Univention UCS@school - ID-Broker-Connector (Systemadministrator)
INHALTSVERZEICHNIS
- 1 Überblick
- 2 Funktionsweise der Synchronisation
- 3 Nutzerverwaltung
- 4 Hierarchieverwaltung
- 5 Single Sign-on
- 6 Bekannte Einschränkungen
- 7 Support und Kontaktstellen
Einleitung
Dieser Artikel beschreibt die Integration des Univention ID Broker mit itslearning. Er beschreibt, wodurch die Synchronisation ausgelöst wird, was für Schüler*innen und Lehrkräfte synchronisiert wird, wie Single Sign-on funktioniert, und die aktuellen Einschränkungen der Integration.
Wichtig: Dieser Artikel behandelt ausschließlich den ID-Broker-Connector. Nutzt Ihre Schule stattdessen den Itswizard-Connector oder den Dataduck-Connector für UCS@school, lesen Sie bitte den jeweils passenden Artikel.
1 Überblick
Der Univention ID Broker stellt zwischen UCS@school und itslearning die Authentifizierung und Autorisierung von Nutzer*innen, Single Sign-on, die Verwaltung und Synchronisation von Nutzerdaten sowie eine rollenbasierte Zugriffskontrolle bereit.
Anders als bei anderen Univention-Integrationen läuft die Synchronisation mit dem ID Broker nicht zeitgesteuert oder als Hintergrundprozess. Stattdessen erfolgt sie im Kontext des jeweiligen Nutzers bzw. der jeweiligen Nutzerin während des Anmeldevorgangs, wobei Änderungen sofort verarbeitet werden.
2 Funktionsweise der Synchronisation
2.1 Synchronisationsumfang nach Rolle
| Rolle | Was bei der Anmeldung synchronisiert wird |
|---|---|
| Schüler*in | Nur das eigene Konto des/der Schüler*in und die eigenen Klassenmitgliedschaften |
| Lehrkraft | Das eigene Konto der Lehrkraft sowie alle ihre Klassen, einschließlich der Schüler*innen-Mitgliedschaften in diesen Klassen |
2.2 Synchronisation einer gesamten Schule
Wichtig: Da die Synchronisation durch die Anmeldung ausgelöst und nach Rolle eingeschränkt wird, erfordert eine vollständige Synchronisation der gesamten Schule eine Anmeldung mit einem eigens dafür vorgesehenen Konto, das Zugriff auf alle Klassen hat. Andernfalls sind möglicherweise noch nicht alle Klassen oder Konten in itslearning abgebildet.
3 Nutzerverwaltung
| Aktion | Verhalten |
|---|---|
| Erstellung | Nutzer*innen werden automatisch in itslearning angelegt, sobald ihre Daten erstmals vom ID Broker zurückgegeben werden. |
| Aktualisierungen | Nutzerdaten werden bei jeder Anmeldung synchronisiert. |
| Löschung | Wird aufgrund von Einschränkungen des Quellsystems derzeit nicht unterstützt. |
4 Hierarchieverwaltung
| Aktion | Verhalten |
|---|---|
| Erstellung | Hierarchien werden automatisch in itslearning angelegt, sobald Klassen und Kurse vom ID Broker empfangen werden. |
| Aktualisierungen | Wird während des Anmeldevorgangs rollenbasiert synchronisiert. Die Anmeldung eines/einer Schüler*in aktualisiert nur die eigenen Klassenmitgliedschaften. Die Anmeldung einer Lehrkraft aktualisiert alle zugehörigen Klassen und Kurse. |
| Löschung | Wird aufgrund von Einschränkungen der Quell-API derzeit nicht unterstützt. |
5 Single Sign-on
Single Sign-on erfolgt über die EduSync-Middleware, die auf die API des ID Broker zugreift und die Daten mit itslearning synchronisiert.
6 Bekannte Einschränkungen
Wichtig:
- Die Löschung von Nutzer*innen wird derzeit nicht unterstützt. Ein/e in UCS@school entfernte/r Nutzer*in wird in itslearning nicht automatisch entfernt oder deaktiviert.
- Die Löschung von Hierarchien wird aus demselben Grund derzeit nicht unterstützt.
- Eine vollständige Synchronisation der gesamten Schule erfordert eine Anmeldung mit einem Konto, das Zugriff auf alle Klassen hat.