Securisation des logins

Securisation des logins

par Nicole Ferrara,
Nombre de réponses : 3

Bonjour,

Existe-t-il un moyen, au moment du login des étudiants, de "vérifier" (valider ou invalider) leurs connexions à partir de leur(s) adresse(s) ip de connexion ?
Explication : dans Moodle, une table sql avec, pour chaque étudiant, la liste d'une (ou plusieurs) adresses ip valides/possibles ; si adresse ip non présente dans cette table => rejet de la connexion.
Merci.
Moodle 4.1.2
Php 8.1.17

Moyenne des évaluations  -
En réponse à Nicole Ferrara

Re: Securisation des logins

par Bruno Malaval,
Avatar Moodleurs particulièrement utiles

Bonjour,

Vous pouvez définir des adresses ip et/ou plages d'adresses dans
"Administration du site / Général / Sécurité / Blocage IP"

Mais ce sont des adresses qui seront globales au niveau du site, et non une association "utilisateur / IP"

Après, attention au fait qu'il s'agit d'une plateforme en ligne et donc prendre en compte le nomadisme.
Un étudiant peut avoir besoin/envie d'accéder au site depuis une autre IP, s'il se déplace.

Par contre, si c'est le but, vous pouvez définir des listes d'IP à bloquer au même endroit

A voir selon le besoin

Bruno

Moyenne des évaluations Utile (3)
En réponse à Bruno Malaval

Re: Securisation des logins

par Nicole Ferrara,
Merci Bruno pour votre réponse.
Effectivement, je n'avais pas trop pensé au nomadisme.
Dans mon cas : outre les formations en présentiel, les étudiants travaillent de chez eux (uniquement) ; je pourrais donc etre capable de gérer une liste "un utilisateur / une @Ip".
Pensez-vous que je pourrai proposer cela comme un développement à venir à l'équipe Moodle ? ... mais je ne saurais pas trop comme leur proposer ... in english ?
Merci.
Nicole
En réponse à Nicole Ferrara

Re: Securisation des logins

par Luiggi Sansonetti,
Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Titulaires du Moodle Course Creator Certificate Avatar Traducteurs
Bonjour

Attention, prendre en compte que si la personne change d'opérateur, où s'il utilise son smartphone, ou un VPN les références pourraient éventuellement changer...

Donc il faudrait surtout savoir pourquoi mettre en place une telle restriction...

Et voir peut-être déjà à limiter le nombre de connexion simultanée pour une même personne (limitconcurrentlogins)
Moyenne des évaluations Utile (2)