SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Downloaden Sie, um offline zu lesen
Zentrales ID-Management
für
Marburger Schulen
Nico Anastasio und Oliver Weigelt
Universitätsstadt Marburg
Fachdienst Schule
Universitätsstadt Marburg
• Schulträger in Mittelhessen
• 77.000 Einwohner
• 23 Schulen
• 800 Unterrichtsräume
• 11.500 Schüler
• 1.100 Lehrkräfte
Medienzentrum Marburg
• Städtische IT-Abteilung für die Schulen
• 12 Mitarbeiter*innen davon
• 6 Technik
• 2 Medienverleih
• 1 Digitalisierungsmanagerin
• 1 Projektmanagerin
• Leitung + Stellvertretung
• 4.700 Endgeräte
• 80 Serversysteme
• 500 Access Points, 80 Switche
Medienzentrum Marburg
Nico
Anastasio
• Diplom-Verwaltungswirt
• seit 07/2019 Leiter des Medienzentrum Marburg
• seit 2007 im Bereich Schul-IT
• rund 250 IT-Ausstattungsprojekte
• 3 Medienentwicklungspläne
Oliver
Weigelt
• Fachinformatiker Anwendungsentwicklung
• Seit 02/2020 Techniker des Medienzentrum
Marburg
• Etwa 6 Jahre Tätigkeit in verschiedenen
Softwareentwicklungsprojekten
Ausgangslage
Ausgangslage
• Doppelte Strukturen schon in einer Schule
• 1 Schule = 2 Netze
• 23 Schulen = 46 Netze
Motivation und Ziel
• Anbindung der Schulen an Glasfaser
• Netze und Benutzer in einem System
• Verkürzung von Supportlaufzeiten
• Möglichkeit mehr und schneller Dienste bereitzustellen
• Physischer Zusammenschluss von Netzen und logischer
Trennung
• Technische Probleme und Aufgaben zentral sollen
verwaltbar sein
• Mehr und flexibler auf neue Probleme reagieren
• „Schatten-IT“ in den Griff bekommen
• Schulen besser mit allen Bereichen in ihrer Realität
abbilden
Am Anfang war der Login
• Lösungsansätze teilen den Punkt: Benutzerspezifische Logins nötig
• Fast 13000 Lehrkräfte und SchülerInnen
• Lehrer- und Schülerdatenbank (LUSD) existiert in Hessen
• Zwei vom Ministerium freigegeben Produkte auf dem Markt
• UCS bot den modulareren Aufbau und erscheint geeigneter für Schulträger
Die ersten Schritte
• Anschaffung zentraler Serverressourcen
• Einstieg in die Virtualisierung
• Einfache und begleitete Bereitstellung der initialen UCS
Installationen
• Netzkonzept
• Passende Domain und Zertifikate
• Master, Backup, Monitoring, Slave LDAP VM
• Das Ziel:
• Ein Domäne die sich über ein Schulträgernetz erstreckt
Das zentrale Feature
LUSD Import
• Eigentlich „nur“ Schülerimport.
• GPG verschlüsselte CSV Datei
• Aktuell noch jede Umsetzung ein kundenspezifisches
Repository
• Umsetzung als Cool-Solution in Arbeit bei UCS
• Für Lehrkräfte gibt es keine festen Exportformate  Excel
• Erfahrung aus der Umsetzung:
• Lehrkraftdaten in LUSD nicht aktuell genug
• Neue Quelle NzüK (Netzwerkzonen übergreifende
Kommunikation)
Pandemieereignisse
• Auswahl und Einkauf einer schulträgerweiten
Kommunikationslösung
schul.cloud
• Erwerb von Microsoft 365 durch den Schulträger
• Großer Anstieg an Geräten, vor allem iPads
Weitere Komponenten benötigt
• Einrichtung Reverse-Proxy
• Konfiguration LDAP Connector VM für externe Dienste
• UCS Microsoft 365 Connector
Die ersten Freuden
• SAML Authentifizierung mit Microsoft 365 Tenants
• LDAP Authentifizierung
• Anbindung der schul.cloud Organisationen
• Grundeinrichtungen sehr schnell
• Zeitbedarf für Grenzfalltests, Möglichkeiten und
Beschränkungen der Zielsysteme in der Integration
• schul.cloud wird produktiv von Pilotschulen genutzt und ab
Sommer 2022 allen Schulen bereitgestellt
• IDM funktioniert nur mit Automatisierung für
Benutzergruppen mit eindeutiger und guter Datenquelle
Game Breaker
• Pandemieereignis: Lehrkraftdienstgeräte – iPads oder
Windows-Notebooks
• Sehr gute Erfahrungen mit JAMF MDM für iPads
• Neues Ziel: Microsoft Intune als MDM Lösung für
Windowsgeräte
• Anmeldung nicht mit den UCS Microsoft 365 Connector
Accounts möglich
• Lehrkraftgeräteaccounts getrennt von UCS
• Beibehalten des Gedankens Geräteverwaltung ausschließlich
über MDM: Neue Connector Umsetzung erforderlich
Erfahrungen
• Der Teufel steckt wie immer im Detail
• Projektpläne sind notwendig; schützen nicht vor allen Ereignissen
• UCS Instanzen laufen zuverlässig in den genutzten Szenarien
• Die UCS Dokumentation ist besser als der Durchschnitt,
aber auch noch nicht perfekt
• Benutzerimport bietet weites Potential
• Hooks erweitern schnell und einfach
• Benutzerrückmeldungen werden aber zu vorgelagerten Lösungen führen
• LDAP ist eine wunderbar vielfältige, verbreitete, gut unterstützte und unglaublich komplizierte und
schwerfällige erweiterbare Authentifizierungsbasis
• Microsoft 365 im Single Tenant wesentlich einfacher, Multi-Tenant braucht Automatisierung, richtige
Trennung nur im Multi-Tenant
• Für jedes weitere Anliegen bietet das UCS Ökosystem ein hilfreiches Startelement
Vielen Dank!
Nico Anastasio und Oliver Weigelt
Universitätsstadt Marburg – Medienzentrum
info@medienzentrum-marburg.de

Weitere ähnliche Inhalte

Ähnlich wie Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD für Clouddienste an Marburger Schulen - Stadt Marburg - Univention Summit 2022

Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - Beckum
Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - BeckumSchul-IT aus dem Rechenzentrum - Univention Summit 2020 - Beckum
Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - BeckumUnivention GmbH
 
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020Univention GmbH
 
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBB
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBBVortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBB
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBBerzBern
 
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...Univention GmbH
 
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...Univention GmbH
 
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...Andreas Wittke
 
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...Univention GmbH
 
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Univention GmbH
 
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...Univention GmbH
 
Wie klickt man sich ein digitales Curriculum zusammen?
Wie klickt man sich ein digitales Curriculum zusammen?Wie klickt man sich ein digitales Curriculum zusammen?
Wie klickt man sich ein digitales Curriculum zusammen?Andreas Wittke
 
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...Univention GmbH
 
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenDr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenSymposia Media
 
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...Univention GmbH
 
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...Bernd Simon
 
Und jeder bringt was mit – (Neue) Herausforderungen an die Schul-IT - Univen...
Und jeder bringt was mit –  (Neue) Herausforderungen an die Schul-IT - Univen...Und jeder bringt was mit –  (Neue) Herausforderungen an die Schul-IT - Univen...
Und jeder bringt was mit – (Neue) Herausforderungen an die Schul-IT - Univen...Univention GmbH
 
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler SchulenEin Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler SchulenUnivention GmbH
 
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...Univention GmbH
 

Ähnlich wie Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD für Clouddienste an Marburger Schulen - Stadt Marburg - Univention Summit 2022 (20)

Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - Beckum
Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - BeckumSchul-IT aus dem Rechenzentrum - Univention Summit 2020 - Beckum
Schul-IT aus dem Rechenzentrum - Univention Summit 2020 - Beckum
 
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020
Berufliche Schulen in Husum – 3 Schulen 1 System - Univention Summit 2020
 
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBB
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBBVortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBB
Vortrag Hans-Peter Vogt: Blended Learning mit UO an der BFS BBB
 
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...
Umstieg auf Windows 8.1 mit UCS an allen Bremer Schulen in nur drei Monaten -...
 
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...
Das Ende der Kreidezeit? ID-Management und Lernplattform als Basis des hannov...
 
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...
Future Skills - Ein hochschulübergreifender LearningHub für digitale Lehr-Ler...
 
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...
Aufbau einer zentral managebaren IT-Struktur mit Einbindung lokaler Schulserv...
 
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
NETWAYS Cloud - Der Weg zur eigenen VM (Webinar vom 15. Juli 2016)
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
 
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...
Wie kommt das WLAN in die Schule? Technikunterstützung für zeitgemäßen Unterr...
 
Office365 für Bildungseinrichtungen
Office365 für BildungseinrichtungenOffice365 für Bildungseinrichtungen
Office365 für Bildungseinrichtungen
 
Wie klickt man sich ein digitales Curriculum zusammen?
Wie klickt man sich ein digitales Curriculum zusammen?Wie klickt man sich ein digitales Curriculum zusammen?
Wie klickt man sich ein digitales Curriculum zusammen?
 
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen...
 
Prototyping
Prototyping Prototyping
Prototyping
 
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-ErfahrungenDr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
Dr. Ingo Laue - Microsoft Azure | Projekt-Erfahrungen
 
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...
Nachhaltig investieren statt prestigeträchtig verschwenden - Wie Schulträger ...
 
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...
Was dem (Informations-)System Bildung fehlt: Die Ansichten eines Technikliefe...
 
Und jeder bringt was mit – (Neue) Herausforderungen an die Schul-IT - Univen...
Und jeder bringt was mit –  (Neue) Herausforderungen an die Schul-IT - Univen...Und jeder bringt was mit –  (Neue) Herausforderungen an die Schul-IT - Univen...
Und jeder bringt was mit – (Neue) Herausforderungen an die Schul-IT - Univen...
 
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler SchulenEin Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen
Ein Erfahrungsbericht über die Open-Xchange-Einführung bei den Basler Schulen
 
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...
Die nächste Stufe in der Schul-IT: Automatisierung, Delegation von Aufgaben, ...
 

Mehr von Univention GmbH

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Univention GmbH
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Univention GmbH
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Univention GmbH
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Univention GmbH
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSUnivention GmbH
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Univention GmbH
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Univention GmbH
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Univention GmbH
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Univention GmbH
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...Univention GmbH
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022Univention GmbH
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Univention GmbH
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Univention GmbH
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Univention GmbH
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Univention GmbH
 
Get your shift together now! - agorum Software - Univention Summit 2022
Get your shift together now! - agorum Software - Univention Summit 2022Get your shift together now! - agorum Software - Univention Summit 2022
Get your shift together now! - agorum Software - Univention Summit 2022Univention GmbH
 
Alles schon da? IT-Architektur für die digital souveräne Verwaltung
Alles schon da? IT-Architektur für die digital souveräne VerwaltungAlles schon da? IT-Architektur für die digital souveräne Verwaltung
Alles schon da? IT-Architektur für die digital souveräne VerwaltungUnivention GmbH
 
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche Verwaltung
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche VerwaltungdPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche Verwaltung
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche VerwaltungUnivention GmbH
 

Mehr von Univention GmbH (20)

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCS
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
 
Get your shift together now! - agorum Software - Univention Summit 2022
Get your shift together now! - agorum Software - Univention Summit 2022Get your shift together now! - agorum Software - Univention Summit 2022
Get your shift together now! - agorum Software - Univention Summit 2022
 
Alles schon da? IT-Architektur für die digital souveräne Verwaltung
Alles schon da? IT-Architektur für die digital souveräne VerwaltungAlles schon da? IT-Architektur für die digital souveräne Verwaltung
Alles schon da? IT-Architektur für die digital souveräne Verwaltung
 
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche Verwaltung
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche VerwaltungdPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche Verwaltung
dPhoenixSuite 2.0 - Der Open-Source-Arbeitsplatz für die öffentliche Verwaltung
 

Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD für Clouddienste an Marburger Schulen - Stadt Marburg - Univention Summit 2022

  • 1. Zentrales ID-Management für Marburger Schulen Nico Anastasio und Oliver Weigelt Universitätsstadt Marburg Fachdienst Schule
  • 2. Universitätsstadt Marburg • Schulträger in Mittelhessen • 77.000 Einwohner • 23 Schulen • 800 Unterrichtsräume • 11.500 Schüler • 1.100 Lehrkräfte
  • 3. Medienzentrum Marburg • Städtische IT-Abteilung für die Schulen • 12 Mitarbeiter*innen davon • 6 Technik • 2 Medienverleih • 1 Digitalisierungsmanagerin • 1 Projektmanagerin • Leitung + Stellvertretung • 4.700 Endgeräte • 80 Serversysteme • 500 Access Points, 80 Switche
  • 4. Medienzentrum Marburg Nico Anastasio • Diplom-Verwaltungswirt • seit 07/2019 Leiter des Medienzentrum Marburg • seit 2007 im Bereich Schul-IT • rund 250 IT-Ausstattungsprojekte • 3 Medienentwicklungspläne Oliver Weigelt • Fachinformatiker Anwendungsentwicklung • Seit 02/2020 Techniker des Medienzentrum Marburg • Etwa 6 Jahre Tätigkeit in verschiedenen Softwareentwicklungsprojekten
  • 6. Ausgangslage • Doppelte Strukturen schon in einer Schule • 1 Schule = 2 Netze • 23 Schulen = 46 Netze
  • 7. Motivation und Ziel • Anbindung der Schulen an Glasfaser • Netze und Benutzer in einem System • Verkürzung von Supportlaufzeiten • Möglichkeit mehr und schneller Dienste bereitzustellen • Physischer Zusammenschluss von Netzen und logischer Trennung • Technische Probleme und Aufgaben zentral sollen verwaltbar sein • Mehr und flexibler auf neue Probleme reagieren • „Schatten-IT“ in den Griff bekommen • Schulen besser mit allen Bereichen in ihrer Realität abbilden
  • 8. Am Anfang war der Login • Lösungsansätze teilen den Punkt: Benutzerspezifische Logins nötig • Fast 13000 Lehrkräfte und SchülerInnen • Lehrer- und Schülerdatenbank (LUSD) existiert in Hessen • Zwei vom Ministerium freigegeben Produkte auf dem Markt • UCS bot den modulareren Aufbau und erscheint geeigneter für Schulträger
  • 9. Die ersten Schritte • Anschaffung zentraler Serverressourcen • Einstieg in die Virtualisierung • Einfache und begleitete Bereitstellung der initialen UCS Installationen • Netzkonzept • Passende Domain und Zertifikate • Master, Backup, Monitoring, Slave LDAP VM • Das Ziel: • Ein Domäne die sich über ein Schulträgernetz erstreckt
  • 10. Das zentrale Feature LUSD Import • Eigentlich „nur“ Schülerimport. • GPG verschlüsselte CSV Datei • Aktuell noch jede Umsetzung ein kundenspezifisches Repository • Umsetzung als Cool-Solution in Arbeit bei UCS • Für Lehrkräfte gibt es keine festen Exportformate  Excel • Erfahrung aus der Umsetzung: • Lehrkraftdaten in LUSD nicht aktuell genug • Neue Quelle NzüK (Netzwerkzonen übergreifende Kommunikation)
  • 11. Pandemieereignisse • Auswahl und Einkauf einer schulträgerweiten Kommunikationslösung schul.cloud • Erwerb von Microsoft 365 durch den Schulträger • Großer Anstieg an Geräten, vor allem iPads Weitere Komponenten benötigt • Einrichtung Reverse-Proxy • Konfiguration LDAP Connector VM für externe Dienste • UCS Microsoft 365 Connector
  • 12. Die ersten Freuden • SAML Authentifizierung mit Microsoft 365 Tenants • LDAP Authentifizierung • Anbindung der schul.cloud Organisationen • Grundeinrichtungen sehr schnell • Zeitbedarf für Grenzfalltests, Möglichkeiten und Beschränkungen der Zielsysteme in der Integration • schul.cloud wird produktiv von Pilotschulen genutzt und ab Sommer 2022 allen Schulen bereitgestellt • IDM funktioniert nur mit Automatisierung für Benutzergruppen mit eindeutiger und guter Datenquelle
  • 13. Game Breaker • Pandemieereignis: Lehrkraftdienstgeräte – iPads oder Windows-Notebooks • Sehr gute Erfahrungen mit JAMF MDM für iPads • Neues Ziel: Microsoft Intune als MDM Lösung für Windowsgeräte • Anmeldung nicht mit den UCS Microsoft 365 Connector Accounts möglich • Lehrkraftgeräteaccounts getrennt von UCS • Beibehalten des Gedankens Geräteverwaltung ausschließlich über MDM: Neue Connector Umsetzung erforderlich
  • 14. Erfahrungen • Der Teufel steckt wie immer im Detail • Projektpläne sind notwendig; schützen nicht vor allen Ereignissen • UCS Instanzen laufen zuverlässig in den genutzten Szenarien • Die UCS Dokumentation ist besser als der Durchschnitt, aber auch noch nicht perfekt • Benutzerimport bietet weites Potential • Hooks erweitern schnell und einfach • Benutzerrückmeldungen werden aber zu vorgelagerten Lösungen führen • LDAP ist eine wunderbar vielfältige, verbreitete, gut unterstützte und unglaublich komplizierte und schwerfällige erweiterbare Authentifizierungsbasis • Microsoft 365 im Single Tenant wesentlich einfacher, Multi-Tenant braucht Automatisierung, richtige Trennung nur im Multi-Tenant • Für jedes weitere Anliegen bietet das UCS Ökosystem ein hilfreiches Startelement
  • 15. Vielen Dank! Nico Anastasio und Oliver Weigelt Universitätsstadt Marburg – Medienzentrum info@medienzentrum-marburg.de