Skip to content

overview_usermanagement

Rüdiger Beck edited this page Mar 14, 2023 · 12 revisions

Überblick Benutzermanagement einer (oder mehrerer) Schulen mit linuxmuster.net

Der abgebildete Workfow beinhaltet den Workflow eines linuxmuster.net Servers, wie hier dargestellt: https://github.com/linuxmuster/sophomorix4/wiki/Workflows

Overview User Management

Befüllen des AD

  1. Aus dem Schulverwaltungsprogramm werden die aktiven SchülerInnen mit Namen, Geburtstdatum, Klasse exportiert.
  2. Mit sophomorix-Befehlen (Konsole oder über die Webui) wird diese Datei <schule.>students.csv importiert/synchronisiert
  3. Zusätzliche Dateien <schule.>teacher.csv bzw. <schule.>extrastudents.csv (für Sekretariat, Hausmeister, ...) ergänzen Benutzer

Nutzen des AD innerhalb einer linuxmuster.net-Schule

Innerhalb der Schule nutzen bei linuxmuster.net folgende Dienste das AD via LDAP:

Nutzen des AD via LDAP außerhalb einer linuxmuster.net-Schule

Voraussetzungen

Beispiele und Tipps

  • Nextcloud-Server
    • Benutzer aus dem AD via LDAP holen
    • Gruppen:
      • Möglichkeit A: Gruppen via LDAP aus dem AD holen
        • Viele Gruppen sind schon vorhanden
      • Möglichkeit B: Nextcloud Circles nutzen (Eigene Gruppen in Nextcloud: personal, public, closed, secret)
        • erweiterte Möglichkeiten innerhalb NextCloud
      • Möglichkeit C: Mischen von A und B ist möglich, aber nicht empfohlen
  • Dokuwiki/OpenSchulportfolio
    • Benutzer aus AD via LDAP holen
    • Gruppe der Dokuwiki-Administratoren auf dem Dokuwikiserver erstellen und managen
  • Moodle-Lernplattform
    • Benutzer holen, E-Mail ergänzen durch Schüler (Bestätigung erforderlich)
    • Kurse (Gruppen) per Einladung (Schlüssel), oder Zusammenklicken durch Lehrperson
  • ...

Server OHNE Nutzung des AD via LDAP:

Wann ist das sinvoll?

  • nur ein paar User werden gebraucht (nur die Klasse mit den Tablets und ihre Lehrer)
  • Datenschutzbedenken (MDM auf außereuropäischen Servern)
  • kein LDAP Zugriff möglich (z.B. Belwue Mail)
    • bzw.
  • schnelles Löschen von usern erforderlich (Digitales Tagebuch)
  • ...

Beispiele

  • Webuntis - Digitales Tagebuch
  • Mail
  • MDM (Mobile Device Management)