【问题标题】:Users creation with LDAP on moodle在 Moodle 上使用 LDAP 创建用户
【发布时间】:2013-12-17 21:36:42
【问题描述】:

我有一个现有的 moodle 2.5.3 安装,目前正计划使用 MS AD 进行 LDAP 身份验证。我从我们的网络团队获得了大部分 LDAP 信息,但对于部署,我有几个问题。

  1. 我有数百个现有用户手动或通过自行注册创建。添加 LDAP 身份验证后,已经存在的用户(使用相同的公司电子邮件地址注册)会发生什么情况?

  2. 如果我在 AD 上没有 Creators 组,我想我会在 moodle 中手动分配角色。在同步作业期间这些分配会受到影响吗?

  3. 在这种情况下,AD 用户和非 Ad 用户将共存。非常感谢有关用户管理的任何建议、经验或见解。 非常感谢您提前提供的帮助。

【问题讨论】:

    标签: moodle


    【解决方案1】:

    这个问题是不久前提出的,但这是我的看法。

    首先,关于第 1 点:要回答您必须询问您当前对那些手动/自注册用户的用户名使用什么。学生可以选择他们自己的用户名,或者你是否对所有用户名使用某种标准信息,例如他们的电子邮件地址或“社会安全”号码?如果他们可以选择自己的用户名,那么 AD 集成将不起作用。

    那么,关于第 3 点:在这种情况下,AD 用户和非 AD 用户将共存。那是一场等待发生的灾难!我做了一段时间,结果在我的 Moodle 数据库中导致了大量重复的用户配置文件问题(即一个用户有多个 Moodle 配置文件)。

    为避免这种情况,在 Moodle 中启用 AD 身份验证之前,您需要将 Moodle 中现有用户的所有 Moodle 用户名转换为使用来自 AD 的相同 user_id 属性。因此,如果您在 AD 中的用户标识符属性是学生的大学生编号(或电子邮件地址 - 不推荐!),那么您需要更改 Moodle 中这些学生的所有现有用户名,以使用相同的 user_id 属性。这可能是一项相当大的工作。但是,如果您不这样做,当您将 Moodle 数据库与您的 AD 数据库同步时,您将在 Moodle 中创建大量重复的配置文件!这意味着您的学生将在 Moodle 中拥有多个个人资料!而且无法撤消!

    【讨论】:

    • 猜猜看。我们还没有对此做任何事情。感谢 luisdev 分享您的经验。在切换到 AD 之前转换的可行性问题是阻止我们的事情。
    猜你喜欢
    • 2021-07-04
    • 1970-01-01
    • 1970-01-01
    • 2021-03-25
    • 1970-01-01
    • 2016-01-29
    • 1970-01-01
    • 2011-07-17
    • 1970-01-01
    相关资源
    最近更新 更多