BigBlueButton fuer schwere Zeiten

Hallo Tobias,

erst einmal vielen Dank für deine Hilfe. Die Lösung war so dumm wie einfach. Ich habe es hinbekommen, indem ich die Parameter des Bind-Users jeweils auf „“ gesetzt habe. Vorher hatte ich sie leer gelassen und das ging nicht. Jetzt geht die Authentifizierung via SSL auf Port 636 mittels „uid“, " gidNumber" und den Rollen „512“ sowie „10000“ für Administratoren bzw. Lehrer.

Viele Grüße
Christoph

Edit + PS: Die Zertifikatsprüfungs-Abschaltung benötige ich nicht.

Hallo Tobias,

jetzt, da bei mir die LDAP-Integration mit einem v6-LDAP läuft, würde ich gerne den Wiki-Artikel ergänzen, jedoch habe ich dazu nicht die notwendigen Berechtigungen.

Viele Grüße
Christoph

Hallo Christoph,

funktioniert der Zugriff auf das Moodle nicht mit Deinem Usernamen und Passwort aus dem Forum?

Gruß

Alois

Hallo Alois,

du meinst vermutlich das Wiki. Wenn ja: Doch, das funktioniert, ich bin angemeldet. Aber ich kann den Artikel nicht bearbeiten.

Viele Grüße
Christoph

Hallo Christoph,

ja, ich meinte „Wiki“. Ok, ich versuche heraus zu finden wer die Einstellung so ändern kann dass Du editieren kannst.

Gruß

Alois

Hallo Alois,

vielen Dank!

Gruß
Christoph

Hallo Zusammen,

wer intresse hat kann diese Anleitung für die Installation für Big Blue Button nutzen
ich und ein Kollege haben alle wichtigen Features zusammengefasst und auch weitere nützliche Einstellungen dokumentiert. Die Anbindung an Moodle ist auch dokumentiert.

Bitteschön: Dokumentation der Installation von BigBlueButton.pdf (404,5 KB)

Viel Spaß

Lg Pascal

5 „Gefällt mir“

Hallo Alois,

mir geht es gerade genauso - da sind offenbar ein paar Einstellungen
verlorengegangen.

Beste Grüße

Jörg

Könntest du evtl. bitte kurz posten, wie die .env Einträge bei dir genau aussehen?
Habe momentan folgendes eingetragen und bekomme bei der Anmeldung mit LDAP Benutzerdaten über das Webinterface eine 500er Meldung

grafik

LDAP Section in .env:

LDAP_SERVER=server
LDAP_PORT=636
LDAP_METHOD=ssl
LDAP_UID=uid
LDAP_BASE=dc=linuxmuster-net,dc=lokal
LDAP_BIND_DN=„“
LDAP_PASSWORD=„“
LDAP_ROLE_FIELD=„gidNumer=10000“

ldapsearch funktioniert; sprich die Bahn ist frei aber was hab ich in der .env vergeigt?

Vielen Dank vorab und ein schönes Wochenende,

David

Hallo,

LDAP_SERVER=server

da gehört doch eher sowas wie

LDAP_SERVER=EXTERNE.IP.DEINES.SERVERS

hin, oder steht dein bbb in Grün?

LG

Holger

Hi Holger,

danke für die Antwort.

Hab die /etc/hosts bisschen angepasst, wie ich’s bei der Nextcloud gemacht habe:

Nextcloud und BBB stehen in rot.
IPFire ja auch: IP: 192.168.1.11

Eintrag in der etc/hosts von Nextcloud und BB:

192.168.1.11 server.linuxmutser-net.lokal server

Firewallregel von bbb (192.168.1.5) auf LDAP Server (636)

So hat das bei der Nextcloud einwandfrei funktioniert.

ldapsearch liefert:

ldapsearch -x -H ldaps://server
# extended LDIF
#
# LDAPv3
# base <> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 32 No such object

# numResponses: 1

Was mache ich falsch?
Grüße.

Hallo David,

wie bereits gesagt, wenn ich Schreibrechte für das Wiki hätte, würde ich es dort vermerken. Deine Config sieht fast richtig aus, wenn wir davon ausgehen, dass „Server“ für deine Domäne steht. Natürlich kannst du wie von Holger angesprochen auch die externe IP verwenden.

Ansonsten muss bei LDAP_ROLE_FIELD einfach nur gidNumber stehen. In Greenlight legst du dann als Admin die Rolle „10000“ für die Lehrer an.

Viele Grüße
Christoph

Hi Christoph,

danke für deine Rückmeldung.

wenn wir davon ausgehen, dass „Server“ für deine Domäne steht

Ja durch die Anpassung (s.o.) sollte das passen.

Geht leider auch nicht mit gidNumber…
Bekomme immer die 500er Fehlerseite und die nginx logs spucken nicht viel aus…
Muss man am nginx vielleicht noch was anpassen oder irgendein Modul installieren?
Bin nach Anleitung vorgegangen (GitHub - bigbluebutton/bbb-install: BASH script to install BigBlueButton in 30 minutes.)
Außer LDAP funktioniert alles auch wunderbar…

Danke dir Grüße.

Hmmm…
Hab doch was gefunden:

FATAL: [bbf779aa-752c-496b-8579-ce5e8f52f29a] Net::LDAP::Error (getaddrinfo: Name does not resolve)

Vielleicht mag er die Idee mit der veränderten /etc/hosts doch nicht…

Hau mich mal aufs Ohr und versuchs morgen weiter.
Grüße.

Nachtrag: Konnte es nicht erwarten und habs über die externe IP versucht…
Oh man…Klar, das mit der /etc/hosts bringt wohl gar nix, da Greenlight als Docker Container läuft…
Jetzt gehts…

Danke euch für die Rückmeldung.

Was ich jetzt auf die Schnelle noch nicht hin bekommen habe ist, dass sich „nur“ Lehrer anmelden können.
Die Schüler sollen einfach nur nen Link bekommen und nicht unnötig den Server überlasten, bzw. dort Unfug treiben können.

Gibts da schon ne Lösung oder kann/muss man das über Einladungsmails eingrenzen.

Aber jetzt gute Nacht.
Grüße.

Hallo David,

wie oben beschrieben, habe ich in Greenlight eine Rolle „10000“ angelegt, die automatisch jedem Lehrer zugeordnet wird. Schüler bekommen nach dem Login die Rolle „Benutzer“, der ich in Greenlight alle Berechtigungen entzogen habe. Somit können sich Schüler zwar einloggen aber dann nichts machen. Somit sollte sich das schnell erledigen.

Viele Grüße
Christoph

Hi Christoph,
danke. Es hat soweit nun alles geklappt. Neue Lehrer rutschen gleich in die Rolle 10000, die ich angepasst habe.

Benutzer“, der ich in Greenlight alle Berechtigungen entzogen habe

Ja, so werde ich es auch machen.

Vielen Dank für deine Hilfe, viele Grüße und schöne Osterferien :wink:

David

Hallo Pascal,
nochmals Danke für das Dokument. Das ist wirklich super.

Zwei kleine Hinweise:

  • Ich glaube der 404 Bug wurde behoben. Bei mir sah die Zeile schon so aus wie sie soll.
  • Ich habe den ngnix noch so konfiguriert, dass er immer direkt https nimmt (gefällt mir besser) https://serversforhackers.com/c/redirect-http-to-https-nginx
  • LDAP mit 6.2 und „Gruppen“ 10000 und 512 ist super!

viele Grüße
Manuel

Hallo zusammen,
sehe ich es richtig, dass wir mit unserem belwue Moodle noch nicht an BBB herankommen?
Ist da etwas von belwue angedacht?
Ich würde den Kollegen dann einfach Jitsi empfehlen und den Link bei Moodle einstellen lassen. Mache ich damit was verkehrt? Oder kann ich es besser machen unter der Voraussetzung dass unser Moodle bei belwue bleibt?
Viele Grüße

Hallo,

Belwue plant BBB in Moodle zu integrieren (wir sind gerade Testschule dafür):

Das Kultusministerium hat daher entschieden, BigBlueButton in einer Testphase für ausgewählte Schulen zur Verfügung zu stellen. Das ZSL bietet Ihnen daher ab sofort in Kooperation mit belwue an, die Software BigBlueButton bis Mittwoch, 22. April 2020 mit Ihrem Kollegium und den Schülerinnen und Schülern zu erproben.
BigBlueButton wird als „Plugin" in Ihrer Moodleinstanz integriert und kann innerhalb der Kursräume ohne besondere Anmeldung genutzt werden.

Viele Grüße
Jürgen

Hallo Tobias,

egal ob Jitsi oder BBB: Das Moodle-Plugin ist ein Wrapper, kein eigener Server. Du benötigst immer einen externen Server. Bei beiden gibt es frei zugängliche Server, oder man setzt selbst einen auf.

Ohne Plugin einen Verweis zum Meeting in Moodle zu veröffentlichen geht mit beiden Systemen, das ist also kein Entscheidungskriterium.

Beste Grüße

Jörg