設定適用於 Microsoft 365 教育版的 SDS
- Microsoft 365 教育版租用戶
- 需要全域系統管理員權限
- 存取 SDS 的全域系統管理員需要 SDS 方案 1 (A1) 或 SDS 方案 2 (A3 / A5) 授權
- 將您的資料連線至 SDS
啟用 [使用 Microsoft 365 管理資料]
提示
您可以在定義連線資料組態後立即設定管理資料組態、在作用中第一次執行期間,或稍後在第一次執行完成之後設定管理資料組態。
在 [首頁] 上,選取 [管理資料] 以定義如何與 Microsoft 365 共用資料。
接下來,選取您要設定的 Microsoft 365 佈建設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
設定名稱:可讓您定義唯一的設定名稱。
篩選資料:[全部包含] 包含佈建的所有作用中組織關聯。 選取 [篩選依據] 以定義要包含的組織關聯。
注意事項
您可以保留預設值為 [包含所有組織] ,也可以選取 [ 依組織篩選] ,以僅根據選取的組織佈建從連線資料擷取的使用者或類別的子集。
警告
組織篩選器不應用於嘗試分割資料以提高效能,因為該功能會增加同步執行時間來管理其他設定。
使用者:可讓您自動化管理 Microsoft 365 使用者。
判斷您是否需要 建立不相符的使用者。 如果是,請啟用切換為 [是]。 預設選取項目為 [否]。
警告
如果您有其他透過 Microsoft Entra ID 同步處理或自訂整合在 Microsoft Entra ID 中建立使用者的作用中方法,則不應將切換設為 [建立不相符的使用者]。
班級群組:為使用者提供跨各種 Microsoft 365 應用程式(包括 Teams)彼此聯繫、通訊和共同作業的空間。
安全性群組:提供分組建構,用於 Microsoft 365 中的各種身分識別管理、應用程式管理和裝置管理案例。
管理單位:為委派 IT 系統管理和限定範圍的角色指派提供分組建構。 範圍角色指派可讓系統管理員管理更廣泛的 Microsoft 365 目錄子集。
提示
您可以在 SDS) 設定學校資料同步處理 (只管理Microsoft Entra ID使用者,而不需要同時管理 Microsoft 365 群組 和 Teams,若要這麼做,請取消選取 [班級群組]。
重要事項
如果您不希望 SDS 建立及管理安全性群組和/或管理單位,您需要取消選取選項。 否則,當系統提示您完成設定時,您必須至少選取其中一個分割類型。
接下來,如果您選取了 [篩選資料 ] [依組織篩選] 的選項,則需要定義 [篩選:組織] 的設定。 您可以選取篩選和佈建組態中包含的組織 (作為選擇加入) 。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
重要事項
如果您選擇在這裡篩選您的組織,預設會篩選掉任何新的組織及其關聯。
注意
如果您設定多個受管理的資料組態,具有相同的佈建類型但不同的設定,且 [依組織篩選] 會套用所選的相同組織,則會對對應的記錄套用具有最舊組 態建立日期-時間 的組態。 設定建立日期-時間可在 [同步處理] |設定 |受管理的資料畫面。
接下來,您會定義 [管理使用者詳細資料] 的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
注意事項
租用戶內部的每個人都可以檢視 Microsoft Entra ID 中的資訊。
建立 Microsoft Entra 使用者物件時,您可以選擇選擇性屬性和選項。 檢閱並設定您的選取項目。
使用者屬性:要在 Microsoft Entra 群組物件上顯示的屬性。 屬性是根據處理 SIS/簡訊中資料時所連線資料相關聯的資料而寫入。
預設屬性:
- 使用者外部 ID:在使用者的 sourcedId 欄位中找到的資料。
- 組織外部 ID:在相關聯組織和角色的 sourcedId 欄位中找到的資料。
- 組織角色:在使用者和相關聯組織的角色欄位中找到的資料。
選擇性屬性:
- 使用者成績等級:如果提供相關聯組織和角色的使用者成績欄位。
- 使用者編號:如果提供使用者的 userNumber 欄位。
使用者選項:管理 Microsoft Entra 使用者物件時,應考慮哪些額外設定?
-
學生年齡群組分類:設定和管理將學生同步處理至 Microsoft Entra ID 時的年齡群組屬性。 您可以在「管理資料」設定的定義範圍內為所有使用者定義任何支援的值。 由於 Microsoft 原則,設為次要的學生將無法存取 Microsoft Copilot。 標示為「非成人」或「成人」的學生,只要已指派必要的授權,就可以存取 Microsoft Copilot。 如果 Microsoft 365 租用戶設定為 K12 租用戶識別碼,則屬性為 LEFT NULL 的學生也會遭到封鎖,無法存取 Microsoft Copilot。
深入了解。
- 學生連絡人關聯:從規則中識別,以判斷要寫入Microsoft Entra使用者物件的角色,以及 SIS/簡訊的連線資料是否帶入連絡人關係 (也稱為監護人/家長) 。 如果處理資料時此選項為 [開啟],這將包括與 Microsoft Entra 使用者物件的連絡人資訊,以供授課者通訊。 如需詳細資訊,請參閱 預設值清單: 支援學生上的連絡人關係角色 SDS 支援的連絡人關係角色。
-
學生年齡群組分類:設定和管理將學生同步處理至 Microsoft Entra ID 時的年齡群組屬性。 您可以在「管理資料」設定的定義範圍內為所有使用者定義任何支援的值。 由於 Microsoft 原則,設為次要的學生將無法存取 Microsoft Copilot。 標示為「非成人」或「成人」的學生,只要已指派必要的授權,就可以存取 Microsoft Copilot。 如果 Microsoft 365 租用戶設定為 K12 租用戶識別碼,則屬性為 LEFT NULL 的學生也會遭到封鎖,無法存取 Microsoft Copilot。
深入了解。
重要事項
在使用者具有多個角色的情況下,將角色寫入 Microsoft Entra 使用者物件時,使用下列規則來判斷值。
- 如果為所有學生角色設定了 isPrimary,即使與教職員角色存在關聯,角色屬性值也會根據學生角色來制定。
- 如果為任何教職員角色設定了 isPrimary,即使與學生角色有關聯,角色屬性值也會根據教職員角色來建立。
- 如果為教職員和學生角色設定了 isPrimary,則角色屬性值會根據教職員角色來制定。
- 如果未針對任何角色設定 isPrimary,特別是混合使用教職員和學生角色,則角色屬性值會以教職員角色為基礎。
如果使用者也與多個組織相關聯,SDS 會在將角色寫入 Microsoft Entra 使用者物件時使用此規則來判斷值。
- 利用最高組織角色的組織角色排序順序值,設定為 Microsoft Entra 使用者物件。
接下來,如果您開啟 [建立不相符的使用者] 選項,您可以定義 [ 管理使用者建立] 的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
重要事項
Microsoft Entra UserPrincipalName 屬性 (使用者名稱) 值是根據建立來源的連線資料設定時所建立的使用者身分識別規則選取項目建構而成。 如需詳細資訊,請參閱 使用者身分識別規則。
提示
密碼建構遵循 Microsoft Entra 密碼保護指導方針,並協助進行評分計算,以便接受預設值以成功建立使用者。 如需詳細資訊,請參閱 禁止的密碼邏輯和評分演算法。 建議使用者設定設定,以便在第一次登入時變更密碼。
提示
為了讓 K-12 學生與裝置獲得最佳認證體驗,Microsoft建議使用 TAP + Windows Hello (或其他平台特定硬體繫結金鑰技術) 。 如需詳細資訊,請參閱 將 防網路釣魚認證散發給學生。
- 對於與 Microsoft Entra ID 不相符且要建立的教職員使用者,您必須從顯示的密碼值選項中選取其預設密碼的值。
- 選用 對於不相符且將要建立的 教職員 使用者,您可以選擇在建立期間與使用者相關聯的預設授權選項。 預設選項為 [無授權]。
- 對於與 Microsoft Entra ID 未相符且要建立的學生使用者,您必須從顯示的密碼值選項中選取其預設密碼的值。
- 選用 針對未相符且將要建立的 學生 使用者,您可以選擇在建立期間選取要與使用者相關聯的預設授權選項。 預設選項為 [無授權]。
接下來,如果您選取 了課程群組的選項,請定義 佈建課程群組詳細資料的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
提示
在 SDS (傳統) ,部分系統管理員會在第一次設定為未來的日期時,選擇延遲學生成員資格存取班級 Teams。 學校資料同步處理和 Microsoft Teams 教育版已改善此程序,讓授課者能夠控制學生可以存取班級 Teams 的時間。 使用 SDS 自動建立班級團隊時,授課者可以優先存取班級團隊。 當授課者準備好時,他們可以選取 [啟用] 以允許學生和其他群組成員存取。
建立 Microsoft Entra 群組物件時,您可以選擇選擇性屬性和選項。 檢閱並設定您的選取項目。
群組屬性:要顯示在 Microsoft Entra 群組物件上的屬性。 屬性是根據處理 SIS/簡訊中資料時所連線資料相關聯的資料而寫入。
重要事項
新的班級群組是使用擁有者仲裁模式建立。 深入了解資訊屏障模式。
預設屬性
- 組織外部識別碼:在區段或類別的 orgSourcedId 欄位中找到的資料。
- 類別外部識別碼:在區段或類別的 sourcedId 欄位中找到的資料。
- 班級標題:在區段或班級的標題欄位中找到的資料。
選擇性屬性
- 類別代碼:在區段或類別的代碼欄位中找到的資料。
- 課程標題:在與區段或課程相關聯之課程的標題欄位中找到的資料。
- 課程代碼:在與章節或課程相關聯之課程的 [代碼] 或 [課程代碼] 欄位中找到的資料。
- 課程主旨:在與章節或班級相關聯之課程的 subjectCodes 欄位中找到的資料。
- 課程年級:在與區段或班級相關聯之課程的 [成績代碼] 欄位中找到的資料。
- 課程外部識別碼:在與章節或班級相關聯之課程的 sourcedId 欄位中找到的資料。
- 學術會話外部識別碼:在與章節或班級相關聯的學術會話的 sourcedId 代碼欄位中找到的資料。 如果 SIS/簡訊未包含學術工作階段,且選取此選項,則會使用使用中學年 externalId 值。
- 學術會話標題:在與節/班級相關聯的學術會話的標題欄位中找到的資料。 如果 SIS/簡訊未包含學術工作階段,且已選取此選項,則會使用使用中的學年名稱值。
群組選項:管理 Microsoft Entra 群組物件時,應考慮哪些額外設定?
-
團隊建立:如果 勾選,則在建立班級群組時,會傳送要求,讓 Teams 根據班級群組建立班級團隊。
- 如果 勾選了選項:
- 對於使用從 SDS 建立的班級團隊的授課者或群組擁有者,他們優先於學生和其他群組成員優先存取。 當授課者準備好時,他們可以選取 [啟用] 以允許學生和其他群組成員存取。
- 如果 未勾選選項:
- 對於 SDS 未建立班級團隊的授課者或群組擁有者,他們可以 從 SDS 群組建立班級團隊。 當授課者準備好時,他們可以選取 [啟用] 以允許學生和其他群組成員存取。
- 如果 勾選了選項:
- 班級群組顯示名稱:僅在初始建立時撰寫群組顯示名稱。 此選項可讓 IT 和群組擁有者更新群組與班級團隊顯示名稱,並在未來的執行中保留變更。
-
團隊建立:如果 勾選,則在建立班級群組時,會傳送要求,讓 Teams 根據班級群組建立班級團隊。
接下來,如果您選取 了 [班級群組] 的選項,請定義 註冊角色的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
- 對於每個群組,我們需要知道您想要與擁有者和成員關聯的人員。
- 使用者與群組的關聯是根據與區段或班級相關聯的註冊角色。
- 選取角色表示對於具有該角色的任何使用者,相關聯的群組意味著,該使用者會包含在該區段或班級中。
- 群組的權限取決於相關聯的角色,以及是否在 [擁有者] 或 [成員] 清單中選取該角色。
- 對於任何未選取的角色,他們將無法存取對應的群組、區段或班級,即使有使用者在群組中具有角色也一樣。
- 擁有者擁有管理其群組、變更群組名稱,以及新增或移除群組成員的編輯權限。
- 擁有者也是群組的成員,這可讓他們查看 Microsoft 應用程式中的區段或類別。
- 成員對其群組擁有唯讀權限。
接下來,如果您選取 了「安全性群組」選項,請定義 「安全性群組」的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
重要事項
SDS (傳統) 轉換客戶:根據選取的群組分割,SDS 可能無法繫結至 (傳統) 安全性群組和關聯成員資格。 您可能需要根據先前的 (傳統) 安全性群組,檢閱並將任何組態設定套用至 SDS 建立的新組態設定。 做為轉換步驟的一部分,必須在安全性群組流程的第一次執行完成之後,進行檢查和更新。
定義分割安全性群組的方式。 您可以選取分割群組的方式:
角色群組:依使用者角色群組建立安全性群組。 範例:一個適用於所有學生,另一個適用於所有教職員
組織、組織 + 角色群組:依組織 + 角色群組組合建立安全性群組。 範例:包含學生的 Contoso 學校 - Contoso 學校和教職員 - Contoso 學校
SDS 安全性群組可用於 Microsoft Entra ID 和 Microsoft 365 內的各種系統管理功能。 以下是 SDS 安全性群組的一些最常見用途:
- Intune 教育版裝置原則 - 什麼是 Intune 教育版?
- 行動裝置管理 - 建立和部署裝置安全性原則
- 以群組為基礎的授權 - 在 Microsoft Entra ID 中依群組成員資格將授權指派給使用者
- 條件式存取 - 什麼是條件式存取?
- 群組和團隊建立原則 - 管理群組的建立
- 自助密碼重設 - 讓使用者重設密碼
- 若要以密碼重設的目標安全性群組,請在步驟 5 中選擇 [已選取] 而不是 [全部]。
接下來,如果您選取了 [管理單位] 的選項,請定義 [管理單位] 的設定。 檢閱並定義您的設定之後,選取 [下一步 ] 以繼續。
重要事項
SDS (傳統) 轉換客戶:根據選取的群組分割,SDS 可能無法繫結至 (傳統) 管理單位和準成員資格。 您可能需要根據先前的 (傳統) 管理單位,檢閱並將任何組態設定套用至 SDS 建立的新組態設定。 做為轉換步驟的一部分,必須在管理單位流程的第一次執行完成之後,進行檢查和更新。
定義分割管理單位的方式。 您可以選取分割群組的方式:
組織:依組織建立管理單位,並連結組織使用者、組織類別群組和組織安全性群組。 此選取項目會為組織提供可在 EDU Graph 學校端點中使用的 'school' 類型。 範例:包含 Contoso 學校使用者 + 班級群組 + 安全性群組的 Contoso 學校
組織 + 角色群組:依組織 + 角色群組組合建立管理單位。 SDS 可讓獲許可的教職員為學校管理單位的學生執行委派的 IT 系統管理。 範例:學生 - Contoso 學校、教職員 - Contoso 學校
查看檢閱中呈現的資訊。 如果一切正常,請選取 [提交]。 如果沒有,請返回瀏覽以更新您的設定選取項目。
更新同步設定的要求已傳送。 請等候後續同步執行完成以查看結果。 選取 [ 返回儀表板]。
允許下次執行完成之後,請導覽回首頁儀表板。
如果您的資料沒有問題,您會看到「找不到任何資料錯誤或警告」。 在您上次的同步處理期間,我們未遇到任何資料錯誤或警告。繼續努力!
如果您的資料有問題,就會看到「我們發現您的資料有一些問題。 我們建議您檢查同步健康情況。」如需詳細資訊,請參閱 調查同步健康情況。
編輯管理資料設定
重要事項
除非呼叫,否則互動與先前在對應畫面上定義佈建型別設定時所遇到的體驗相同。
瀏覽至 [同步處理] |設定。 根據預設,您處於 [已連線的資料]。 選取 受管理資料, 然後選取 編輯佈建設定。
接下來,檢閱 Microsoft 365 佈建選項。 檢閱或更新您的選項之後,選取 [下一步 ] 以繼續。
- 使用目前組態處於作用中的佈建類型會顯示為已選取但已停用。 如果您想要從組態中移除佈建類型,請遵循 刪除受管理資料組態下的步驟。
- 當您繼續瀏覽後續畫面時,會反映佈建類型的現有選取項目,以供檢閱和更新。
- 目前組態中未使用的佈建類型會顯示為已取消選取,並已啟用以供選取。
- 當您繼續瀏覽後續畫面時,會新增新選取的佈建類型對應畫面,並選取初始預設值以供檢閱和更新。
- 使用目前組態處於作用中的佈建類型會顯示為已選取但已停用。 如果您想要從組態中移除佈建類型,請遵循 刪除受管理資料組態下的步驟。
接下來,如果您的設定是要 依組織篩選 ,請檢閱 篩選:組織的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
警告
如果您在上次執行後取消選取組織,則會在 Entra ID 中移除使用者的管理員單位、安全性群組和班級群組成員資格資料,這些資料先前在更新此篩選條件之前已進行管理。 如果當前正在使用這些數據,則不建議在活躍的學術會議期間執行此操作。 所做的任何變更都會在下一次執行後生效。
注意
如果您收到一則訊息,指出: 我們注意到您的名冊資料中不存在組織。 如果這是非預期的,建議您不要繼續編輯組態並進行調查。
接下來,您檢閱 [管理使用者詳細資料] 的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
接下來,如果您開啟了 [建立不相符的使用者] 選項,請檢閱 [管理使用者建立] 的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
接下來,如果您選取 了班級群組的選項,請檢閱 [佈建班級群組詳細資料] 的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
重要事項
編輯時,佈建班級群組詳細資料的變更只會影響新記錄。 現有記錄不受影響。
接下來,如果您選取 了班級群組的選項,請檢閱註冊 角色的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
接下來,如果您選取 了安全性群組的選項,請檢閱 安全性群組的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
注意
如果取消選取分割群組類型,下次執行會移除使用者的成員資格,但安全性群組仍會保留。
接下來,如果您選取了 [管理單位] 的選項,請檢閱 [管理單位] 的設定。 檢閱或更新您的設定之後,選取 [ 下一步 ] 以繼續。
注意
如果取消選取分割群組類型,下次執行會移除使用者的成員資格,但系統管理單位仍會保留。
查看檢閱中呈現的資訊。 如果一切正常,請選取 [提交]。 如果沒有,請返回瀏覽以更新您的設定選取項目。
更新同步設定的要求已傳送。 請等候後續同步執行完成以查看結果。 選取 [ 返回設定]。
刪除受管理的資料佈建類型設定
重要事項
刪除佈建類型設定將會停止根據為所選佈建類型定義的設定,將資料寫入和更新到 Microsoft Entra ID。 這不會移除先前由佈建類型管理的資料。
瀏覽至 [同步處理] |設定。 根據預設,您處於 [已連線的資料]。 選取 受管理資料。
瀏覽至您要刪除的佈建類型設定區段。 選取 [刪除設定]。
此時會出現一個對話訊息,以確認您確定要刪除所選的佈建類型組態。 選取 [確認] 以繼續刪除選取的佈建類型設定。 如果您不想刪除選取的佈建類型組態,請選取 [ 取消 ]。
注意
選取 [確認 ] 之後,就無法停止要求。 此外,此動作無法反轉。 您必須選取 [編輯佈建設定 ],以重新定義已刪除佈建類型的組態。
重設受管理資料佈建類型設定
注意
不要在沒有仔細考慮的情況下按下重置,因為在某些情況下,它可能會導致比可以解決的問題更多。
什麼是重設
重設是在後端進行變更的要求,以清除處理教育資料湖和 Microsoft Entra ID 之間的資料時所使用的差異檔案。 重設不會移除任何已存在的資訊,或先前透過 SDS 佈建到 Microsoft Entra ID 的資訊。 SDS 附加至現有物件或在 Microsoft Entra ID 中建立新物件。
按下 [重設] 之後,它將在後續同步執行中重新處理使用中學年的所有使用中來源資訊。 重設比傳統同步執行需要更長的時間,因為它會嘗試逐行處理所有項目,而不是根據先前的差異檔案查看變更。
注意事項
下列案例是一般案例,可能不適用於所有問題。 在不適當的情況下按重設可能會導致的問題多於解決的問題。 如果您不確定是否要按重設,請連絡您的部署管理員或提交票證給 SDS 支援。
重設可協助哪些問題?
一般而言,重設通常應該解決兩種類型的問題。
- 先前已解決但仍顯示在客戶下載報告中的 Microsoft 365 佈建錯誤。
- 已手動刪除的節/班級,或已手動從班級中移除的學生。
範例案例:先前解決的錯誤仍在錯誤記錄檔中
同步處理 SIS/簡訊中的資訊時,經常會同步處理數個可能永遠不會使用的區段/課程,可能是午餐或自習室的課程。 您決定刪除這些部分/課程以限制提供的信息,並且您收到這些部分/課程的錯誤,因為沒有老師參考它。 完成此變更之後,您可以上傳修訂後的 CSV 檔案,或如果使用 API,請等待變更發生。
當發生後續執行時,您現在會收到錯誤,指出無法移除區段/類別,這可能沒有意義,因為您已移除它。 此錯誤是對嘗試使用差異檔案中上次同步處理資訊的執行的回應,並將它與最近的執行進行比較。
按下 重設班級群組並 重新處理資訊之後,應從班級群組佈建類型中移除這些錯誤。
範例案例:無意中刪除章節/類別
從一個學年過渡到另一個學年後,某些部分/班級可能具有相同的名稱。 相同的名稱往往會讓一些老師感到困惑,認為他們的新部分/課程是舊的,因此他們決定刪除它們。
這些區段/班級現在需要重新建立並填入學生。 SDS 不會識別任何變更,因為這些變更是與教育資料湖上次同步處理的資訊進行比較,用於處理 Microsoft Entra ID 的類別群組佈建類型資料時所使用的差異檔案。
若要重新建立這些由 SDS 管理的區段/課程,您應該按 [重設課程群組],以重新處理來自 SIS/SMS 的連線資料所提供的所有使用中資訊。
重設會重新建立節/班級,並將學生重新加入班級。
如果教師在重設之前手動移除學生,但在連線的資料擷取最新資訊時,SIS/簡訊未反映學生不再屬於該區段/班級,則重設會將學生重新加入。
注意事項
這將根據 SIS/SMS 的輸入流程所提供和處理的最新資訊,建立一個新的區段/班級,其屬性和名冊與已刪除的課程相同。 它不會從已刪除的狀態還原區段/類別。 若要還原已刪除的節/類別 (Microsoft Entra 群組) ,請依照如何在 Microsoft Entra ID 中還原已刪除的Office 365群組的文件進行。
重設佈建類型
瀏覽至 [同步處理] |設定。 根據預設,您處於 [已連線的資料]。 選取 受管理資料。
瀏覽至您要重設的佈建類型設定區段。 選取 [重設]。
此時會出現一個對話訊息,以確認您確定要重設所選的佈建類型。 選取 [確認] 以繼續重設選取的佈建類型。 如果您不想重設選取的佈建類型,請選取 [ 取消 ]。
注意
選取 [確認] 後,就無法停止要求。 此外,此動作無法反轉。
刪除設定區段
若要移除整個佈建組態區段,您必須先個別刪除所有佈建組態。 刪除它們之後,您可以刪除剩餘的組態區段。