Ja eine Source of Truth zu haben… ist ein gutes Ziel.. aber das haben wir…
Der CSV Import findet in den AD statt… ich wüsste nicht wieso du das anders machen wollen würdest… und von daher ist eigelich klar dass alle user und gruppen daten immer auf dem lml server prio1 haben und alle andere platformen sich es davon auf irgendeinen weg ziehen… und wenns ueber den umweg keycloak geht ist es ja auch recht… aber soweit ich das bei den meisten platformen kenne werden accounts bei oidc logins immer on the fly kreiert und nicht alle auf einmal…
Zum moodle logout… das kommt ein bissle daruf an welches plugin man nimmt. offensichtlich ist der login nicht mit dem saml plugin implementiert.
ohne externe plugin koennte man auch das oauth2 modul nehmen und so den login ermoeglichen. aber auch hier ist meines wissen, stand 2026 der logout nicht implementiert. es gibt aber einen code vorschlag der schon ziemlich alt ist und von release zu release verschoben wird… ekiena hnung weiso die moodle leute eine moderne authenfizierung nicht als hoehere prio einstufen.
was es dann auch noch gibt als dritte variante das ms365 oidc plugin… mit dem geht der logout.. aber da steht ms365 drauf was mich aber nciht weiter juckt, weil es ja tortzdem opensource ist das plugin…