Compartir a través de


Grupos de seguridad creados con SDS

Información general

School Data Sync (SDS) importa datos de usuario del Sistema de información de estudiantes (SIS). A medida que se sincronizan cada alumno y profesor, SDS escribe los roles de alumno o profesor como un atributo en cada objeto de usuario en Microsoft Entra ID. Cada alumno y profesor sincronizados también están asociados a una o más escuelas, que se escriben como otro atributo en cada objeto de usuario. SDS usa esta misma información para crear y administrar varios grupos de seguridad, que tienen varios usos administrativos dentro de Microsoft Entra ID y Office 365.

SDS creará y mantendrá estos grupos de seguridad actualizados con el tiempo a medida que cambien, a medida que se sincronicen nuevos alumnos y profesores o se actualicen las asociaciones escolares en el SIS. Para habilitar los grupos de seguridad de SDS, vaya a la página Configuración de SDS y active los grupos de seguridad que desea crear.

Todos los profesores

  • Contiene todos los profesores sincronizados a través de SDS

Todos los estudiantes

  • Contiene cada alumno sincronizado a través de SDS

Grupos de seguridad escolar

SDS creará tres grupos de seguridad para cada escuela sincronizada:

  • Profesores- Nombre de la escuela

    • Contiene todos los profesores sincronizados y asociados a la escuela
    • Ejemplo: Profesores – Contoso High School
  • Estudiantes: nombre de la escuela

    • Contiene todos los alumnos sincronizados y asociados a la escuela
    • Ejemplo: Estudiantes – Contoso High School
  • Nombre de la escuela

    • Los grupos de seguridad Profesores & Estudiantes se anidarán en el grupo de seguridad escolar de nivel superior.
    • Ejemplo: Contoso High School

Habilitación y deshabilitación de los grupos de seguridad

En la página Configuración de SDS, los grupos de seguridad se pueden habilitar o deshabilitar rápidamente haciendo clic en el modificador de alternancia para cada tipo de grupo.

habilitar y deshabilitar grupos de seguridad en la página de configuración.

Habilitación de grupos de seguridad

Después de habilitar los grupos de seguridad en SDS, los grupos se crearán en el siguiente ciclo de sincronización. SDS creará nuevos grupos y actualizará la pertenencia a grupos en cada ciclo de sincronización a partir de ese momento.

Nota:

Si ya ha habilitado Bloquear a los alumnos para que no usen aplicaciones de terceros, la opción de seguridad "Todos los alumnos" se atenuará a medida que se haya creado y se administre con esta característica.

Deshabilitación de grupos de seguridad

Si los grupos de seguridad de SDS están deshabilitados, SDS dejará de crear y actualizar pertenencias para grupos de ese tipo. Una vez deshabilitado, los grupos de seguridad existentes creados por SDS se pueden editar o eliminar manualmente, según sea necesario. SDS no eliminará los grupos de seguridad de SDS creados anteriormente.

Uso de los grupos de seguridad creados por SDS

Los grupos de seguridad de SDS se pueden usar en varias funciones administrativas dentro de Microsoft Entra ID y Office 365. A continuación se muestran algunos de los usos más comunes de los grupos de seguridad de SDS:

  1. Intune para la directiva de dispositivos educativos: ¿Qué es Intune para Educación?
  2. Administración de dispositivos móvil: creación e implementación de directivas de seguridad de dispositivos
  3. Licencias basadas en grupos: asignar licencias a los usuarios por pertenencia a grupos en Microsoft Entra ID
  4. Acceso condicional: ¿Qué es el acceso condicional?
  5. Directiva de creación de grupos y equipos: administrar la creación de grupos
  6. Autoservicio de restablecimiento de contraseña: permitir que los usuarios restablezcan contraseñas
    - Para establecer como destino grupos de seguridad para el restablecimiento de contraseña, elija "Seleccionado" en lugar de "Todo" en el paso 5.