Suchergebnisse :

×

In unserer digital geprägten Welt hat sich der Zugang zu Bildung durch die Verfügbarkeit von Lernmanagementsystemen (LMS) wie Moodle, Udemy, Blackboard Learn, Google Classroom und anderen deutlich verbessert. Angesichts der steigenden Zahl an Bildungseinrichtungen ist die Implementierung unterschiedlicher Systeme für unterschiedliche Zwecke sowie die Gewährleistung einer reibungslosen Integration und eines reibungslosen Zugangs sowohl für Nutzer als auch für die Institute unerlässlich.

Diese Fallstudie zeigt, wie Sie mit einem einfachen Modul, das auf Ihrer Drupal-Site installiert wird, Ihr Drupal in einen IDP verwandeln und in jedes LMS Ihrer Wahl integrieren können. Dadurch wird der Anmeldevorgang für alle Schüler, Lehrer und sogar Eltern vereinfacht.

In diesem Abschnitt besprechen wir alles von den Anforderungen und dem Implementierungsprozess bis hin zu den Ergebnissen.

  • Key-Anforderungen:
Usecase-Kartenlogo

SAML IdP-Modul

Um eine nahtlose Anmeldung zwischen Drupal und LMS zu ermöglichen.

Modul herunterladen
Usecase-Kartenlogo

Moodle SAML SP-Modul

Um es mit dem Drupal-IdP für die Annahme von SSO-gesteuerten Anmeldungen zu konfigurieren.

Modul herunterladen
  • Funktionen, die eine wichtige Rolle spielen:
Usecase-Kartenlogo

IdP-initiierte SSO-Funktion

Um SSO auf der Drupal-Site zu initiieren.

Einrichtungsanleitung (EN)
Usecase-Kartenlogo

Attribut- und Rollenzuordnung

So ordnen Sie Benutzerdaten vom IdP dem SP zu

Einrichtungsanleitung (EN)

Institutionen haben Schwierigkeiten, mehrere Authentifizierungssysteme zu verwalten, was zu Verwaltungsaufwand und Benutzerermüdung führt. Idealerweise melden sich die Benutzer – Studierende und Lehrende – auf der Drupal-basierten Website der Hochschule/Universität mit ihren Konten an und greifen dann über einen bereitgestellten Link auf verschiedene Lernressourcen zu. Anschließend werden sie automatisch im LMS angemeldet.

Trotz des Zugriffs auf externe LMS kennen Bildungseinrichtungen keine bessere Möglichkeit, ohne wiederholte Anmeldungen zwischen Plattformen zu wechseln. Um dieses Problem zu lösen, bietet miniOrange ein SAML-IdP-Modul an.

Dieses Modul konvertiert die Drupal-Site in einen Identitätsanbieter (IdP) und LMS wie Moodle in einen Dienstanbieter (SP), um Single Sign-On (SSO) zu ermöglichen.

Für diesen Implementierungsleitfaden verwenden wir Moodle als LMS.

Das miniOrange SAML IdP-Modul wird auf der Drupal-Site installiert und konfiguriert und ist somit der IDP. Dadurch können alle bereits auf der Drupal-Site vorhandenen Benutzer mit denselben Drupal-Anmeldeinformationen direkt auf Moodle zugreifen. Dadurch entfällt die Notwendigkeit, einen separaten Login für Moodle zu erstellen.

Für Moodle stehen Ihnen verschiedene Module zur Verfügung, die Ihre Moodle-Site in einen Service Provider verwandeln. Hier ist der Link zum miniOrange SAML SP-Modul für Moodle.

Da wir dem Standardprotokoll/-ablauf von SAML folgen, sind die Konfigurationsschritte zum Kommunizieren dieser beiden Plattformen ziemlich unkompliziert.

Sie können die Metadaten der einzelnen Plattformen austauschen. Laden Sie die Moodle-Metadaten herunter und stellen Sie sie der Drupal-Site zur Verfügung. Anschließend exportieren Sie die Metadaten der Drupal-Site und geben sie an die Moodle-Site weiter. Alternativ können Sie jede Site manuell konfigurieren, indem Sie die erforderlichen Informationen weitergeben. Dieser Leitfaden sollte Ihnen Schritt-für-Schritt-Anweisungen zum Einrichten und Ausführen der SAML-Verbindung geben.

Wenn Sie eine genauere Kontrolle darüber benötigen, was den einzelnen Plattformen zur Verfügung gestellt wird, oder wenn Sie einen manuellen Prozess bevorzugen, können Sie dieser Schritt-für-Schritt-Anleitung folgen, die Ihnen zeigt, was wohin gehört.

Die Benutzererfahrung

Sobald die Verbindung zwischen beiden erfolgreich hergestellt ist, können sich Drupal-Benutzer mit ihren Drupal-Anmeldeinformationen bei Moodle anmelden. Dies ist die Benutzererfahrung, wenn sie versuchen, sich direkt bei Moodle anzumelden, ohne zuerst die Drupal-Site zu verwenden.

Alternativ, und hier kommt die IDP-initiiertes SSO kommt ins Spiel, können sie sich zunächst bei der Drupal-Site anmelden. Ihnen wird dann ein Link angezeigt, der sie zu Moodle führt und sie automatisch anmeldet.

Dies ist besonders hilfreich, wenn die Moodle-Kurse auf der Universitätswebsite/im Studierendenkonto – auch bekannt als Drupal-Site – präsentiert und aufgelistet werden. Wenn Studierende einen Kurs besuchen oder sich dafür anmelden möchten, der im Universitäts-Dashboard angezeigt wird, müssen sie sich nicht separat bei Moodle anmelden. Die Anmeldung läuft reibungslos und würde die ständig zappelige Generation Z oder die stets entspannten Millennials begeistern.

miniOrange Drupal IdP LMS IdP initiiertes einmaliges Anmelden

Wir gehen noch einen Schritt weiter

Durch die Zuordnung oder Beziehung zwischen dem IDP (Drupal) und dem SP (Moodle) können Sie eine automatisierte Berechtigungs- oder Zugriffsverwaltung gemäß den im Drupal-Konto festgelegten Rollen oder Attributen einrichten. Beispielsweise kann ein Administrator oder jemand mit einem Lehrer Rolle innerhalb von Drupal, kann automatisch gewinnen Bewerter Berechtigungen / Privilegien auf Moodle; Studierende aus dem Abteilung für Computertechnik, haben selektiven Zugriff auf die Informatikkurse auf Moodle; wenn Ihre LMS-Plattform einen Elternteil oder Beschützer Dashboard-Funktion, dann hätte dieses bestimmte Konto Zugriff auf die Noten der Schüler usw. bzw. könnte diese einsehen.

Um alle diese Fälle zu erreichen, müssten Sie natürlich eine rollen- oder attributbasierte Zugriffskontrolle (RBAC) beim Dienstanbieter einrichten – aber das ist nicht allzu schwer zu erreichen – vorausgesetzt, Sie haben die richtigen Tools dafür.

miniOrange Drupal IdP LMS-Attribut- und Rollenzuordnung
  1. Benutzer – Schüler, Eltern und Lehrer gleichermaßen – erleben einen reibungslosen Übergang von Drupal zu Moodle und können mit einem einzigen Anmeldeversuch auf Kurse zugreifen.
    • Benutzer müssen sich nicht einmal separat bei ihrem Moodle/LMS anmelden, sie müssen sich nur bei Drupal anmelden und können dann authentifiziert und zum LMS weitergeleitet werden.
    • Automatische Zugriffsrechte auf der Grundlage von Rollen oder Attributen verringern den Verwaltungsaufwand und minimieren Fehler bei der Datensichtbarkeit.
  2. Bessere Sicherheit durch Vermeidung mehrerer oder noch schlimmer, wiederverwendeter Passwörter. Sie benötigen nur ein Passwort #YONOP.
  3. Das Drupal-IDP-Modul von miniOrange kann auch eine Verbindung zu mehreren SPs herstellen. Wenn Sie Ihre Kurse also auf mehrere Instanzen desselben oder verschiedener LMS aufgeteilt haben, kann ein einzelner Benutzerspeicher die Identitätsanforderungen erfüllen.

LMS und die Kernwebsite sollten miteinander kommunizieren. Das miniOrange Drupal SAML IDP-Modul macht es möglich. Sie brauchen keine zwei Passwörter mehr, müssen keine Konten plattformübergreifend manuell erstellen und müssen keine Zugriffsrechte für jedes Konto festlegen. Sie sparen viel Zeit, machen Ihre Nutzer zufrieden und schützen Ihre Website. Und letztendlich sind dies drei Dinge, die in dieser digitalen Welt wichtig sind.

Wir melden uns so schnell wie möglich bei Ihnen

mo-Form

 Vielen Dank für Ihre Antwort. Wir werden uns umgehend bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Inhaltsverzeichnis

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung