LDAP nur Lehrer zulassen

LDAP nur Lehrer zulassen

von Christoph Constantin -
Anzahl Antworten: 4

Hallo Allerseits!

Im Moodle-Intranet ist die LDAP-Authentifizierung aktiviert. Die Nutzer können sich über den Logodidact-Account in Moodle anmelden.

Problem ist: Nur Lehrer sollen das Intranet nutzen können. 

Meine Idee war nun, die Emailadressen der Schüler in Logodidact leer zu lassen (also von @schule.local auf leer einstellen) und die Emailadressen der Lehrer mit der Schulemail zu versehen. Die Änderung der Emailadresse wird in Moodle deaktiviert. 

Wenn sich nun ein Schüler im Moodle-Intranet anmeldet, landet er jedes Mal auf seiner Profilseite und wird darauf hingewiesen, die Emailadresse zu ändern, was aber nicht möglich ist. Darum kann er keine Funktionen in Moodle verwenden.

Aber das erscheint mir eher als Notlösung. Schlaue Schüler können den Mechanismus vielleicht umgehen. Und wenn aus Versehen doch eine Emailadresse bei einem Schüler hinterlegt wird, kann er sich doch anmelden. Darüber hinaus taucht auch jeder Schüler, der sich im Intranet anmeldet, in der Nutzerliste von Moodle auf, auch wenn die Emailadresse leer ist und der Schüler das Intranet nicht nutzen kann. Mir wäre es lieber, wenn Schüler nicht über die Anmeldemaske hinaus kämen.

Und ich weiß jetzt auch noch nicht, ob ich die Emailadressen in Logodidact überhaupt leer lassen kann.

Wie könnte man das Anmeldeproblem besser lösen, damit nur Lehrer in das Moodle-Intranet gelangen?

Viele Grüße

C

Anzahl der Bewertungen:  -
Als Antwort auf Christoph Constantin

Re: LDAP nur Lehrer zulassen

von Ralf Hilgenstock -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Entwickler Nutzerbild von Moodle Partner Nutzerbild von Translators

Hallo Christoph

ich bin kein LDAP Spezialist. Ich könnte mir vorstellen, dass du im LDAP eine Gruppe für die Lehrer bildest und die Moodle LDAP-Authentifizierung auf diese Gruppe beschränkst.

Ralf

Als Antwort auf Christoph Constantin

Re: LDAP nur Lehrer zulassen

von Visvanath Ratnaweera -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Translators
Ja, im LDAP wird mit OU (organizational unit) Nutzer in Gruppen eingeteilt. Siehe 'Contexts' unter https://docs.moodle.org/en/LDAP_authentication#User_lookup_settings.
Als Antwort auf Visvanath Ratnaweera

Re: LDAP nur Lehrer zulassen

von Christoph Constantin -
Danke für die Info. Und was trage ich da ein?
Bei meinem Moodle steht in LDAP unter Kontexte: 
ou=users,dc=schule,dc=local

Kann man irgendwo den Filter
ldrole=teacher
in Moodle setzen?

Viele Grüße
Christoph
Als Antwort auf Christoph Constantin

Re: LDAP nur Lehrer zulassen

von Visvanath Ratnaweera -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Translators
Der Kontext wird hoechst wahrscheinlich "ou=LEHREROU,dc=schule,dc=local" sein. Hier LEHREROU steht fuer deren Bezeichnung deiner Schule. Die LDAP-ActiveDirectory-Verwalter deiner Schule wissen Bescheid.