Benvingudes i benvinguts al portal Linkat

La Linkat és la distribució educativa de GNU/Linux que ha iniciat i ofereix el Departament d'Educació a la comunitat educativa. Es tracta d'un projecte de programari lliure que permet als centres educatius, però també a tota la societat, tenir accés de forma legal, gratuïta i amb suport tècnic professional, a un conjunt molt ampli d'aplicacions: educatives, d'ofimàtica, d'Internet, multimèdia...

"Autenticació" o "validació" recargolada: Como?  Final

  • Això ja comença a ser un desgavell:
    Intraweb del centre, el meu moodle, el moodle de música, ara volen moodle de centre en paral·lel amb la intraweb ...

    I els usuaris?

    Idealment voldria que tothom es validés contra l'ActiveDirectory (sic!) del servidor del centre, però no és accessible des de fora i només em serviria per les connexions de dins del centre.

    NO veig gaire més factible fer-ho quan s'instal·li samba/linkat com a controlador de domini.

    Sembla que hauria de demanar que obrissin ports al router per una adreça interna concreta (192.168.0.2) i  instal·lar-hi un firewall/router des del que adreçar els servidors interns per protocol/port.

    No tinc cap experiència al respecte, no se si me'n sortiria o en quant de temps.
    Algú ho veu especialment clar?

    Podria conformar-me amb validar tots els diferents moodles contra la base de dades de la intraweb, almenys reduiria el descontrol.

    També havia pensat intentar validar contra servidors radius, serviria pels profes, però no tots  els alumnes tenen compte a l'edu365, i fer servir un radius del centre requeriria també obertura de ports.

    Tal vegada algú sap com fer-ho més fàcil mitjançant un "túnel" VPN

    Jo ara ja estic massa confós, i tinc massa poc temps.

    Pot ser estic embolicant la troca i és una cosa molt fàcil?
    Pot ser hi ha un servidor de validació centralitzat a l'XTEC neguitós i frisant per servir als meus propòsits, i jo no ho sé?

    Algú pot desenvolupar alguna d'aquestes idees i donar-me pistes per seguir?

    Mercès.

    Àngel Pérez Beroy
  • Hola Àngel,

    A la pàgina web:

    http://docs.moodle.org/en/LDAP_authentication

    Tens la recepta de com configurar Moodle per tal que validin els usuaris amb LDAP i també amb Active Directory.

    També pots mirar-te l'adreça:

    http://docs.moodle.org/en/LDAP_enrolment

    El servidor LDAP que porta Linkat suporta connexions SSL/TLS per la qual cosa és addient per validar usuaris a través d'internet. Entenc que el problema que tens és que els moodle els tens al phobos i necessites un mecanisme d'autenticació.

    Si la base de dades d'usuaris la tens al centre no et queda més remei que obrir ports i redireccionar la IP del servidor LDAP en el router.

    La instal·lació d'un firewall és recomanat (per no dir obligat) però un firewall hardware senzill costa uns 30 Eur. (compte que he dit senzill). Aquest firewall s'ha de posar just després del router de forma que tota la xarxa informàtica del centre pengi d'aquest firewall.

    L'esquema seria com aquest:

                                                                    ------ [Servidor LDAP] (192.168.0.x)
                                                                    |
    (((((INTERNET)))))-------------[Router ADSL]--------|
                                          192.168.0.1          |
                                          192.168.1.1          |
                                                                    ------[Firewall] ------*Xarxa Interna*
                                                                          (192.168.2.1)  (192.168.2.x)


    Aquest és un esquema senzill, segurament t'interessaria més que el servidor LDAP "visible" a internet fos un servidor rèplica del servidor LDAP del centre.

    T'adjunto un PDF per veure com queda una configuració senzilla de Moodle 1.5.4 configurat per validar usuaris amb LDAP.

    Joan de Gracia
  • 0 usuaris

Aquesta llista mostra els usuaris actius durant els darrers 20 minuts.