2013-12-17 4 views
1

기존의 무들 2.5.3 설치가 있고 현재 MS AD로 LDAP 인증을 계획 중입니다. 우리 네트워크 팀으로부터 대부분의 LDAP 정보를 얻었지만 배치를 위해 몇 가지 질문이 있습니다.무들에 LDAP를 사용하는 사용자 생성

  1. 수동 또는 자동 등록으로 수백 명의 기존 사용자가 생성되었습니다. LDAP 인증을 추가 했으므로 이미 존재하는 (동일한 회사 전자 메일 주소로 등록 된) 사용자는 어떻게됩니까?

  2. AD에 크리에이터 그룹이없는 경우 수동으로 무들에 역할을 할당한다고 가정합니다. 이러한 과제는 동기화 작업 중에 영향을 받습니까?

  3. 광고 사용자와 비 광고 사용자가이 경우 공존합니다. 사용자 관리와 관련된 제안, 경험 또는 통찰력은 대단히 감사하겠습니다. 미리 도움을 주셔서 감사합니다.

답변

1

이 질문은 이전에 물었습니다. 그러나 제 의견은 여기에 있습니다.

먼저, 포인트 1에 대해 : 수동 /자가 등록 사용자의 사용자 이름에 대해 현재 무엇을 사용하는지 질문해야한다고 대답하십시오. 학생들은 자신의 사용자 이름을 선택하거나 모든 사용자 이름에 대해 일종의 표준 정보를 사용합니까? 이메일 주소 또는 '사회 보장 번호'? 사용자 이름을 선택할 수있는 경우 광고 통합이 작동하지 않습니다.

그런 다음, 포인트 3과 관련하여 : AD 사용자와 비 AD 사용자는이 경우 공존하게됩니다. 그것은 일어날 수있는 재앙입니다! 잠시 동안 해봤는데 내 무들 데이터베이스 (즉, 사용자를위한 무들 프로파일 하나 이상)에 많은 중복 된 사용자 프로필 문제가 발생했습니다.

Moodle에서 AD 인증을 사용하기 전에 Moodle의 기존 사용자에 대한 모든 Moodle 사용자 이름을 AD에서 동일한 user_id 속성을 사용하도록 변환해야합니다. 따라서 광고의 사용자 식별자 속성이 학생의 대학생 번호 (또는 이메일 주소 - 권장하지 않음) 인 경우 무들의 사용자가 동일한 user_id 속성을 사용하도록 기존 사용자 이름을 모두 변경해야합니다. 그것은 꽤 큰 일이 될 수 있습니다. 그러나 그렇게하지 않으면 Moodle 데이터베이스를 AD 데이터베이스와 동기화 할 때 Moodle에서 많은 양의 중복 된 프로파일을 생성하게됩니다! 즉, 학생들이 무들의 프로필을 두 개 이상 가질 수 있습니다! 그리고 그것은 취소 할 수 없습니다!

+0

맞춰봐. 우리는 아직 이것에 대해 아무 것도하지 않았습니다. 경험을 공유해 주셔서 감사합니다 luisdev. AD로 전환하기 전에 전환 가능성에 대한 문제는 우리를 막는 것입니다. – KYLO

관련 문제