Support

neues Ticket Helpdesk News & Updates

Änderungen im AD bei der Installation von PaedNet 10, die die Anbindung externer Systeme betreffen [ID 1479]

Frage:

Welche Änderungen an externen Systemen wie MS365, Time for Kids, WLAN Captive-Portals o.ä. sind vorzunehmen, damit nach der Installation die Kommunikation zwischen dem externen System und dem AD des Schulservers weiter funktioniert.

Hinweise zur Anbindung externer Systeme

Bitte beachten Sie:

Rechtlich Verantwortlicher, insbesondere auch im datenschutzrechtlichen Sinne, sind im Falle einer Anbindung weiterer externer Systeme (z.B. MS365, Radius Server) an das ActiveDirectory stets Sie als Schule bzw. der zuständige Schulträger. Für etwaige Probleme oder Schäden, die durch die Anbindung von externen Systemen oder der manuellen Veränderung vom ActiveDirectory entstehen sollten, haftet das Schulportal Hessen bzw. das Land Hessen nicht.

Antwort:

Mit der Installation von PaedNet 10 werden im Active Directory (AD) Änderungen an den Attributen der User und den Organisationseinheiten (OUs) vorgenommen (siehe Tabellen unten). Dies kann dazu führen, dass Verknüpfungen zu externen Systemen (z.B. MS365, Captive Portal, Time-for-Kids, einem selbstgehosteten Moodle etc.) nicht mehr so funktionieren, wie Sie es gewohnt sind. 

Besonders zu beachten sind Änderungen an den Attributen "sAMAccountName" und "UserPrincipalName". Es ist ab PaedNet 10 nicht mehr möglich, für Lernende eine Anmeldung per ID und für Lehrende eine Anmeldung per Kürzel zu ermöglichen, wie dies unter PaedNet 9.8.1 über den sAMAccountName möglich war!

Stellen Sie also sicher, dass während und kurz nach der Installation von SPH-PaedNet niemand ein solches externes System Ihrer Schule nutzen muss. Stellen Sie nach der Installation anhand der unten abgebildeten Tabelle wieder die Verknüpfung mit dem passenden Attribut her.

AD ab PaedNet 10 und vor PaedNet 10

ab PaedNet 10

vor PaedNet 10

AD ab PaedNet 10 AD vor PaedNet 10

AD-Attribute ab PaedNet 10 und vor PaedNet 10 (die Veränderungen gegenüber den Versionen vor PaedNet 10 sind fett dargestellt):

AD-Attribut*
[Tabellenspalten Überschrift]

Feld-
längen

ab PaedNet 10

vor PaedNet 10

cn (=Name)
[Anzeigename im AD]

64

Loginname 
z.B. guenther-frank.mueller-wagner

Loginname 
z.B. guenther-frank.mueller-wagner

company
[Reiter: Organisation, Label: Firma]

64

NetBIOS Domain-Name 
z.B. bvs

NetBIOS Domain-Name 
z.B. bvs

department
[Reiter: Organisation, Label: Abteilung]

64

Lernende: Stufe (z.B. 10)
Lehrkraft: <Lehrkraft>

Schüler: Klasse (z.B. 10r1 )
Lehrer: leer

description
[Reiter: Allgemein, Label: Beschreibung]

1024

Leer

Leer

displayName
[Reiter: Allgemein, Label: Anzeigename]

256

Konfigurierbares Feld aus Setup heraus:

  • Vorname Nachname oder Nachname, Vorname

Zusammengesetzter Name aus Vorname und Nachname ohne Punkt, z.B. Günther Frank Müller-Wagner

distinguishedName (3)
[Reiter:Attribut-Editor*]

 

z.B. CN=loginname,OU=Lehrer(Schueler),
OU=LDAP,DC=bvs,DC=local

z.B. CN=loginname,OU=Lehrer(Schueler),
OU=LDAP,DC=bvs,DC=local

division
[Reiter:Attribut-Editor]

256

Lernende: loginname
Lehrkraft: kürzel

umlautname@MAILSUFFIX, 
z.B. günther-frank.müller-wagner@bvs-neustadt.de

comment

256

Datenpfad zum eigenen Verzeichnis:
z.B. l:\schueler\daten\dummy.schuelera

Nicht verwendet

employeeID
[Reiter:Attribut-Editor]

16

Online-ID
z.B. 57689

PaedNet-ID                                           
z.B. 10003

employeeNumber
[Reiter: Attribut-Editor]

512

Lernende: loginname@MAILSUFFIX
Lehrkraft: kürzel@MAILSUFFIX

umlautname@DOMAINSUFFIX, 
z.B. günther-frank.müller-wagner@SCHULUNG.LOCAL

givenName
[Reiter: Allgemein, Label: Vorname]

64

Vorname 
z.B. Günther Frank

Vorname
z.B. Günther Frank

initials
[Reiter: Allgemein, Label: Initialien]

6

leer

leer

mail
[Reiter: Allgemein, Label: E-Mail]

256

loginname@mailsuffix
z.B. guenther-frank.mueller-wagner@bvs-neustadt.de

loginname@mailsuffix
z.B. guenther-frank.mueller-wagner@bvs-neustadt.de

name (=CN)

255

Loginname
z.B. guenther-frank.mueller-wagner

Loginname
z.B. guenther-frank.mueller-wagner

physicalDeliveryOfficeName

128

leer

leer

postOfficeBox
[Reiter: Adresse, Label: Postfach]

40

Geburtsdatum

Geburtsdatum

sAMAccountName 
[Reiter: Konto Label: Benutzeranmeldename (Prä-Windows 2000)]

256

interne PaedNet-Id z.B. 10003
 

Schüler: Online-ID des Schulportals, z.B. 10003
Lehrer: Kürzel z.B. pm 

sn
[Reiter: Allgemein, Label: Nachname]

64

Nachname 
z.B. Müller-Wagner

Nachname
z.B. Müller-Wagner

streetAddress
[Reiter: Adresse, 
Label: Straße]

1024

Lernende: Klasse (z.B: 5a)

Lehrkraft: Klassenleitung (z.B: 7b, 7d)

Lehrer: Klassenleitung (z.B: 5a,7b)

Schüler: leer <>

telephoneNumber [Reiter: Allgemein, Label: Rufnummer]

64

Lernende: interne PaedNet-Id
Lehrkraft: Kürzel

Lernende: Online-ID
Lehrende: Kürzel

title
[Reiter: Organisation, 
Label: Position]

128

Gruppe (z.B. Lernende oder Lehrkraft)

Gruppe (z.B. Schueler)

userPrincipalName
[Reiter:Konto, Label:Benutzeranmeldename]

1024

Lernende: loginname@DOMAINSUFFIX, 
z.B.  guenther-frank.mueller-wagner@bvs.local

Lehrkraft: Kürzel

loginname@DOMAINSUFFIX, 
z.B.  guenther-frank.mueller-wagner@bvs.local

----------------------------------------------------------------------------

Zurückführende Links

Zurück zur "Übersicht SPH-PaedNet - Active Directory" → ID 887

Zurück zur "SPH-PaedNet Übersicht" → ID 900

Letzte Bearbeitung: 19.02.2025 - ASk

INVALID LICENSE (NOT REGISTERED FOR support.lanis-system.de)!