Liaison Moodle / LDAP

Liaison Moodle / LDAP

par Éric Bugnet,
Nombre de réponses : 2
Avatar Développeurs de plugins Avatar Documentation writers Avatar Traducteurs
Bonjour,

Suite à une précédente discussion, et un message privé, j'ai préféré poser la réponse dans le forum, pour en faire profiter plus de monde et éventuellement avoir plus de participations.

La question est à propos de la liaison LDAP du windows server 2003 avec Moodle.

L'expérience que je peux partager est la suivante :

  1. Notre Moodle est interfacé avec notre LDAP pour créer les utilisateurs :
  • à chaque fois que quelqu'un se connecte, s'il n'est pas déjà inscrit dans moodle, le système va vérifier le LDAP et créera l'utilisateur correspondant
  • si l'utilisateur est connu, le système va chercher certaines mises à jour d'informations (le nom, prénom, mail) dans le LDAP (ces champs sont verrouillés pour l'utilisateur : mes étudiants ne peuvent pas changer leur nom)
  • Doc (en, à traduire ?) : http://docs.moodle.org/en/LDAP_authentication
Dans notre LDAP, j'ai créé une OU comportant des groupes : un groupe = un cours. Si un utilisateur fait partie du groupe, il sera automatiquement inscrit dans le cours à sa connexion. S'il se désinscrit du groupe, il sera à nouveau réinscrit lors de sa prochaine connexion. Très pratique, mais :
  • demande une petite adaptation du code et de la base de donnée dans certains cas (j'avais fait la mise à jour de la documentation en bas de page)
  • on ne peut pas mettre des groupes dans les groupes... seulement des utilisateurs dans les groupes
  • Doc : http://docs.moodle.org/fr/Inscription_par_LDAP
Personnellement, je n'utilise pas de synchronisation automatique par cron qui pourrait créer les utilisateurs la nuit par exemple : mes utilisateurs sont créés à la volée.

Concernant le SSO, ça n'est pas encore mis en place chez nous, mais ça fait un moment que j'aimerais m'y pencher... Il y a une discussion en anglais en ce moment dessus. Ce que j'en sais : on peut faire en sorte que dans l'établissement, qq1 connecté à un poste windows peut se connecter automatiquement sur moodle en lançant le navigateur (récup de l'ID et du pass). Ça me tente bien...

Pour l'instant donc, mes utilisateurs doivent se connecter manuellement sous Moodle, j'ai bien créer une petite astuce pour se connecter automatiquement à un autre site maison, mais le SSO serait l'idéal !

D'autres questions clin d’œil ...
Éric

Moyenne des évaluations  -
En réponse à Éric Bugnet

Re: Liaison Moodle / LDAP

par Valery Fremaux,
Nous travaillons avec Bruno Lamoureux du Ministère (Equipe de Mahfoud Baradi, STSI - Ministère de l'Education Nationale), spécialiste de la fédération d'identité pour tous les dispositifs Education Nationale, sur une solution complète de SSO entre les services du MEN, le pole FOAD de Toulouse, et avec une vision plus large sur la connexion Moodle (Pairformance, 35 Moodles à connecter) et les ENT.

Nous ferons bien entendu part à la communauté de nos résultats !!

Les premiers essais physiques d'interaction en SSO complet entre FIM et Pairformance/Moodle doivent être effectués le 28 avril prochain.
En réponse à Éric Bugnet

Re: Liaison Moodle / LDAP

par Laurent Blanquer,
Merci beaucoup Eric pour toutes ces précisions. Je vais étudier les docs cités en référence et reviendrai certainement vers toi pour des questions qui ne manqueront pas de poindre!

Laurent