Zum Hauptinhalt springen

Benutzerverwaltung

Die Benutzerverwaltung ist der Bereich der App Schulserver, in dem Sie die Benutzerkonten Ihres Linuxmuster-Servers anzeigen, importieren und pflegen. Grundlage sind die Sophomorix-Verwaltungslisten: Jeder Benutzertyp besitzt eine CSV-Liste (z.B. students.csv), die Sie in einer tabellarischen Ansicht direkt in der Oberfläche bearbeiten, als CSV-Datei importieren oder exportieren und anschließend über einen zweistufigen Prüf- und Übernahmeprozess in Linuxmuster einspielen.

Voraussetzungen

Die Benutzerverwaltung ist Teil der App Schulserver und steht nur zur Verfügung, wenn die Zielplattform auf Linuxmuster gesetzt ist und die Linuxmuster-API in einer ausreichenden Version vorliegt. Die allgemeinen Voraussetzungen und den Aufbau der App beschreibt die Seite Linuxmuster / LINBO.

Aufbau​

Die Benutzerverwaltung erreichen Sie über den Eintrag Benutzerverwaltung in der Seitenleiste der App Schulserver oder über die entsprechenden Kacheln der Übersicht. In der Seitenleiste wählen Sie zunächst den Benutzertyp:

BenutzertypVerwaltungsliste
Schülerja
Lehrerja
Extra-Schülerja
Elternja
Mitarbeiterja
Schuladmins– (nur Anzeige)
Globaladmins– (nur Anzeige)
Schul- und Unternehmensumgebungen

In Unternehmensumgebungen entfallen die schulspezifischen Benutzertypen; sichtbar bleiben dort im Wesentlichen Mitarbeiter und Globaladmins. Die Spalte Klasse heißt in diesen Umgebungen Primärgruppe.

Für Benutzertypen mit Verwaltungsliste ist die Ansicht in zwei Registerkarten geteilt:

  • Benutzer – die bestehenden Konten (Nur-Lese-Ansicht).
  • Import – die bearbeitbare, CSV-gestützte Liste.

Für Benutzertypen ohne Verwaltungsliste (Schuladmins, Globaladmins) entfällt die Registerkarte Import; dort erscheint der Hinweis „Für diesen Benutzertyp ist kein Import verfügbar.“

Schulauswahl

In Umgebungen mit mehreren Schulen enthalten die Ansichten für Globaladmins eine Schulauswahl mit jeder Schule des Servers; ein Wechsel lädt die Listen der gewählten Schule neu. Beim Benutzertyp Globaladmins entfällt sie. Ein Schuladmin sieht keine Schulauswahl und arbeitet immer in seiner eigenen Schule.

Wer die Globaladmins sieht

Den Benutzertyp Globaladmins sehen nur Globaladmins; einem Schuladmin fehlt er in der Seitenleiste. Diese Konten gehören keiner einzelnen Schule an.

Registerkarte „Benutzer“​

Benutzerverwaltung

Die Registerkarte Benutzer zeigt die vorhandenen Konten des gewählten Benutzertyps in einer Tabelle. Über das Suchfeld („Benutzer filtern...“) grenzen Sie die Liste ein.

SpalteInhalt
Loginder Anmeldename (cn) des Kontos
Klasse / Primärgruppedie Primärgruppe des Kontos (nur bei Benutzertypen mit Klasse)
Nameder Anzeigename
Statusder Sophomorix-Status des Kontos

Über die Aktionen einer Zeile öffnen Sie die Passwort-Aktionen oder die Details des Kontos.

Können die Konten der gewählten Schule nicht geladen werden, erscheint anstelle der Tabelle die Meldung „Abrufen der Benutzer nach Rolle fehlgeschlagen“ mit dem Hinweis „Die Benutzer dieser Schule konnten nicht geladen werden. Versuchen Sie es erneut.“ und der Schaltfläche Erneut versuchen. Waren die Konten zuvor bereits geladen, bleibt die Tabelle mit diesem Stand sichtbar.

Benutzerverwaltung-Benutzer-ContextMenu

Sophomorix-Status​

Die Spalte Status zeigt den Sophomorix-Status des Kontos:

KürzelBedeutung
UVerwendbar
SSelbstaktiviert
EAktiviert
PPermanent
AReaktiviert
TToleriert
DDeaktiviert
FEingefroren
LGesperrt
KLöschbar
REntfernbar

Benutzerdetails​

Über Details öffnen Sie den Dialog Benutzerdetails, der die Angaben zum Konto in drei Abschnitten bündelt:

  • Eigenschaften – u.a. Loginname, Mailadresse-Alias, Sophomorix-Status, Rolle, Schulname, Benutzer-ID, Geburtsdatum sowie Deaktivierungs-, Duldungs- und Erstellungsdatum.
  • Gruppenmitgliedschaft – die regulären Gruppen sowie die Verwaltungsgruppen des Kontos.
  • Quota – die Speicherkontingente des Kontos, sofern verfügbar.

Benutzerverwaltung-Benutzer-Details-01

Benutzerverwaltung-Benutzer-Details-02

Passwörter​

Über die Passwort-Aktionen eines Kontos öffnen Sie den Dialog Passwort von Name. Er enthält zwei Passwörter, die unabhängig voneinander gesetzt werden:

PasswortAktionWirkung
Initiales PasswortSpeichernlegt ein selbst gewähltes Initiales Passwort fest; das Feld enthält das bisher hinterlegte
Initiales PasswortZufälliges setzenvergibt ein zufälliges Initiales Passwort
Aktuelles PasswortSpeichernsetzt das aktuelle Passwort des Benutzers
Aktuelles PasswortInitiales Passwort wiederherstellensetzt das aktuelle Passwort auf das Initiale zurück; nicht verfügbar, solange das Initiale bereits das aktuelle Passwort ist

Benutzerverwaltung-Benutzer-Passwort

Passwortrichtlinie​

Der Dialog prüft ein Passwort gegen die Passwortrichtlinie der Linuxmuster-Installation. Sie legt die Mindestlänge fest, wie viele der Zeichenarten Kleinbuchstaben, Großbuchstaben, Ziffern und Sonderzeichen ein Passwort enthalten muss, und gilt je nach Rolle des Benutzers und Schule unterschiedlich. Ein Passwort darf außerdem den Benutzernamen nicht enthalten, höchstens 60 Zeichen lang sein und nur aus ASCII-Zeichen bestehen: Umlaute und ß werden beim Login nicht akzeptiert.

Schul- und globale Administratoren sehen die Richtlinie des Kontos im Dialog unter Passwortrichtlinie als Liste, sobald die Linuxmuster-API in Version 7.4.6 oder neuer vorliegt. Die Felder melden dann jeden Verstoß schon bei der Eingabe, und Zufälliges setzen erzeugt ein Passwort, das die Richtlinie erfüllt. Verletzt das hinterlegte Initiale Passwort die Richtlinie, lässt es sich mit Initiales Passwort wiederherstellen nicht als aktuelles Passwort setzen.

Lehrkräfte und ältere API-Versionen sehen unter Passwortrichtlinie stattdessen den Hinweis Der Server prüft das Passwort beim Speichern. Üblich sind mindestens 7 Zeichen und drei von vier Zeichenarten (Kleinbuchstaben, Großbuchstaben, Ziffern, Sonderzeichen). Umlaute und ß werden beim Login nicht akzeptiert. Schon bei der Eingabe geprüft wird dann nur die ASCII-Regel; alles Weitere prüft der Server beim Speichern.

Lehnt der Dialog oder der Server ein Passwort ab, lautet die Meldung Das Passwort erfüllt die Passwortrichtlinie nicht: gefolgt von den verletzten Regeln, etwa Mindestens 8 Zeichen oder Darf den Benutzernamen nicht enthalten.

Registerkarte „Import“​

Benutzerverwaltung-Import

Die Registerkarte Import zeigt die Verwaltungsliste des Benutzertyps als bearbeitbare Tabelle. Sie entspricht der Datei <Schule>/<Typ>.csv auf dem Server (z.B. /etc/linuxmuster/sophomorix/<Schule>/students.csv). Neu hinzugefügte Zeilen, geänderte Zellen und zur Löschung markierte Zeilen werden farblich hervorgehoben, sodass Sie Ihre Änderungen vor dem Speichern nachvollziehen können.

Je nach Benutzertyp stehen unterschiedliche Spalten zur Verfügung:

BenutzertypSpalten
SchülerKlasse, Nachname, Vorname, Geburtsdatum, ID
LehrerNachname, Vorname, Geburtsdatum, Gewünschter Login
Extra-SchülerKlasse, Nachname, Vorname, Geburtsdatum, Gewünschter Login
ElternNachname, Vorname
MitarbeiterKategorie, Nachname, Vorname
Gewünschter Login

Der Wert der Spalte Gewünschter Login wird unverändert aus der CSV-Datei gelesen und kann sich vom tatsächlichen Anmeldenamen des Benutzers unterscheiden, der in LDAP gespeichert ist.

Aktionen​

Über die Schaltflächen der Registerkarte Import bearbeiten Sie die Liste:

AktionBeschreibung
Benutzer hinzufügenfügt der Liste eine leere Zeile hinzu
Zurücksetzenlädt die Liste neu vom Server und verwirft ungespeicherte Änderungen
Speichernspeichert die Liste auf dem Server
Prüfenspeichert die Liste und startet einen Prüflauf (Sophomorix-Check)
CSVöffnet den Dialog zum Importieren und Exportieren der CSV-Datei
Wer darf schreiben?

Die schreibenden Aktionen Speichern und Prüfen – und damit das anschließende Übernehmen – stehen nur Globaladmins und Schuladmins zur Verfügung; für andere Rollen sind diese Schaltflächen ausgeblendet. Alle berechtigten Benutzer können die Listen weiterhin einsehen, lokal bearbeiten und als CSV exportieren – diese Änderungen werden dabei jedoch nicht auf den Server geschrieben.

Während des Speicherns

Mit Speichern oder Prüfen gehen die Löschmarkierungen in den laufenden Vorgang ein. Schlägt er fehl, stellt die Tabelle den Stand von davor wieder her: Die betroffenen Zeilen stehen wieder an ihrer ursprünglichen Position in der Liste und bleiben zur Löschung markiert – Ihre Auswahl geht dabei nicht verloren.

Die Tabelle bleibt während des Speicherns bearbeitbar. Änderungen, die Sie in dieser Zeit vornehmen, bleiben erhalten, gehören aber nicht zum laufenden Speichervorgang: Sie werden weiterhin als ungespeichert hervorgehoben und benötigen einen weiteren Speichern-Vorgang.

Ein über den CSV-Dialog eingelesener Inhalt hat Vorrang vor einem noch laufenden Speichervorgang: Die importierte Liste ersetzt die Tabelle, alle Löschmarkierungen entfallen, und das Ergebnis des offenen Vorgangs wird verworfen. Dasselbe gilt, wenn Sie währenddessen den Benutzertyp oder die Schule wechseln.

Ungespeicherte Änderungen und Neuladen

Ungespeicherte Änderungen an einer Verwaltungsliste gehen verloren, sobald Sie die Seite neu laden oder den Browser schließen. Speichern Sie die Liste vorher.

Kann die Verwaltungsliste der gewählten Schule nicht geladen werden, erscheint anstelle der Tabelle die Meldung „Abrufen der Verwaltungsliste fehlgeschlagen“ mit dem Hinweis „Die Liste konnte nicht geladen werden. Sie kann erst bearbeitet werden, wenn sie geladen ist.“ und der Schaltfläche Erneut versuchen. Bis die Liste geladen ist, sind Benutzer hinzufügen, Speichern, Prüfen und CSV ausgeblendet.

Eingaben prüfen​

Vor dem Speichern werden die Einträge geprüft. Solange eine Zelle ungültig ist, bleiben Speichern und Prüfen blockiert und es erscheint der Hinweis „Bitte korrigieren Sie alle ungültigen Felder vor dem Speichern“.

  • Geburtsdatum muss dem Format TT.MM.JJJJ entsprechen und ein gültiges Datum sein.
  • Klasse, Kategorie und Gewünschter Login dürfen nur Buchstaben (inklusive Umlaute und ß), Ziffern, Leerzeichen sowie die Zeichen _ und - enthalten.
  • Vorname, Nachname und ID unterliegen keiner Formatprüfung.

Benutzerverwaltung-Import-Pruefen

CSV importieren und exportieren​

Über die Schaltfläche CSV öffnen Sie den CSV-Dialog. Sein Titel zeigt den vollständigen Pfad der Datei auf dem Server (z.B. /etc/linuxmuster/sophomorix/<Schule>/<Liste>.csv).

Benutzerverwaltung-Import-CSV

  • Importieren – Sie fügen den CSV-Inhalt direkt in das Textfeld ein und bearbeiten ihn dort, oder Sie ziehen eine Datei per Drag & Drop in den Auswahlbereich bzw. wählen sie über den Dateidialog aus. Zulässig sind Dateien mit der Endung .csv und .txt.
  • Exportieren – über Herunterladen laden Sie den Inhalt des Textfelds als Datei <Liste>.csv herunter, etwa als Vorlage für die weitere Bearbeitung.

Ein über den Dialog importierter CSV-Inhalt ersetzt die Einträge der Tabelle. Damit die Änderungen tatsächlich wirksam werden, müssen Sie die Liste anschließend noch speichern, prüfen und übernehmen.

Kommentarzeilen​

Zeilen, die mit # beginnen, sind Kommentare. Sie erscheinen nicht in der Tabelle, sondern nur im CSV-Dialog, und Linuxmuster ignoriert sie beim Import. Beim Speichern bleiben sie an ihrer Stelle zwischen den Einträgen erhalten – auch dann, wenn Sie die Liste nur in der Tabelle bearbeitet haben.

Zeichengenau bleiben sie dabei allerdings nicht: Die Linuxmuster-API bereinigt den Inhalt schon beim Einlesen, und beim Speichern wird dieser bereinigte Stand zurückgeschrieben.

  • Leerzeichen am Anfang und Ende einer Zeile sowie vor und nach jedem ; entfallen.
  • Eine Kommentarzeile, die danach höchstens drei Zeichen lang ist – etwa ein einzelnes # als Trennzeile –, wird zur Leerzeile. Ihr Inhalt geht verloren.
  • Solche Zeilen und alle Leerzeilen der Datei zeigt der CSV-Dialog als ###EMPTY#LINE an, und so stehen sie auch in einer heruntergeladenen Datei. Beim Speichern wird daraus wieder eine Leerzeile.

Löschen Sie Einträge, bleibt ein Kommentar vor dem Eintrag stehen, der ihm bisher folgte. Löschen Sie diesen Eintrag selbst, rückt der Kommentar vor den nächsten verbleibenden Eintrag. Neue Einträge fügt die Tabelle am Ende der Liste an – also unterhalb eines Kommentars, der in der letzten Zeile steht. Im CSV-Dialog legen Sie die Stelle eines Kommentars genau fest: Er steht dort, wo Sie ihn in den Text schreiben.

Import in drei Schritten​

Der Import ist bewusst mehrstufig aufgebaut, damit Sie die Auswirkungen sehen, bevor sie geschrieben werden:

  1. Speichern – die bearbeitete Liste wird auf dem Server abgelegt. Die Bestätigungsmeldung weist ausdrücklich darauf hin, anschließend Prüfen zu verwenden; gespeichert allein bewirkt noch keine Änderung an den Konten.
  2. Prüfen – bevor die Prüfung startet, muss die Liste gespeichert sein; ist das noch nicht geschehen, fragt der Dialog „Die Liste muss vor der Prüfung gespeichert werden. Möchten Sie die Liste jetzt speichern und fortfahren?“. Linuxmuster wertet die Liste anschließend als Testlauf aus und zeigt das Ergebnis im Dialog Prüfergebnis an.
  3. Übernehmen – erst dieser Schritt schreibt die ausgewählten Änderungen tatsächlich in Linuxmuster.

Prüfergebnis​

Der Dialog Prüfergebnis gliedert das Ergebnis in mehrere Registerkarten:

RegisterkarteInhalt
ÜbersichtZusammenfassung der erkannten Änderungen
HinzufügenKonten, die angelegt würden
AktualisierenKonten, die aktualisiert würden
EntfernenKonten, die entfernt würden

Über Auswahlkästchen legen Sie fest, welche dieser Änderungsarten übernommen werden sollen, und lösen sie über Übernehmen aus. Werden keine Unterschiede gefunden, erscheint der Hinweis „Keine Änderungen erkannt. Die aktuellen Daten stimmen mit den vorhandenen Benutzerkonten überein.“

Übernahme im Hintergrund

Nach dem Auslösen verarbeitet Sophomorix die Änderungen im Hintergrund („Anwendung gestartet — sophomorix verarbeitet die Änderungen im Hintergrund“). Die Konten stehen daher unter Umständen erst kurze Zeit nach der Übernahme vollständig zur Verfügung.

Siehe auch​

Diese Seite richtet sich an eine andere Zielgruppe

Sie ist geschrieben für: Admin · Betrieb, Admin · Einrichtung. Ihre aktuelle Auswahl blendet sie deshalb aus.

Zur Übersicht