais de tratamento de dados.
  • Quando os dados de origem param de fornecer o registro de inscrição da seção de um usuário e, em seguida, fornecem a mesma inscrição da seção do usuário na mesma sessão acadêmica, o sistema atualiza o registro existente.

No final de cada execução, a integridade dos dados é determinada. Se não houver erros e/ou avisos, o sistema determinará que nenhuma ação de dados é necessária para o administrador. Se houver erros e/ou avisos, o sistema notificará que encontrou alguns problemas com os dados e incentivará você a investigar a integridade dos dados. Estatísticas de erros e avisos são produzidas para ajudar a fornecer um impacto inicial na integridade dos dados. O administrador, ao investigar a integridade dos dados, pode baixar um arquivo de log que contém informações baseadas nos erros e avisos encontrados. Em seguida, o administrador pode iniciar o processo de investigação de dados para corrigir os dados no sistema de origem.

  • Status da execução
    • Em execução: executando ativamente
    • Concluído: concluído sem erros ou avisos
    • Concluído com erros: concluído, mas foram encontrados erros
    • Concluído com Avisos: Concluído, mas apenas avisos foram encontrados
    • Erro: execução cancelada pelo sistema
  • Contagens
    • Erros: número total de erros encontrados. Erro significa que um registro não passou na validação e todo o registro foi removido antes do processamento, após a validação. Se um registro não puder ser processado após a validação, a contagem também incluirá esse registro.
    • Avisos: número total de avisos encontrados. Um aviso significa que uma ou mais partes dos dados no registro não passaram na validação. O campo que continha os dados do registro foi removido, mas o restante do registro e os dados validados permanecem antes do processamento após a validação.

Gerenciar dados

Captura de tela mostrando a representação de gerenciar dados.

O gerenciamento de dados para melhorar os resultados de aprendizagem com o SDS fornece provisionamento dinâmico e atualizações de lista para salas de aula virtuais no Microsoft 365, para ajudar na implantação e adoção simplificadas de aplicativos habilitados para Grupo do Microsoft 365, como Teams, SharePoint, Exchange e Blocos de Anotações de Classe do OneNote. O SDS também realiza o provisionamento de instituições educacionais, usuários e grupos para TI para ajudar no gerenciamento simplificado de identidades, gerenciamento de aplicativos e dispositivos do Microsoft 365. O SDS também fornece a opção de armazenar valores SIS/SMS sincronizados no Microsoft Entra ID. O provisionamento para o Microsoft Entra ID também pode disponibilizar informações de lista para aplicativos de terceiros por meio das APIs educacionais (interfaces de programação de aplicativos) e do Microsoft Graph.

Você pode definir sua configuração Gerenciar dados imediatamente após definir sua configuração de dados de conexão, durante a primeira execução ativa ou mais tarde após a conclusão da primeira execução.

  • Com base nos dados no cache, associados à sessão acadêmica ativa, e está ativo.
  • Usa a data de término da sincronização definida durante a configuração de conectar dados para saber também quando parar de executar alterações nos dados gerenciados.
    • Após a transição da sessão acadêmica e a definição de uma nova data de término da sincronização, a configuração de dados gerenciados é iniciada novamente.

Para ajudar a dar suporte a diferentes cenários do Microsoft 365, ao mesmo tempo em que simplifica a experiência do administrador, os administradores podem definir quais configurações de tipo de provisionamento eles gostariam de habilitar.

O tipo de provisionamento de usuários permite automatizar o gerenciamento e o mapeamento de usuários do Microsoft 365 de usuários do SIS. Isso grava o link de mapeamento, com base no valor sourcedId, para o objeto do usuário no Microsoft Entra ID.

  • Com base nos dados no cache e é identificado como ativo na sessão.

  • Escreva o link do usuário correspondente no objeto de usuário do Microsoft Entra com atributos padrão e opcionais.

    • Esses valores padrão são gravados para cada usuário mapeado:
      • ID Externa do Usuário: Dados encontrados no campo sourcedId do usuário.
      • ID Externa da Organização: Dados encontrados no campo orgSourcedId para a organização e função associadas ao usuário.
      • Função de organização: Dados encontrados no campo de função para o usuário e a organização associada.
    • Esses valores opcionais são gravados se selecionados e há um valor fornecido nos dados:
      • Nível de Grau do Usuário: Dados encontrados no campo de nota do usuário para a organização e função associadas.
      • Número do usuário: dados encontrados no campo de número do usuário para o usuário da organização e função associadas.
  • Quando um usuário tem várias funções, as regras são usadas para determinar o valor ao gravar a função no objeto de usuário do Microsoft Entra.

    • Se isPrimary for definido para todas as funções de aluno, mesmo que exista associação a uma função de equipe, o valor do atributo de função será feito com base na função de aluno.
    • Se isPrimary for definido para qualquer função de equipe, mesmo que exista associação a uma função de aluno, o valor do atributo de função será feito com base na função de equipe.
    • Se isPrimary for definido para a função de funcionário e aluno, o valor do atributo de função será feito com base na função de funcionário.
    • Se isPrimary não estiver definido para nenhuma função, especialmente com uma combinação para funções de funcionário e aluno, o valor do atributo de função será baseado na função de funcionário.
  • Se o usuário também estiver associado a várias organizações, outra regra será usada para determinar o valor ao gravar a função no objeto de usuário do Microsoft Entra.

  • Existem outras opções ao gerenciar usuários com a função de 'Aluno' que podem ser habilitadas.

    • Marcar todos os alunos como menores: com base nas regras para determinar qual valor de função de usuário é gravado no objeto de usuário do Microsoft Entra se a função for Aluno. Essa configuração identifica o usuário como menor de idade para que os aplicativos da Microsoft e de terceiros o identifiquem como tal. O resultado define as propriedades de usuário AgeGroup e ConsentProvidedForMinor. O resultado líquido da definição das duas propriedades é o atributo de LegalAgeGroupClassification definido como MinorWithParentalConsent.
    • Associações de contatos de alunos: com base nas regras para determinar qual valor de função de usuário é gravado no objeto Usuário do Microsoft Entra, se o usuário for um Aluno e se os dados conectados do SIS forem incluídos para trazer Relações de Contato, também conhecidas como Responsáveis ou Pais. Se essa opção estiver ativada durante o processamento de dados, isso incluirá as informações de contato com o objeto de usuário do Microsoft Entra para comunicação do educador.
  • O SDS também fornece a capacidade de criar usuários incomparáveis para locatários que não usam o AD Sync ou outras ferramentas de gerenciamento de usuários para gerenciar a criação de usuários. Você pode habilitar se quiser que o SDS crie novos usuários.

    • Por padrão, a configuração está desabilitada. Não habilite essa opção se os usuários estiverem sendo criados e gerenciados no Microsoft Entra ID por meio de outros meios automatizados.
    • O valor UserPrincipalName do Microsoft Entra, também conhecido como nome de usuário, é criado a partir das seleções de regra de identidade do usuário, como parte da configuração da fonte de dados conectada vinculada ao registro SIS do usuário.
      • Isso ocorre porque, depois que o usuário é criado, as regras de identidade do usuário são usadas para continuar a vinculação ao mesmo objeto de usuário em execuções subsequentes. Isso é para evitar a criação de um novo usuário com um conjunto de regras e depois tentar identificá-lo com um conjunto diferente de regras.
    • Para usuários Staff e Student que não foram correspondidos aos usuários existentes do Microsoft Entra e serão criados, você define a senha padrão.
      • A criação da senha segue as diretrizes de Proteção por Senha do Microsoft Entra ID e auxilia no cálculo da pontuação do valor padrão a ser aceito para criar o usuário com êxito.
      • A configuração de senha pode ser modificada por meio da experiência de fluxo de edição para os locatários que desejam alternar as senhas padrão ao criar novos usuários em datas posteriores.
    • A seleção da licença é opcional e não precisa ser definida. Se selecionado, isso definirá a licença padrão quando o usuário for criado. Se você planeja usar a atribuição e o gerenciamento de licenças baseadas em grupo, não selecione um valor.

O tipo de provisionamento para grupos de classe é para gerenciar grupos de classe e fornece um espaço para os usuários se conectarem, se comunicarem e colaborarem em vários Microsoft 365 Apps, incluindo o Teams. Isso cria um grupo de classes para cada classe ativa encontrada (onde, no mínimo, um usuário ativo vinculado a uma função de proprietário mapeado está associado à classe). O administrador também tem a opção de habilitar a capacidade de criar automaticamente a equipe de classe com base no grupo de classe correspondente.

  • Cria um grupo do Microsoft 365 para cada classe ou seção.
  • Escreva um link de grupo para o objeto de grupo do Microsoft Entra com atributos padrão e opcionais.
    • Esses valores padrão são gravados para cada grupo de classe gerenciado:
      • ID externa da organização: Dados encontrados no campo orgSourcedId da seção ou classe.
      • ID externa da classe: Dados encontrados no campo sourcedId da seção ou classe.
      • Título da classe: dados encontrados no campo de título da seção ou classe.
    • Esses valores opcionais são gravados se selecionados e há um valor fornecido nos dados:
      • Código da classe: Dados encontrados no campo de código da seção ou classe.
      • Título do curso: Dados encontrados no campo de título do curso associado à seção ou classe.
      • Código do curso: Dados encontrados no campo de código ou código do curso associado à seção ou classe.
      • Assunto do curso: Dados encontrados no campo subject ou subjectCodes do curso associado à seção ou classe. Como lembrete, os valores fornecidos pelo SIS devem corresponder à Lista de Valores correspondente a ser aceita com os dados conectados. Caso contrário, o valor não é ingerido, portanto, nenhum dado é gravado no objeto de grupo até ser corrigido.
      • Nível de nota do curso: Dados encontrados no campo de código de nota ou notas do curso associado à seção ou classe. Como lembrete, os valores fornecidos pelo SIS devem corresponder à Lista de Valores correspondente a ser aceita com os dados conectados. Caso contrário, o valor não é ingerido, portanto, nenhum dado é gravado no objeto de grupo até ser corrigido.
      • ID externa do curso: Dados encontrados no campo courseSourcedId do curso associado à seção ou classe.
      • ID externa da sessão acadêmica: Dados encontrados no campo de código sessionSourcedId da sessão acadêmica associada à seção ou classe.
      • Título da sessão acadêmica: Dados encontrados no campo de título da sessão acadêmica associada à seção/classe.
  • Defina proprietários e membros com base no registro de classe ou seção e sua função de registro.
    • A associação de um usuário com o Grupo de Classe é baseada na função de registro associada a seções ou classes.
    • Selecionar uma função significa que, para qualquer usuário com essa função para o grupo associado, o usuário é incluído nessa seção ou classe.
    • Os privilégios de usuário para um grupo de classe são baseados na função de registro associada e se essa função é selecionada na lista Proprietários ou Membros.
      • Para quaisquer funções que não estejam selecionadas, elas não serão vinculadas ou terão acesso ao grupo, seção ou classe correspondente, mesmo que haja usuários que tenham registros de função de registro para o grupo correspondente.
    • Os proprietários têm privilégios de edição para gerenciar seus grupos, alterar nomes de exibição do grupo e adicionar ou remover membros do grupo.
      • O proprietário também será visto e listado como membro do grupo, o que lhes permite ver a seção ou a classe em aplicativos da Microsoft.
    • Os membros que não são proprietários têm permissões somente leitura para seus grupos. Eles só ganham acesso à equipe de classe quando um proprietário ativa a classe.
  • Há mais opções ao gerenciar grupos de classe:
    • Criação automatizada de equipes: selecionar essa opção cria uma equipe de grupo e classe da Microsoft para cada classe ou seção sincronizada. Se a opção não estiver selecionada, somente um Grupo do Microsoft 365 será criado.
      • Se a alternância estiver ativada:
        • Para educadores ou proprietários de grupos que estão usando as Equipes de Classe criadas do SDS, eles têm acesso antecipado antes dos alunos e outros membros do grupo. Quando o educador estiver pronto, ele poderá selecionar Ativar para permitir o acesso dos alunos e outros membros do grupo.
      • Se a alternância estiver desativada:
        • Para educadores ou proprietários de grupos, em que o SDS não está criando Equipes de Classe, eles podem criar Equipes de Classe com base nos grupos de Classe SDS manualmente dentro das equipes. Quando o educador estiver pronto, ele poderá selecionar Ativar para permitir o acesso dos alunos e outros membros do grupo.
    • Nome de exibição do grupo de classe: Selecionar esta opção grava o nome de exibição do grupo de classe durante a criação inicial. Essa opção permitirá que os administradores e o proprietário do grupo atualizem o nome de exibição do grupo e da equipe de classe e preservem a alteração de atualizações em futuras execuções.

O tipo de provisionamento de grupos de segurança é para gerenciar grupos de segurança e fornece uma construção de agrupamento para uso em vários cenários de gerenciamento de identidade, gerenciamento de aplicativos e gerenciamento de dispositivos no Microsoft 365.

O tipo de provisionamento de unidades administrativas é para gerenciar unidades administrativas e fornece uma construção de agrupamento para administração de TI delegada e atribuições de função com escopo. As atribuições de função com escopo permitem que os administradores gerenciem subconjuntos do diretório mais amplo do Microsoft 365.

  • Organizações: cria unidades administrativas por organização e vincula usuários da organização, grupos de classe organizacional e grupos de segurança da organização. A seleção fornece às Organizações o tipo 'escola' para estar disponível no ponto de extremidade EDU Graph Schools. Exemplo: Escola Contoso contendo usuários da Escola Contoso + grupos de classe + grupos de segurança.
    • Cria uma Unidade Administrativa para cada Organização presente com usuários ativos.
    • Vincula todos os Alunos com uma associação ativa à Organização com funções no grupo de funções Alunos.
    • Vincula todos os funcionários com uma associação ativa à organização com funções no grupo de funções Funcionários.
    • Se também estiver provisionando grupos de classes, vinculará todas as classes com uma associação ativa à organização.
  • Organizações + Grupos de Funções: Cria unidades administrativas por combinação de Organização + Grupo de Funções. O SDS permite que o pessoal autorizado execute a administração delegada de TI para alunos da unidade administrativa da escola. Exemplo: Alunos - Escola Contoso, Funcionários - Escolas Contoso.
    • Cria Alunos - Unidade Administrativa da Organização para cada Organização presente com usuários ativos para cada combinação de usuários com funções no grupo de funções Alunos.
    • Cria Equipe - Unidade Administrativa da Organização para cada Organização presente com usuários ativos para cada combinação de usuários com funções no grupo de funções Equipe.

Artigos relevantes

Planejamento da lista de verificação

Regras de identidade do usuário

Ingestão de dados com CSV SDS v2.1

Ingestão de dados com a API OneRoster

Integridade e Monitoramento

Regras e descrições de validação

Gerenciar dados com o Microsoft 365

Perguntas frequentes