LDAPで moodle にログインできるユーザーと出来ないユーザーを分けたい

LDAPで moodle にログインできるユーザーと出来ないユーザーを分けたい

- toshiaki fujiwara の投稿
返信数: 2
いつもお世話になっております.北里大学の藤原と申します.

現在は私が管理しているLDAPサーバーで,Moodleサーバーやファイルサーバーのユーザーを管理していて快適に使っております.

さて,近々,LDAPサーバーを大学全体で設置して,そのサーバーにIDの管理をまかせようと計画していますが,その際,LDAPサーバーに登録されているユーザーを,Moodleにログインできるユーザーとログインできないユーザーに分けるには,どのようにしたら良いでしょうか?

LDAPに詳しい方に伺ったところ,「通常はフラグを見るようにする」というようなお話しでしたが,Moodle doc を見ても,どのように設定すれば特定のフラグを見るようになるのか,記述が見当たりませんでした.

Moodle doc には,ou=students,ou=dept1,o=myorg と ou=students,ou=dept2,o=myorg などに入れておいて,ldap_context でこの2つを指定すれば良いという旨の事が書いてありますが,確かにMoodleだけ使うのであればこれで良いと思いますが,Moodleの都合でLDAPの構造を決めてしまっては,他のアプリケーションで同様の問題が生じるように思います.

みなさんのところでは,どのようになさっているのでしょうか?
ご教示願えれば幸いです.

藤原俊朗

toshiaki fujiwara への返信

Re: LDAPで moodle にログインできるユーザーと出来ないユーザーを分けたい

- Mitsuhiro Yoshida の投稿
画像 Developers 画像 Particularly helpful Moodlers 画像 Translators
藤原先生

敢えて「LDAPサーバーに登録されているユーザ」すべてが、Moodleにログインできるようにされてはいかがでしょうか。

「各コースページ > 管理 > 設定 > コース利用 > 登録キー」にてコース登録キーを設定することで、コース登録キーを知らない限り、Moodleにログインできてもコースの中に入ることができない状態を作り出すことができます。

コース運用開始後、教師または管理者がコース登録キーを変更することで、コース未登録のユーザが「何らかの手段で入手した変更前のコース登録キー」を使用したとしても、受講登録はできません。




Mitsuhiro Yoshida への返信

Re: LDAPで moodle にログインできるユーザーと出来ないユーザーを分けたい

- toshiaki fujiwara の投稿
吉田様,

早速のご教示ありがとうございます.また,以前は「コースクリエイター」の設定方法を教えていただき,ありがとうございました.おかげさまで,大変快適に使えております.

>敢えて「LDAPサーバーに登録されているユーザ」すべてが、
>Moodleにログインできるようにされてはいかがでしょうか。

なるほど!
アクセス制御のことばかり考えていて,そういう発想がまったくありませんでした.
う~~むむ.考えてみれば確かにおっしゃるとおりですね.

ありがとうございました.

藤原