Hallo Jens.
Das klingt gut! Stellst du das Script zur Verfügung? Wir haben uns auch für die niedersachsen.cloud angemeldet.
Was mich übrigens an der Sache auch interessiert: stellen sie eine Dienst-Email-Adresse zur Verfügung, die dann nach dem Login an der Weboberfläche direkt zur Verfügung steht? Funktioniert dort eine Gruppen-eMail wie 5a@meine-schule.de??
Da bin ich zu schüchtern zu. Bei Bedarf teile ich es gerne - aber dann mit entsprechenden Anmerkungen zum Einsatz.
Meines Wissens nach gibt es eine aktive Unterstützung für Mailverteiler oder Mail-Adressen für Teilnehmende. Für unsere Einträge habe ich eine Fake-Adresse generiert, damit überhaupt etwas hinterlegt werden kann. Laut Dokumentation werden diese Mail-Adressen auch nur für das Zurücksetzen des Passworts verwendet - und das machen wir ja bei einer LDAP-Anbindung auf dem schul-eigenen Server.
Nochmal eine Rückfrage – die geht aber wieder Richtung AD/LDAP-Struktur des v7-Servers. Ich glaube, dass die Felder unter v6.x anders hießen.
Ich habe heute nochmal versucht, den Zugang zur Niedersachsen-Cloud über eine LDAP-Anbindung an den v7-Server zu regeln. Das hat leider nicht funktioniert und ich glaube, dass es an diesem Feld liegt:
Hi.
Gute Neuigkeiten – zusammen mit dem Support der https://niedersachsen.cloud haben wir die richtigen Einstellungen ermittelt, die man zur Anbindung eines lmn-v7-Servers an die HPI-cloud bzw NBC benötigt. Die notwendigen Einträge sehen so aus:
Verbindung:
ldaps://server.linuxmuster.meine-schule.de:636 (von außen erreichbar und mit gültigem Zertifikat versehen!)
ou=default-school,ou=SCHOOLS,dc=linuxmuster,dc=meine-schule,dc=de
CN=global-binduser,OU=Management,OU=GLOBAL,DC=linuxmuster,DC=meine-schule,DC=de
<secret mit "sophomorix-user -i --user global-binduser" nachsehen>
Nutzer:
OU=Projects;;OU=Students;;OU=Teachers
givenName
sn
mail
cn
objectGUID
Nutzer-Rollen:
memberOf
CN=role-student,OU=Groups,OU=GLOBAL,DC=linuxmuster,DC=meine-schule,DC=de
CN=role-teacher,OU=Groups,OU=GLOBAL,DC=linuxmuster,DC=meine-schule,DC=de
Admin leer lassen (zu viele Rechte!)
Klassen:
??
Zu den Klassen habe ich eine Frage, die ich aber gleich in einen getrennten Beitrag packe.
Ich hoffe, dass das einige verwenden können!
Viele Grüße,
Michael
Hallo,
bei mir geht es leider mit diesen Einstellungen nicht (auch Linuxmuster 7).
Ich habe als ldap - Basis das hier:
ou=default-school,ou=schools,dc=ohg-netz,dc=llan
Das funktioniert bei Moodle und Nextcloud, bei dir ist es ein Eintrag mehr:
ou=default-school,ou=SCHOOLS,dc=linuxmuster,dc=meine-schule,dc=de
Mir fehlt also die Entsprechung für linuxmuster, wie kann ich herausbekommen, wie das bei uns heißt?
Hi.
Leider ist es bei Anbindung an die (HPI-)Schul-Cloud weiterhin so, dass die Teilnehmer der Gruppen nicht automatisch richtig angezeigt bzw direkt automatisch richtig reingeholt werden. Unter’m Strich heißt das: Auch dort muss man sich seine Klassen und Kurse wieder manuell zusammenklicken – mittelfristig nicht gerade ein Killer-Feature
Die Ursache liegt „tief“ in der Struktur des AD (wie schon mal hier diskutiert). Warum das so ist, können aber nur die Entwickler beantworten …
Hallo Michael,
danke für den Hinweis. Bei uns geht es aber GAR NICHT mit dem Ldap. Mir wäre das erst mal egal mit den Klassen, es gibt nur einige wenige KuK, die Bettermarks nutzen wollen. Wir nutzen für 99% aller Sachen sowieso unser eigenes Moodle.
Wenn ich den global-binduser nehme, bekomme ich „falsche Anmeldedaten“ für den Binduser, wenn ich die Einstellungen wie bei Moodle nehme, bekomme ich zwar keine Fehlermeldung, aber beim Testimport auch keine User.
Edit: Ich hab’s nochmal probiert, frag nicht warum, aber jetzt gehts. Seufz. Ich hasse LDAP, aber nun gut!
Danke, wenn du was hörst wegen der Klassen wäre super!
Komisch, jetzt geht es (auch ohne den globalen bind-user, gleiche Daten wie für unser Moodle).
Hab ich wohl irgendwo ein Komma zu viel oder wenig gehabt!
LG
Andreas
PS: Ich dachte, ich hätte das schon gepostet, aber naja …
Die Übernahme durch die Bundesländer empfinde ich eher als positives Signal für eine Verstetigung der Bemühungen. Mal sehen, wie lange sich der Entwicklungsverbund gegen die Lobby-Arbeit der anderen Anbieter behaupten kann.