Hallo,

aus den ganzen Anregungen konnte nun auch bei uns eine zufrriedenstellende Lösung gebastelt werden. Die Test waren erfolgreich.
Die grobe Aufgabenverteilung in den versch. Netzen ist:
VerwNetz: Benutzernamenerzeugung (und Erstkennworterstellung)
PädNetz: Benutzergruppenverwaltung (und damit auch LDAP-Authentifizierung)

nach ewigem hin und her hat unsere Schulleitung nun für alle Klassen lokal in Webuntis einen Nutzer angelegt und vergibt jedes SJ neue PW's...da gibt es im Webuntis Handbuch auch einen Eintrag dazu... das klappt super.
Dominik
Ich habe zum Glück einen sehr netten und kompetenten Kollegen, der im Verwaltungsnetz die Schüler anlegt und WebUntis betreut. Wir haben uns darauf verständigt, dass im Verwaltungsnetz die Benutzernamen von Lehrern und Schülern verwaltet  werden. Ich bekomme jetzt eine Textdatei für alle SuS mit Loginname und Passwort, so dass ich die SuS damit direkt als extraschueler anlegen kann (weil man bei denen das Wunschlogin vergeben kann). Übrigens ist die Doku für extraschueler.txt unvollständig. Es fehlt das letzte (6.) Feld: "Kennwort".
http://fschuette.homepage.t-online.de/lmn/howtos/manage-users/verwalten.html#pflege-der-extraschuler-und-extrakurse
Klasse;Nachname;Vorname;Geburtsdatum;Wunschlogin;Kennwort

Das hat den Vorteil, dass der Benutzername in WebUntis und im LMN-System immer gleich ist. So ist die Personenidentifizierung beim WebUntis problemlos. Außerdem bekommen die neu an der Schule angemeldeten Schüler (bei uns zukünftige 5-Klässler) schon vor den Sommerferien eine Mappe mit allen möglichen Infos und da ist dann auch schon der Zugang zu WebUntis drin, so dass der Stundenplan auch schon in der letzten Ferienwoche eingesehen werden kann.

aus der Liste hier hatte ich mal den Tipp erhalten die Unterscheidung
zwischen LuL und SuS per unterschiedlichen Pfad des Home zu machen.
Rainer
Das habe ich jetzt auch so verwendet und sogar noch etwas erweitert. Das war unbedingt nötig, da sonst die Unterscheidung von Schülern und Schulnahen Personen, die ja auch in Extraklassen sind nicht möglich gewesen wäre. Die SuS sind alle in Klassen, die mit kl anfangen und die Kursschülerklassen haben ku (z.B. kuJ1a). Die schulnahen Personen sind in Klassen, die mit 0 anfangen.
So kann ich die Gruppen im WebUntis schön den Rollen zuteilen:
Teil des Attributs "homeDirectory": /home/teachers -> Lehrer
Teil des Attributs "homeDirectory": /home/students/k -> Schüler
Teil des Attributs "homeDirectory": /home/students/0 -> Personal

Durch den Userfilter im WebUntis werden Gruppen ausgeschlossen, die keinen Zugang haben sollen - bei uns schulnahe Personen die nur einem LMN-Account haben sollen, aber sonst nix.

Gruß
Stefan

Björn Sieper <[email protected]> schrieb
am Wed, 17 Aug 2016 21:49:04 +0200:
Hallo,

ich verwende es wie im Bild zu sehen und komme damit eigentlich gut zurecht. In den seltenen Fällen, in denen die Schüler nicht zuverlässig zugeordnet werden können, muss man halt von Hand nachhelfen.

Grüße
Björn

Am 13.08.2016 um 10:43 schrieb Senft, Stefan:
Hallo,

ich bräuchte beim Einrichten der LDAP-Einstellungen in WebUntis etwas Hilfe.

1. Hat jemand die Einstellungen für einen Userfilter, der also nicht alle Gruppen (oder alle außer einer) aus dem LDAP ins WebUntis lässt ?

2. Hat jemand die Einstellungen für die Rollenidentifizierung - also Zuordnung von Lehrern und Schülern (und evtl Personal) ?

Gerne auch einen Screenshot per PM.

Danke schon einmal vorab für die Unterstützung!

Gruß
Stefan


_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user



_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an