Dezentralisierung rulez! Riot+Matrix auf einem Schulserver

Hi.
Das ist Geschmackssache, würde ich sagen?! Ich finde es schon sehr gut, wenn man benachrichtigt wird – vor allem, wenn es um Terminändernungen im Kalender geht! Sonst bekommt man uU davon gar nichts mit?!

Dass das mail-Feld in der Cloud nicht änderbar ist, finde ich auch extrem nervig … wir wollen die Cloud demnächt auch für alle öffnen. Dazu wird sie auf einen anderen Server umziehen und viel mehr Storage erhalten … aber die Anbindung ist zZ weiterhin über die v6 realisiert …

Michael

P.S.: Was die Symbolleiste unter NextCloud angeht: Wie hast du die Reihenfolge der Icons editiert? Schön wäre es, wenn man auch die Breite und „... Mehr“ irgendwo editieren könnte??

Hallo Tobias,

Achtung, einziges ungelöstes Problem: Mailadressen der Schüler werden
auch aus LDAP übernommen. Da ich keinen eigenen Mailserver definiert
habe und die Lehrermails eigentlich über Belwue rausgehen sollen, hat
mir das das Mailversenden der Cloud selbst unmöglich gemacht. Aber das
kann man beheben, aber wer braucht schon mail-benachrichtigung von der
CLoud? Low prio.

inzwischen kann man in der lmn6.2 und der lmn7 die Mailadressen im LDAP
manipulieren, dass es paßt.
Bei mir hat das geklappt: die nextcloud holt sich die neuen nach ca. 15
Minuten und fertig.

LG
Holger

Ja, ich weiß. Ich kann der Nextcloud aber leider nicht sagen: an Lehreradressen schreib eine MAil, aber an Schüleradressen nicht. Ich habe als smtp-server eben der einfachheit belwue eingestellt.
Einzig „keine“ E-Mail-Adresse bei allen Schülern wäre bei diesem Setup eventuell gangbar. Alles andere endet damit, dass belwue meine IP sperrt und gar keine E-Mails mehr annimmt…
VG, Tobias

… das ist einer der Gründe, warum ich denke, dass eine schulweite eMail-Adresse für alle ein absolutes must-have-feature ist. Leider ist der docker-mail-Container noch nicht soweit, dass ich den produktiv einsetzen würde. Generell ist ein eigener Mail-Server natürlich nicht ganz unproblematisch – man macht da echt ein Fass auf. Aber die Anbindung via LDAP/AD des Containers und die Möglichkeit, eMails an Gruppen/Klassen/Kurse zu senden, macht die Sache natürlich wieder attraktiver (wenn es denn funktionieren würde).
Schöne Grüße,
Michael

Hallo zusammen,

von mir gibt es mal einen kleinen Statusbericht. Nachdem ich zunächst nach dieser Anleitung Matrix/Riot/Jitsi installiert hatte, habe ich nun die Kombination aus Rocket.Chat/BigBlueButton am Laufen. Sowohl meine Kolleginnen und Kollegen als auch die Schülerinnen und Schüler sind mit dieser Kombination auch deutlich zufriedener. Das liegt an folgenden Punkten.

  • Rocket.Chat ist für die Nutzer intuitiver. Mit den bekannten Zugangsdaten anmelden, loslegen, fertig.
  • Rocket.Chat gibt es auch als Desktop-Apps.
  • Die Integration von BigBlueButton ist gut gelöst (bis auf die Mobile Apps).
  • BBB lieferte bis jetzt in allen Tests eine gute Performance ab und ist wunderbar intuitiv zu benutzen (VM mit 8 Codes und massig RAM, 64 GB).

Was mir an der Kombination als Administrator besonders gut gefällt.

  • Ich kann sowohl Rocket.Chat als auch BBB wunderbar konfigurieren, sodass die Schülerinnen und Schüler keine eigenen Räume/Gruppen/Channels anlegen können. Somit ist immer ein Lehrer als Moderator dabei. Wollen die Schüler unter sich kommunizieren, so können sie das ja auch über Signal/Threema/… tun.
  • Zumindest in der Installationsvariante über das Ansible-Playbook konnte ich den Jitsi-Server nicht mit einer Authentifizierung gegen den LDAP absichern. Mit BBB/Greenlight hat das wunderbar geklappt.

Fazit: Bislang sind alle mit dieser Kombination (Rocket.Chat/BBB) sehr zufrieden. Wenn BelWü nun noch das PlugIn BBB/Moodle installiert, bin ich vollkommen glücklich.

Viele Grüße
Christoph

HAllo zusammen,

Haben Schüler wie Lehrer beide Chats ausprobiert? Wow, du hast testfreudiges Publikum.
VG, Tobias

Hallo Christoph,

Was mir an der Kombination als Administrator besonders gut gefällt.

  • Ich kann sowohl Rocket.Chat als auch BBB wunderbar konfigurieren,
    sodass die Schülerinnen und Schüler keine eigenen
    Räume/Gruppen/Channels anlegen können. Somit ist immer ein Lehrer
    als Moderator dabei. Wollen die Schüler unter sich kommunizieren, so
    können sie das ja auch über Signal/Threema/… tun.

eine Einstellung hab ich bei BBB noch nciht gefunden.
Die LEhrer können in moodle durch konfigurieren der BBB Aktivität schon
viel amchen, aber eines fehlt: das Ausschalten der privaten Chats.
Das hab ich bisher nur im Raum selbst dann gefunden.
Es bewirkt, dass private Chats zu anderen Teilnehmern nicht mehr gehen:
zu moderatoren gehen sie aber immernoch (was gut ist)

Zu deinem Server: du mußt aufpassen: 64GB Speicherplatz ist nicht viel.
Wenn du Videos nicht grundsätzlich abschaltetst könnte das sehr schnell
volllaufen.

LG

Holger

HAllo zusammen,
auf Nachfrage (@ksarkisian) und nachdem Christoph vorgelegt hatte, auch von mir einen Statusbericht in Sachen Matrix + Riot:

Technisch:

  • Matrix installiert sich auf einem eignen Rechner ohne größere Probleme mit Hilfe des ansible scripts. Das Ansible ist auch (fast) fool-proof.
  • Riot ist der Webchat. Der ist ziemlich cool (für einen wie mich, der keinerlei Erfahrung mit whatsapp & co. hat)
  • Riot.im gibt es als Desktop-Apps (mehrere verschiedene) und als mobile apps. Die Kollegen machen das grade nach ihrer Präferenz. Der Webchat ist für mich am geeignetsten.
  • Der Chat kann Dinge, die ich nicht erwartet hätte: Einfügen von Bildern via copy+paste, ziemlich intuitiv alles (meiner Meinung nach)
  • Der Video und Audio - Chat zwischen zwei Personen (direkt) funktioniert super - ohne Jitsi.
  • Die Jitsi-Integration ist genau das - eine Integration. Ich habe BBB installiert, weil ich von vielen hörte, dass Jitsi nicht so toll wäre. Jetzt bin ich bei BBB geblieben ohne guten Grund - Jitsi als Integration würde auch funktionieren.

Pädagogisch:

Wir haben im Kollegium BBB gar nicht offiziell gemacht. Aus verschiedenen Gründen, auch weil wir nicht sicherstellen können, dass die Internetleitungen etc. bei den Schülern dafür ausreichen. Beim chatten sehen wir das weniger problematisch.

Eine Integration von Jitsi oder BBB (rede ich mir derzeit ein), halte ich sowieso nicht für gelungen - egal welches Tool ich nehme, denn: ich habe schon einen Kommunikationskanal (z.B. email, moodle, rocketchat, matrix, mattermost) und fange dann noch mit Videokonferenz an, wo nochmal ein Chat dabei ist und ein etherpad und präsentationsmodi (also eine art von DAteiverwaltung). Daher sage ich mir: BBB/Jitsi ist nicht das Tool der Wahl, das angesurft werden sollte: man verabredet sich im Chatclient und geht dann zur Konferenz über - da ist es völlig wurscht, ob das „integriert“ ist, oder ob das ein Link ist, den man rumschickt. Daher brauchen die Schüler auch kein LDAP bei Jitsi/BBB. Die Video/audio session ist danach vorbei und Daten die dort lagen, sollten weg sein.

Was mir als Administrator gefällt:

  • Das SDK/ die API hat mir innerhalb von 24 Stunden ermöglicht den bot oben zu schreiben, selbst mein Schüler hat sich da fleißig dran beteiligen können, obwohl er in der 9. Klasse ist und python jetzt nicht gerade seine Stammprogrammiersprache ist.
  • Ich muss für die Schüler kein Email anbieten - hatten wir noch nie, werd ich jetzt auch nicht anfangen

was mir nicht gefällt:

  • Dass ich nicht gefunden habe, wie LDAP-GRuppen abgebildet werden können (deswegen auch der bot).
  • dass ich nicht verstehe, wie die „communities“ funktionieren sollen, oder wie man diese Gruppierungen in der Schule sinnvoll einsetzt - naja liegt eben brach und keiner benutzt es.

Was ich im GEgensatz zu RocketChat jetzt doof finde:

  • Dass ich nicht so restriktiv sein kann (oder nicht weiß wie es geht) wie bei RocketChat.

Was ich im Gegensatz zu RocketChat gut finde: :slight_smile:

  • Dass ich nicht so restriktiv sein kann. Wir müssen uns jetzt zwangsweise mit guter Netiquette und digitaler Selbstbestimmung auseinandersetzen, weil die Schüler natürlich jetzt
    • sich Nicks geben können und sich scheinbar als jemand anderen ausgeben können.
    • untereinander kommunizieren können und Mist bauen können
    • mit funktionierender Verschlüsselung können wir als Administratoren auch nicht in die Kommunikation reingucken: es ist eben wie whatsapp mit all seinen sozialen Problemen - aber wenigstens nicht mit den globalen Problemen.

Ich bin begeistert von Matrix+riot, wie es bei Rocketchat wäre kann ich nicht sagen - ich habs in der Kürze der Zeit nicht auch noch probieren können. (Schade eigentlich)

VG, Tobias

Ich glaube er meinte RAM :slight_smile:

Hallo Michael,

sah ich eigentlich auch so. Bin mir da nicht mehr so sicher. Nach unserem Curriuculum wollen wir auch email mit unseren Schülern mal machen. Ob das wirklich must-have ist, bin ich mir nicht sicher.
Vg, Tobias

Hi @Tobias ,

ich hole das Thema nochmal nach oben, da wir jetzt auch (endlich) einen Matrix Server betreiben wollen.
Ich hab Synapse, Element und die Ldap Iteration hinbekommen. Stehe jetzt vor dem Identity server. Ich habe nur den hier gefunden: GitHub - ma1uta/ma1sd: Federated Matrix Identity Server (formerly fork of kamax/mxisd) aber der scheint nich mehr so richtig maintained zu sein. Wie habt ihr das gelöst?

VG,
Dorian

Stehe jetzt vor dem Identity server. Ich habe nur den hier gefunden: GitHub - ma1uta/ma1sd: Federated Matrix Identity Server (formerly fork of kamax/mxisd)[GitHub - ma1uta/ma1sd: Federated Matrix Identity Server (formerly fork of kamax/mxisd)] aber der scheint nich mehr so richtig maintained zu sein. Wie habt ihr das gelöst?

Wofür denkst du denn, einen Identity-Server zu brauchen? Möchtest du Benutzer auf eurem Chatserver anhand ihrer Handynummer auffindbar machen? Falls nicht, brauchst du keinen Identity-Server.

Ich will die Bwnutzer anhand ihres Namens auffindbar machen. Geht das auch so?

Ich will die Bwnutzer anhand ihres Namens auffindbar machen. Geht das auch so?

Ja, der Name steht im normalen Profil und werden über den Account-Adapter synchronisiert.

Der Identity Server ist nur für so genannte Third-Party-IDs wie Telefonnummern oder E-Mail-Adressen.

Achsoo, na dann brauch ich das wirklich nich :slight_smile:

Ja, da hat @Natureshadow recht.
Ich habe trotzdem den ma1sd genommen, weil es mit der LDAP-Anbindung über den Account-Adapter damals nicht so gut funktionierte wie mit dem 3id-provider.
Ist aber auch nicht zu Ende gedacht von meiner Seite. Ich habe damals quick+dirty genommen, was ging und nicht mehr angefasst.

Das schöne an spantaleev s Ansible script ist ja, dass ich mich nicht kümmern muss. Da steckt die (seine) Community echt viel Energie rein und es gab seit zwei Jahren rolling updates und nie Probleme (wenn man aufmerksam die Update-Warnungen liest.)

Ihr habt das ja vielleicht schon geschafft: Wenn ich erst mal Zeit habe (noch ca. 20 Jahr bis zur Rente…) dann schwebt mir ein Open Source System vor, in dem Matrix zentral für die Kommunikation zwischen S und zwischen S und L ist.
Die Kommunikation mit Eltern muss man sich überlegen…

Aber auch die Kommunikation von anderen Systemen zum User (Moodle → Matrix, Vplan(Aleksis) → Matrix) reibungslos verläuft - dann ist es egal ob eine Schule E-Mail für Schüler:innen anbietet oder nicht.

VG, Tobias

Ihr habt das ja vielleicht schon geschafft: Wenn ich erst mal Zeit habe (noch ca. 20 Jahr bis zur Rente…) dann schwebt mir ein Open Source System vor, in dem Matrix zentral für die Kommunikation zwischen S und zwischen S und L ist.
Die Kommunikation mit Eltern muss man sich überlegen…

Aber auch die Kommunikation von anderen Systemen zum User (Moodle → Matrix, Vplan(Aleksis) → Matrix) reibungslos verläuft - dann ist es egal ob eine Schule E-Mail für Schüler:innen anbietet oder nicht.

Da machen wir ja ganz viel in AlekSIS. Das kann schon Räume und Spaces und Teilnehmer und Moderatoren anhand von Klassen, Kursen, Stundenplandaten verwalten, bekommt bis Dezember Notifications zum Vertretungsplan über Matrix und Elternaccounts zu Schülern kann es sowieso ;).

Eine unserer Pilotschulen sponsort demnächst ein Feature, bei dem Klassen-Eltern-Chats zeitabhängig gesteuert werden (Eltern können nur zwischen 8 und 18 Uhr schreiben, Lehrkräfte auch danach für Informationen).

Unser Ziel ist es, Matrix (und Moodle und mehr) so aus AlekSIS zu orchestrieren, dass man in Matrix und (und Moodle und mehr) im Regelfall nichts mehr separat verwalten muss.

Gibt es eine Möglichkeit, User in einen Channel zu Packen, ohne, dass sie eine Ei ladung annehmen müssen? Wie manch man da das Onboarding am Besten?

Gibt es eine Möglichkeit, User in einen Channel zu Packen, ohne, dass sie eine Ei ladung annehmen müssen? Wie manch man da das Onboarding am Besten?

Wenn du Synapse benutzt und Server-Admin bist ja:

https://matrix-org.github.io/synapse/latest/admin_api/room_membership.html

1 „Gefällt mir“

Danke für den Input!

Habe uns jetzt einen Bot gebastelt, der

  • Standardräume erstellt und dort alle Nutzer hinzufügt
  • Räume aus Projekten erstellt und die Mitglieder synchronisiert
  • Admin- und Moderatorenrechte anhand von einer Gruppenmitgliedschaft vergibt und entzieht (der Bot ist dabei unantastbar, da er sich bei der Erstellung des Raumes als power level 200 gibt und normale Admins nur 100 haben)
  • Alle Räume werden in einem Space erstellt

Ist nicht komplett universell und auch nicht besonders schöner code, aber vielleicht hilfts ja jemandem :slight_smile:

1 „Gefällt mir“