2013-12-17 124 views
1

我有一個現有的Moodle 2.5.3安裝和目前正在計劃與MS AD LDAP身份驗證。我從我們的網絡團隊獲得了大部分LDAP信息,但爲了部署,我有幾個問題。用戶創建與LDAP上的Moodle

  1. 我有幾百個手動創建或通過自行註冊的現有用戶。現在已經存在的用戶(使用同一公司電子郵件地址註冊)現在會添加LDAP身份驗證會發生什麼?

  2. 如果我沒有在廣告中的創作者組,我想我會手動分配在Moodle中的作用。這些任務是否會在同步工作中受到影響?在這種情況下

  3. AD用戶和非Ad用戶將共同存在。任何有關用戶管理的建議,經驗或見解都將非常感謝。 非常感謝您提前給予的幫助。

回答

1

剛纔提過這個問題,但這是我的看法。

首先,關於第1點:回答你要問什麼,你目前使用的那些手動/自注冊用戶的用戶名。學生可以選擇自己的用戶名,還是對所有用戶名使用某種標準信息:例如他們的電子郵件地址或「社會安全」號碼?如果他們可以選擇他們自己的用戶名,那麼AD集成將不起作用。

然後,關於第3點:AD用戶和非AD用戶將共存於這種情況。這是一場等待發生的災難!我做了一段時間,並導致我的Moodle數據庫中有很多重複的用戶配置文件問題(即多個用戶的Moodle配置文件)。

爲了避免這種情況,你在Moodle中啓用AD驗證之前,你需要所有Moodle的用戶名轉換爲現有用戶在Moodle使用相同的USER_ID atttribute從AD。因此,如果您在AD中的用戶標識符屬性是學生的大學生號碼(或電子郵件地址 - 不推薦!),那麼您需要更改Moodle中的這些學生的所有現有用戶名,以使用相同的user_id屬性。這可能是一項相當大的工作。但是如果你不這樣做,那麼當你將Moodle數據庫與AD數據庫同步時,你將在Moodle中創建大量重複的配置文件!這意味着您的學生將在Moodle中擁有多個配置文件!它不能撤消!

+0

猜猜看是什麼。我們對此還沒有做任何事情。感謝luisdev分享你的經驗。在切換到AD之前轉換的可行性問題正在阻止我們。 – KYLO