Réussir l'intégration Moodle/Google Apps

Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,
Nombre de réponses : 15

Bonjour,

bon ! après avoir traduit tous les blocs et docs de cette impélmentation (MoodleRooms) et travaillé sur un vrai compte, nous bloquons sec dans le raccordement SSO de Google dès qu'il ne s'agit pas du compte administrateur de domaine.

J'ai bien vérifié que sans le SSO, les comptes pouvaient être loggués et configurés par les élèves. Remise en SSO pour essayer de passer et toujours le même message (image jointe), sans possibilité de savoir d'om ça vient. (le "ne sont pas encore valides" me fait bien marrer..., genre attend je touche à rien et ça va passer tout seul comme par magie, ... ben tiens).

POur ceux qui s'y sont un peu essayé, il y a des certificats à placer dans Moodle et dans Google, tout à l'air d'être en place... alors si quelqu'un a des infos...

Cheers.

Annexe bad_connection_screen_google.jpg
Moyenne des évaluations  -
En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Éric Bugnet,
Avatar Développeurs de plugins Avatar Documentation writers Avatar Traducteurs
Salut,

J'ai pas mal galéré cet été à tenter de mettre en place cette liaison, mon objectif, récupérer les nouveaux messages et les mettre dans un bloc sur la page de garde de moodle une fois l'utilisateur connecté.
J'en suis arrivé à la conclusion que c'est maintenant, et depuis peu impossible.
En fait, Google semble avoir changé d'API et ne permet plus d'importer les nvx mails par le principe de « 2 legs » (2 jambes ?).
Par contre, c'est possible par le « 3 legs » (là, je sèche), mais cela demande une activation volontaire de la part de chaque utilisateur pour dire que tel site peut lire les mails...
En fait ils ont aussi rajouté une implémentation par flux RSS des nvx mails (http://mail.google.com/mail/feed/atom/), mais il faut donner le mot de passe ou qqch dans le genre... Bref possible si on connait le mot de passe utilisateur et qu'on le stocke donc en clair (j'ai pas voulu le faire, j'aime pas bien...).

Mais par contre, contrairement à toi, j'avais bien réussi l'implémentation de la connexion SSO de Moodle Rooms, et c'est vrai que mes utilisateurs se connectaient en même temps sur moodle et gmail (et agenda...).
Précision, il faut absoluement un compte Education ou pro, le gmail basique ne fonctionne pas.
Après il faut activer SSO dans google, donner les fichiers clefs, donner les liens de connexion... et activer l'API pour que la création de comptes soit effective. Il me semble de mémoire qu'il faut aussi activer le «2 legs » et y placer les clefs qui vont bien aussi...

Il faut placer dans moodle la connection SSO avant les autres, et il y aurait quelques incompatibilités avec le LDAP pour certains (pas dans mon cas).

PS : sur la page de paramètrage de ta connexion du plugin, tu as un test pour vérifier que ça se connecte bien,le message sera peut être plus claire que celui de Google...

PS : en recharchant le lien, j'ai l'impression qu'une fois connecté par SSO, lire le flux RSS ne demande aucun mot de passe... la solution à mon problème ?

++
Éric
En réponse à Éric Bugnet

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,

Merci Eric pour ce retour d'expérience.

Ma plus grosse inquiétude avec le SSO de Google, c'est que nous recevons bien l'appel et le plugin gsaml réagit à l'appel en répondant avec une réponse SAML valide !

et Google ne réagit pas.

Toutes les étapes que tu mentionnes sont exactes en effet et sont assez clairement exprimées dans la doc des blocs et auth Google et en phase avec la doc Google.

Le diagnostic de l'authentification nous donne tout bon. Moodle se connecte correctement au domaine Google Apps et synchronise les utilisateurs (même trop bien d'ailleurs)

C'est juste le passage SSO vers le compte d'un utilisateur qui passe pas.

Pour la position du plugin tu as raison, s'il n'est pas placé en tête notemment avant LDAP ou CAS, Gogole se retourve confonté à un détournement de la paorcédure d'authentification et n'atteint jamais le parseur SAML. L'authentification Google est donc bien en tête et mes outisl de trace ont pu capturer la réponse.

Google comprend d'ailleurs fort bien ce ticket, car si la réponse est autre, il y a une erreur SAML explicite (bien rouge !). Je ne l'ai pas.

Je crains que sans l'aide de Google on n'y arrive pas à voir pls clair...

Chô   

En réponse à Éric Bugnet

Re: Réussir l'intégration Moodle/Google Apps

par Jean-Baptiste BOUGNET,

Bonjour,

Je déterre ce vieux fil de discussion, car je rencontre un problème dans l'utilisation de ce module dans sa version pour Moodle 2.0 dérivée du module original de Moodlerooms et que l'on peut trouver ici.

J'ai d'abord rencontré le même problème que décrit dans le premier post : dans mon cas il s'agissait du serveur de moodle qui avait pris un peu d'avance sur l'heure des serveurs google. L'utilisation d'un client NTP a réglé le problème.

Par contre, je continue à rencontrer un problème sans réponse pour l'instant (ni sur le forum en anglais, ni après une recherche sur internet) : le comportement du SSO (gaccess) est correct en tout point sauf 1.  Lorsque je me déconnecte depuis Google, il me propose bien de me déconnecter dans Moodle. Mais, inversement, lorsque que je me déconnecte depuis Moodle, je reste connecter dans Google.

Si je me déconnecte de mon compte élève1 depuis Moodle par exemple, et me reconnecte avec mon compte élève2, je continue à pouvoir accèder à la messagerie de l'élève1. Or ce sont des comptes qui sont utilisés depuis des postes en accès partagés dans un établissement scolaire (avec un controle d'accès, mais qui n'a jamais prété son poste 5 minutes pour que le collègue puisse consulter ses mails ?...)

Merci pour votre aide,

Jean-Baptiste

En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Jérôme DEMIAUX,
Avatar Traducteurs
L'activation d'un compte EDU sur googledocs requiert une validation de la part de Google au vu de renseignements que l'on a à fournir, nom école, administrateur ....
Cette activation permet de lever un certain nombre de limitation de l'appli et quelques jours sont nécessaires. Un message de validation est envoyé.

L'as-tu reçu, ou comme d'habitude as-tu fait tout cela entre 23h50 et 23h52 ? clin d’oeil

De mon coté, ça marche avec tous les comptes internes mais pas avec ceux reliés au LDAP.

Une différence de plus de quelques minutes (pour moi c'était 4 minutes) entre l'heure du serveur de l'école et celle du serveur de google empêchait également la connexion mais le message d'erreur était différent (identifiant non valide ou quelque chose comme cela)

J'ai pu trouver des renseignements sur les erreurs en les affichant en anglais, ils sont plus explicites, la traduction laissant à désirer et restant très générique.
En réponse à Jérôme DEMIAUX

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,

Thanks Jérome.

Comment affiches-tu ces messags en anglais, please ?

Je soupçonnes en effet une limitation dûe à la mise en place du domaine par Laurent. Je vais lui adresser ton message pour voir s'il a bien reçu la confirmation. 

...

nan ! j'ai essayé plus longtemps ! de 21h30 à 01h15 clin d’œil clin d’œil

Laurent a ouvert ce compte au début de Juillet.

En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Désolé d'intervenir avec une question d'ordre pédagogique/éthique dans cette discussion plutôt technique, mais suis-je le seul à me poser des questions par rapport à la protection des données des élèves/étudiants que l'on fournit gracieusement à Google (ces données comprenant les messages et tous les documents transitant par Google) ?

Suis-je paranoïaque ? Qu'en est-il de l'exploitation commerciale de ces données, pour la publicité ou pour les revendre à d'autres entreprises ?

Moyenne des évaluations Utile (2)
En réponse à Nicolas Martignoni

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,

Tu as absolument raison de soulever ce problème, qui est un problème récurrent dans les discussions lorsque l'on parle de Google Apps.

Depuis la lecture du livre "La face cachée de Google" (editeur je sais plus, à la maison, je reposterai), on voit plus clair dans la stratégie globale du moteur  de recherche.

Dans les contrats éducation, il y a contingentement du domaine éducatif au regard de l'exploitation des informations confiées à Google. La contratualisation éducation rend Google responsable des fuites possibles ou des accès non souhaités à l'ensemble des informations stockées sur le domaine. (sans quoi je ne crois pas qu'aucun système ou organisme éducatif aurait accepté, ou du moins ose-je le croire).

Les élèves peuvent par contre sur la décision de l'administrateurn avoir une publication de ce qu'ils produisent dans Google Docs vers le domaine seul, ou vers Google.com, autrement dit Google grand public.  

C'est ce qu'on m'en a dit aujourd'hui, à confirmer éventuellement par la lecture des clauses contractuelles de Google Education.

Moyenne des évaluations Utile (2)
En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Merci pour ces infos. Pourrais-tu nous en dire un peu plus sur le contrat signé (sur les prestations offertes, pas sur les prix) ?

En réponse à Nicolas Martignoni

Re: Réussir l'intégration Moodle/Google Apps

par Jérôme DEMIAUX,
Avatar Traducteurs
Pour les conditions d'utilisation. Il n'y a pas de contrat signé réellement, simplement une acceptation de fait de ces conditions et de toutes celles qui vont apparaitre sur les liens que l'on trouve ci et là quand on effectue une demande de création de l'espace.

Pour les services liés à la version "éducation " de GoogleApps
Le nombre de comptes est en théorie illimité (50 en base puis suivant une demande à faire valider)
  • messagerie gmail (7go par compte)
  • Agenda partagé
  • Carnet de contacts partagés
  • Documents collaboratifs avec partage de dossiers
  • Création de sites web
  • Partage de vidéos
  • ...
La liaison avec Moodle laisse entrapercevoir des possibilités de travail collaboratif au sein même des cours.

Évidemment tout cela parait trop beau pour être honnête.

A noter également la naissance d'une version "éducation" de Youtube -> article
En réponse à Jérôme DEMIAUX

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,

Jérome encore plus rapide que moi....

"Évidemment tout cela parait trop beau pour être honnête"

ts ts, Jérôôôôme ! (je n'ai pas d'actions chez Google non plus).

On peut se demander quand même comment le modèle économique de Google s'accorde avec le cloisonnement des domaines Education, cependant, ce cloisonnement est optionnel et des notifications d'ordre publicitaire pouraient être reçues selon la configuration du domaine...

Il est fort probable que la générosité de Google fasse partie d'une stratégie à un tout autre ordre.

En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Jérôme DEMIAUX,
Avatar Traducteurs
En fait, il faudrait plutôt en acheter, des actions. J'essaye également d'intégrer GoogleApps à l'école mais je me heurte à un petit problème de configuration lié au serveur LDAP.

L'année dernière avaient été diffusés sur la 2 (ou la 5) trois documentaires sur la face cachée de Google, on doit pouvoir encore les trouver sur internet.

Pour avoir quelques références
le livre dont parlait Valery
et une autre discussion

certaines entreprises se laissent également tenter source 1 - source 2
En réponse à Jérôme DEMIAUX

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,

L'ESSEC vient de signer un transfert de tous ses comptes étudiants sur GMail et Google Apps. Ce sont plus de 10.000 utilisateurs dans le réseau d'école (il me semble me souvenir d'un chiffre encore plus grand.... mais ma mémoire....)

Ce qui m'inquiète le plus, c'est le point névralgique que deviendrait Google (et qu'il devient) s'il supportait toutes les application mail et bureautique by Web de la planète. On a déjà parlé de pannes de GMail de plus de deux heures... ceci dit, la messagerie du MEN est bien tombée en rideau pendant 3 semaines yeux grands ouverts, et quand nos serveur toussent le Samedi Matin, c'est mort jusqu'à Lundi et il leur faut trois jours pour se remettre de la grippe !! (pourquoi je mets tous mes hébergements clients à l'extérieur d'après vous ? clin d’œil ).  

En réponse à Valery Fremaux

Re: Réussir l'intégration Moodle/Google Apps

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles
Bonjour,

Tout cela est intéressant.
Google devient presque incontournable.
Mais en ce qui me concerne je "rôde" tout doucement quelques-uns de ses services et j'y vais prudemment car j'ai un peu la même inquiétude que Nicolas.
N'y a-t-il pas comme dans les voitures, une roue de secours ?

Daniel
En réponse à Nicolas Martignoni

Re: Réussir l'intégration Moodle/Google Apps

par Valery Fremaux,
Vais demander à Jean-Hugues Lauret, notre homme-partenariats de l'EISTI qui a potassé le dossier. Je reposte dès que j'ai les infos.
En réponse à Nicolas Martignoni

Re: Réussir l'intégration Moodle/Google Apps

par Étienne Rozé,
Bonjour,

Je ne sais pas si il y a un problème de confidentialité/utilisation des données, mais il me semble clair que des étudiants habitués à l'outil Google deviendront prescripteurs dans leurs vies professionnelles... il s'agit de la même stratégie que celle de Microsoft vers les lieux d'éducation, non ? Pourquoi pas d'ailleurs... le problème est plus dans l'information complète des utilisateurs pour connaître réellement les risques et les avantages de telle ou telle solution. J'utilise gmail mais je sais ce qu'il en est de l'utilisation possible de ces données par Google. Si j'avais une entreprise avec des échanges de données importantes, je ne le ferais pas, etc...

Je pense que la question est : De qui puis-je me permettre d'être dépendant, en fonction de mes besoins en fonctionnalités des services, la confidentialité des données, leur importance, etc... et face à cela mes moyens techniques et financiers ? Cela revient au problème de l'externalisation des différents services au sein d'une entreprise ou à l'utilisation d'un progiciel propriétaire, non? Beaucoup s'en sont mordu les doigts...