Gruppi di sicurezza creati da SDS

Panoramica

School Data Sync (SDS) importa i dati utente da Student Information System (SIS). Quando ogni studente e docente viene sincronizzato, SDS scrive i ruoli studente o insegnante come attributo in ogni oggetto utente in Microsoft Entra ID. Ogni studente e insegnante sincronizzato è anche associato a una o più scuole, che viene scritto come un altro attributo su ogni oggetto utente. SDS usa queste stesse informazioni per creare e gestire diversi gruppi di sicurezza, che hanno diversi usi amministrativi all'interno di Microsoft Entra ID e Office 365.

SDS creerà e manterrà questi gruppi di sicurezza aggiornati nel tempo man mano che cambiano, man mano che nuovi studenti e insegnanti vengono sincronizzati o le associazioni dell'istituto di istruzione vengono aggiornate nel SIS. Per abilitare i gruppi di sicurezza SDS, passare alla pagina impostazioni SDS e attivare o disattivare i gruppi di sicurezza che si desidera creare.

Tutti gli insegnanti

  • Contiene tutti gli insegnanti sincronizzati tramite SDS

Tutti gli studenti

  • Contiene ogni studente sincronizzato tramite SDS

Gruppi di sicurezza dell'istituto di istruzione

SDS creerà tre gruppi di sicurezza per ogni istituto di istruzione sincronizzato:

  • Insegnanti - Nome scuola

    • Contiene tutti gli insegnanti sincronizzati e associati alla scuola
    • Esempio: Insegnanti - Contoso High School
  • Studenti - Nome scuola

    • Contiene tutti gli studenti sincronizzati e associati alla scuola
    • Esempio: Studenti - Contoso High School
  • Nome dell'istituto di istruzione

    • Entrambi i gruppi di sicurezza Insegnanti & Studenti verranno annidati all'interno del gruppo di sicurezza dell'istituto di istruzione di primo livello
    • Esempio: Contoso High School

Abilitazione e disabilitazione dei gruppi di sicurezza

Nella pagina Impostazioni SDS è possibile abilitare o disabilitare rapidamente i gruppi di sicurezza facendo clic sull'interruttore di attivazione/disattivazione per ogni tipo di gruppo.

abilitazione e disabilitazione dei gruppi di sicurezza nella pagina delle impostazioni.

Abilitazione dei gruppi di sicurezza

Dopo aver abilitato i gruppi di sicurezza in SDS, i gruppi verranno creati nel ciclo di sincronizzazione successivo. SDS creerà nuovi gruppi e aggiornerà le appartenenze ai gruppi in ogni ciclo di sincronizzazione da quel punto in poi.

Nota

Se è già stata abilitata l'opzione Blocca l'uso di app di terze parti da parte degli studenti, l'opzione di sicurezza "Tutti gli studenti" verrà disattivata man mano che è stata creata e viene gestita con questa funzionalità.

Disabilitazione dei gruppi di sicurezza

Se i gruppi di sicurezza SDS sono disabilitati, SDS interromperà la creazione e l'aggiornamento delle appartenenze per i gruppi di quel tipo. Una volta disabilitati, tutti i gruppi di sicurezza esistenti creati da SDS possono essere modificati o eliminati manualmente, in base alle esigenze. SDS non eliminerà i gruppi di sicurezza SDS creati in precedenza.

Uso dei gruppi di sicurezza creati da SDS

I gruppi di sicurezza SDS possono essere usati in varie funzioni amministrative all'interno di Microsoft Entra ID e Office 365. Di seguito sono riportati alcuni degli usi più comuni dei gruppi di sicurezza SDS:

  1. Intune per i criteri dei dispositivi per l'istruzione - Che cos'è Intune per l'istruzione?
  2. Gestione dispositivi per dispositivi mobili - Creare e distribuire criteri di sicurezza dei dispositivi
  3. Licenze basate su gruppo - Assegnare licenze agli utenti in base all'appartenenza al gruppo in Microsoft Entra ID
  4. Accesso condizionale: che cos'è l'accesso condizionale?
  5. Criteri di creazione di gruppi e team - Gestire la creazione di gruppi
  6. Reimpostazione password self-service - Consentire agli utenti di reimpostare le password
    - Per impostare come destinazione i gruppi di sicurezza per la reimpostazione della password, scegliere "Selezionato" anziché "Tutto" nel passaggio 5.