Map exportieren

Kapitel 3: Anmeldung über andere Plattformen (Single-Sign-On) und Doppelaccounts

Edumaps für Admins Edumaps

Überblick

Warum Single-Sign-On und Doppelaccounts wichtig sind.
1

Ziel dieser Pinnwand

  • Diese Pinnwand erklärt, wie Single-Sign-On (kurz „SSO“) in Edumaps grundsätzlich funktioniert und warum manchmal Doppelaccounts entstehen.
  • Nach dieser Pinnwand wissen Sie:
    • was SSO bedeutet
    • wie der Login über externe Plattformen einzuordnen ist
    • warum manuelle Accounts und SSO-Accounts kollidieren können
    • wann Accounts verschmolzen werden sollten
    • wie Admins Doppelaccounts vermeiden
    • wann der Support helfen sollte
2

Was bedeutet Single-Sign-On (kurz SSO)?

  • SSO steht für Single-Sign-On.
  • Das bedeutet:
  • Ein Nutzer meldet sich nicht direkt mit Benutzername und Passwort bei Edumaps an, sondern über eine externe Plattform.
  • Beispiele können sein:
    • Bildungsmediathek NRW
    • Edupool
    • IServ
    • VIDIS
    • andere schulische Login-Systeme, siehe Auflistung
  • Edumaps erhält dann von der externen Plattform die Information, welcher Nutzer angemeldet wurde.
3

Warum ist das für Admins wichtig?

  • SSO vereinfacht den Login, kann aber zu Rückfragen führen.
  • Typische Admin-Fragen:
    • Warum hat eine Lehrkraft plötzlich zwei Accounts?
    • Warum fehlen bei einem SSO-Login alte Maps?
    • Warum erscheint eine Seite zur Kontoverknüpfung?
    • Kann ein manueller Account mit einem SSO-Account verbunden werden?
    • Welcher Account soll am Ende bestehen bleiben?
  • Merksatz: SSO löst Login-Probleme, aber Admins müssen die Account-Zuordnung verstehen.
4

Typische Situation in Schulen

  • Viele Schulen starten zunächst mit manuell angelegten Accounts.
  • Später kommt ein SSO-Zugang hinzu, zum Beispiel über eine Bildungsplattform.
  • Dann kann Folgendes passieren:
    1. Die Lehrkraft hat bereits einen normalen Edumaps-Account.
    2. Die Lehrkraft öffnet Edumaps über die externe Plattform.
    3. Edumaps kann technisch nicht erkennen, dass beide Zugänge zur gleichen Person gehören.
    4. Ein zweiter Account entsteht oder eine Verknüpfung muss bestätigt werden.
  • Das ist kein Fehler, sondern ein vorgeschriebener Schutzmechanismus.

SSO verstehen

Login über externe Plattformen einordnen.
5

Login über SSO (Ablauf)

  • Wenn eine Schule Edumaps über eine externe Plattform (wie Vidis, IServ, Edupool, Bildungsmediathek NRW, …) nutzt, melden sich Nutzer über die dortige Plattform an.
  • Der Ablauf ist grob:
    1. Nutzer ist auf externer Plattform und klickt auf Button bzw. Kachel „Edumaps“.
    2. Die externe Plattform sendet den Nutzer zu Edumaps und beide Server bestätigen die Identität.
    3. Edumaps erhält die notwendigen Benutzerdaten.
    4. Edumaps prüft, ob bereits ein passender Account existiert.
    5. Der Nutzer wird angemeldet oder muss eine Verknüpfung bestätigen.
  • Wichtig: Edumaps entscheidet die Identität nicht allein anhand des Namens. Namen sind nicht eindeutig genug.
  • Jede Plattform hat ihre eigenen Kennungen!
6

Warum Namen nicht reichen

  • Ein Name allein reicht nicht aus, um Accounts sicher zusammenzuführen.
  • Gründe:
    • mehrere Personen können gleich heißen
    • Namen können unterschiedlich geschrieben sein
    • Vorname und Nachname können vertauscht sein
    • Umlaute oder Sonderzeichen können abweichen
    • ein Account kann bereits mit einer anderen Identität verbunden sein
  • Beispiel: Zwei Personen heißen „Max Müller“. Edumaps darf nicht automatisch entscheiden, welcher Account zu welchem SSO-Zugang gehört.
7

Kontoverknüpfung als Sicherheitsschritt

  • Wenn Edumaps eine mögliche Verbindung erkennt, kann eine Seite zur Kontoverknüpfung erscheinen.
  • Das bedeutet:
    • Edumaps prüft, ob der externe Zugang zu einem bestehenden Account gehört.
    • Der Nutzer muss bestätigen, dass es der richtige Account ist.
    • Bei normalen Accounts kann eine zusätzliche Bestätigung nötig sein.
  • Wichtig: Diese Seite ist kein Fehler. Sie verhindert, dass ein fremder externer Login versehentlich mit dem falschen Edumaps-Account verbunden wird.
8

Gemeinsam genutzte Geräte

  • In Schulen werden Computer, Tablets oder Browser manchmal von mehreren Personen genutzt.
  • Risiko:
    • Lehrkraft A ist noch bei Edumaps angemeldet.
    • Lehrkraft B öffnet danach Edumaps über SSO.
    • Ohne Schutz könnte der falsche Account verknüpft werden.
  • Deshalb muss Edumaps bei Kontoverknüpfungen besonders vorsichtig sein.
  • Empfehlung: Nach der Nutzung auf gemeinsam genutzten Geräten immer abmelden.

Doppelaccounts erkennen

Woran Admins das Problem sehen.
9

Typische Anzeichen

  • Ein Doppelaccount liegt wahrscheinlich vor, wenn ein Nutzer berichtet:
    • „Meine Maps sind verschwunden.“
    • „Ich bin über den SSO drin, sehe aber nichts mehr.“
    • „Ich habe plötzlich einen neuen leeren Account.“
    • „Ich kann meine alten Ordner nicht finden.“
    • „Mein Name erscheint zweimal in der Benutzerverwaltung.“
  • Prüfen Sie: Gibt es in der Benutzerverwaltung zwei ähnliche Accounts mit gleichem oder ähnlichem Namen?
10

Manueller Account und ein weiterer SSO-Account

  • Der häufigste Fall:
    1. Ein Admin hat die Lehrkraft manuell angelegt.
    2. Die Lehrkraft arbeitet bereits mit diesem Account.
    3. Später nutzt die Lehrkraft den SSO einer externen Plattform.
    4. Edumaps erstellt oder erkennt einen separaten SSO-Zugang.
  • Dann existieren zwei Zugänge:
    • alter manueller Account mit Inhalten
    • neuer SSO-Account mit Plattform-Login
  • Ziel ist meist, beide sauber zusammenzuführen.
  •  
  • Beispiel: Frau Müller hat zwei Accounts
    1. Der Admin hat Frau Müller manuell angelegt – dort liegen ihre Maps.
    2. Später meldet sie sich erstmals über die Bildungsmediathek an. Dadurch entsteht ein zweiter, leerer SSO-Account.
    3. Sie meldet: „Meine Maps sind weg."
  • Lösung: In Accounts verschmelzen den leeren SSO-Account als künftigen Login wählen und den alten manuellen Account mit den Inhalten zusammenführen. Danach loggt sie sich über die Bildungsmediathek ein und findet ihre Maps wieder.
11

Was Admins prüfen sollten

  • Vor einer Verschmelzung sollten Admins prüfen:
    • Welcher Account enthält die wichtigen Maps?
    • Welcher Account enthält Uploads?
    • Welcher Account wird künftig für den Login genutzt?
    • Ist einer der Accounts ein SSO-Account?
    • Hat der Nutzer bestätigt, welcher Account gemeint ist?
  • Achtung: Nicht löschen. Erst prüfen, dann verschmelzen oder bereinigen.
12

Nicht jeder ähnliche Name ist ein Doppelaccount

  • Ähnliche Namen bedeuten nicht automatisch, dass es dieselbe Person ist.
  • Beispiele:
    • zwei Lehrkräfte mit gleichem Nachnamen
    • Schüler und Lehrkraft mit ähnlichem Namen
    • alte Testaccounts
    • Accounts ohne Namen oder Dummy-Accounts
  • Grundsatz: Nur Accounts zusammenführen, wenn die Identität eindeutig geklärt ist.

Accounts verschmelzen

So wird aus zwei Accounts wieder einer.
13

Wann verschmelzen?

  • Accounts sollten verschmolzen werden, wenn klar ist:
    • beide Accounts gehören zur gleichen Person
    • ein Account enthält wichtige Inhalte
    • der andere Account ist der künftige Login-Zugang
    • der Nutzer hat die Zuordnung bestätigt
  • Typisches Ziel: Der Nutzer meldet sich künftig über SSO an und findet trotzdem seine bisherigen Maps und Inhalte wieder.
14

Was kann übertragen werden?

  • Beim Verschmelzen können Inhalte und Zuordnungen vom alten Account zum Zielaccount übertragen werden.
  • Je nach Systemfunktion betrifft das zum Beispiel:
    • eigene Maps
    • Ordner
    • Uploads
    • geteilte Inhalte
    • Buchungen oder Zuordnungen
    • weitere Nutzerdaten
  • Wichtig: Vorher prüfen, welcher Account erhalten bleiben soll.
15

Grundablauf für Admins

  • Typischer Ablauf:
    1. Benutzerverwaltung öffnen und dort die Seite „Accounts verschmelzen“.
    2. Festlegen, welcher Account die Inhalte enthält.
    3. Festlegen, welcher Account künftig genutzt wird.
    4. Beide Accounts in den Dropdowns entsprechend auswählen und nochmals kontrollieren.
    5. Verschmelzung durchführen.
    6. Den Benutzer informieren, sich erneut einzuloggen.
    7. Ergebnis prüfen lassen.
  • Achtung: Ein Verschmelzen kann nicht rückgängig gemacht werden. Es ist hohe Sorgfalt gefordert.
16

Welcher Account soll bleiben?

  • Meist soll der Account bleiben, über den künftig der Login erfolgt.
  • Bei SSO ist das oft der externe Plattform-Account.
  • Fragen zur Entscheidung:
    • Wie meldet sich die Person künftig an?
    • Welcher Account ist mit SSO verbunden?
    • Wo liegen die wichtigen Inhalte?
    • Ist ein Account nur ein leerer Doppelaccount?
  • Ziel: Ein sauberer Hauptaccount mit allen wichtigen Inhalten und dem richtigen künftigen Loginweg.

Doppelaccounts vermeiden

Besser vorher sauber arbeiten.
17

Lehrkräfte einladen statt neu anlegen

  • Wenn Lehrkräfte bereits einen Edumaps-Account haben, aber noch nicht Ihrer Schule zugordnet sind, können Sie sie einladen statt neu anzulegen.
  • Vorteile:
    • bestehende Inhalte bleiben erhalten
    • weniger Doppelaccounts
    • sauberere Schulzuordnung
    • weniger Supportaufwand
  • Empfehlung: Vor dem manuellen Anlegen prüfen, ob die Lehrkraft bereits einen Account besitzt.
18

Vor SSO-Einführung informieren

  • Wenn eine Schule auf SSO umstellt, sollten Lehrkräfte vorher informiert werden.
  • Kurze Nachricht an das Kollegium:
    • künftig Login über die externe Plattform verwenden
    • nicht parallel neue Accounts erstellen
    • bei fehlenden Maps nicht neu starten, sondern Admin kontaktieren
    • bei Kontoverknüpfung sorgfältig prüfen
  • Weisen Sie Ihre Nutzer darauf hin, dass es einen SSO-Verknüpfer gibt. Hier können SSO mit einem bereits bestehenden Account verknüpft werden.
  • Ziel: Nutzer sollen nicht aus Versehen im falschen oder leeren Account weiterarbeiten.
19

Keine Testaccounts dauerhaft nutzen

  • Testaccounts sind praktisch für Fortbildungen, sollten aber nicht dauerhaft als persönliche Arbeitsaccounts verwendet werden.
  • Problem:
    • später fehlt eine echte Identität
    • SSO-Verknüpfung wird schwieriger
    • Inhalte liegen in anonymen Accounts
    • Zuordnung zur Schule ist unklar
  • Empfehlung: Testaccounts nach Fortbildungen bereinigen oder klar von echten Nutzeraccounts trennen.
20

Benutzerverwaltung regelmäßig prüfen

  • Admins sollten die Benutzerliste regelmäßig kontrollieren.
  • Achten Sie auf:
    • doppelte Namen
    • leere oder fast leere Accounts
    • Accounts ohne klare Rolle
    • Lehrkräfte ohne Schulzuordnung
    • alte Testaccounts
    • Nutzer, die nicht mehr zur Schule gehören
  • Tipp: Nach größeren SSO-Umstellungen lohnt sich eine gezielte Doppelaccount-Prüfung.

Sicherheit und Support

Wann Vorsicht nötig ist.
21

Warum automatische Verschmelzung gefährlich wäre

  • Eine automatische Verschmelzung nur anhand von Namen kann riskant sein.
  • Mögliche Folgen:
    • Inhalte landen beim falschen Nutzer
    • ein fremder SSO-Zugang wird falsch verbunden
    • Datenschutzprobleme entstehen
    • ein Nutzer erhält Zugriff auf fremde Maps
  • Deshalb sind Bestätigung und Admin-Prüfung wichtig.
22

Wann Support kontaktieren?

  • Kontaktieren Sie den Support, wenn:
    • unklar ist, welcher Account der richtige ist
    • wichtige Inhalte fehlen
    • mehrere ähnliche Accounts existieren
    • ein SSO-Account falsch verbunden wirkt
    • nach einer Verschmelzung Inhalte fehlen
    • eine Schule gerade auf SSO umstellt
  • Bitte mitschicken: Name der Schule, betroffener Benutzer, Beschreibung des Loginwegs und möglichst keine Passwörter.
23

Was Nutzer selbst tun können

  • Nutzer können helfen, indem sie:
    • sich auf gemeinsam genutzten Geräten abmelden
    • nicht mehrere Loginwege durcheinander nutzen
    • bei fehlenden Inhalten nicht sofort neue Maps erstellen
    • dem Admin sagen, über welchen Weg sie sich angemeldet haben
    • Screenshots von Fehlermeldungen bereitstellen
  • Merksatz: Erst klären, dann weiterarbeiten.

FAQ und nächster Schritt

Kurze Antworten auf typische Fragen.
24

Ist die Meldung zur Kontoverknüpfung bei der ersten Nutzung des SSO ein Fehler?

  • Die Seite zur Kontoverknüpfung ist kein Fehler, sondern ein Sicherheitsschritt. Sie erscheint, wenn Edumaps einen externen Login einem bestehenden Account zuordnen möchte und sicherstellen muss, dass beide wirklich zur selben Person gehören.
  • Das schützt Nutzer und Schule vor falschen Verknüpfungen.
  • Der Sicherheitsschritt erscheint nur, sofern bei Nutzung des SSO bereits ein aktiver Login auf Edumaps besteht.
25

Kann ein leerer SSO-Account gelöscht werden?

  • Das hängt vom Fall ab.
  • Wenn ein leerer SSO-Account versehentlich entstanden ist, sollte zuerst geprüft werden:
    • Gehört er wirklich zur gleichen Person?
    • Soll er künftig der Loginaccount sein?
    • Müssen Inhalte aus einem alten Account übertragen werden?
  • Oft ist Verschmelzen besser als direktes Löschen.
26

Was ist der nächste Schritt?

  • Nach SSO und Doppelaccounts folgt als nächstes zentrales Admin-Thema:
  • Tutorial: Teilen, Rechte und „Meine Schule“
  • Dort lernen Admins:
    • wie Maps und Ordner sicher geteilt werden
    • wann Links sinnvoll sind
    • wann Klassen oder Gruppen besser sind
    • wie „Meine Schule“ als internes Schulportal genutzt werden kann