Integration
Unilogin, klasselister og netværk
ExamWatcher er ikke skolens identitetsudbyder. Eleven logger ind med sin egen skolekonto gennem skolens UNI-Login, og klasselisterne kommer fra skolens eget brugerregister - enten via en synkronisering eller via en import, skolen selv kører.
Gennemlæst . Siden beskriver vores praksis, ikke vores markedsføring.
Hvad Unilogin er
Unilogin er den fælles danske løsning, som skoler og uddannelsesinstitutioner bruger til at logge elever og ansatte ind med. Eleven bruger altså den konto, skolen allerede har givet dem, og skolen skal ikke oprette endnu et login til os.
Vi bruger login-tjenesten til at få svar på ét spørgsmål: hvem er det her? Identiteten, vi gemmer, er den identifikator tjenesten giver tilbage. Vi behandler den som en nøgle til at logge ind. Den er aldrig en tilladelse til at se noget.
Klasselister og synkronisering
Klasselisterne kommer fra skolens eget brugerregister. Der er to veje ind, og skolen vælger den, der passer til dens opsætning.
- Synkronisering, når skolen har en binding hos UNI-Login eller EasyIQ. Skolen henter elever og lærere fra sit brugerregister, og hver kørsel gemmes med sin liste over hvad der blev tilføjet, ændret eller stod i konflikt.
- Import af en CSV-fil, som skolen selv kører. Den kan bruges uden en udbyderbinding, og den viser først en gennemgang af rækkerne, før noget skrives.
Synkroniseringen kører som et planlagt job, og skolen kan også starte en kørsel manuelt. Hvor ofte jeres job kører, er en aftale mellem skolen og udbyderen af skolens register - vi offentliggør ikke et fast interval, fordi vi ikke vil love en kadence, vi ikke styrer.
Status på den seneste kørsel står på udbyderkortet sammen med tidspunktet for den, så en kørsel der ikke gik igennem, kan ses i stedet for at blive læst som en liste, der bare ikke ændrede sig.
Når en elev mangler i listen
Der er tre situationer, og de har hver sit svar.
- Eleven står ikke i registeret endnu. Synkroniseringen rapporterer forskellen, så skolen kan se præcis hvad der blev tilføjet, ændret eller stod i konflikt - i stedet for at opdage det på eksamensdagen.
- Eleven er stoppet på skolen. Kørslen viser ændringen med tidsstempel, og brugeren kan sættes inaktiv på skolen med det samme. Data kan samtidig slettes før opbevaringsvinduet udløber, og sletningen kvitteres.
- Eleven har ikke noget Unilogin. Så kan eleven ikke komme ind den vej. Skolens administrator opretter en lokal konto i stedet - se afsnittet nedenfor.
Manuelle rettelser
Rettelser i ExamWatcher vinder over registeret: en klasse, skolen selv har rettet, bliver ikke overskrevet af den næste synkronisering. Konflikten vises som et badge på det felt, der ellers ville være ændret, så skolen kan se hvad den har tilsidesat.
Det giver en forholdsvis enkel arbejdsdeling.
- Det kan skolen rette selv: en klasse eller et navn, der står forkert i ExamWatcher, om en bruger er aktiv eller inaktiv, og brugere skolen opretter i hånden eller importerer fra en CSV-fil.
- Det kræver kilden: selve klasselisterne, som kun kommer ind via en synkronisering eller en import, UNI-Login-bindingen, som er en aftale mellem skolen og UNI-Login, og et login eleven ikke har.
Lokal konto
En lokal konto oprettes af skolens administrator og består af et brugernavn og en adgangskode. Den er til elever og ansatte, der ikke kan eller skal bruge UNI-Login.
De to ting forholder sig sådan til hinanden: en person kan i stedet have en lokal konto, og adgangskoden ligger da som et hashet felt på netop den konto. En person, der kun logger ind via UNI-Login, har slet ingen adgangskode hos os - den findes ikke. En adgangskode til en lokal konto udleveres af skolen og kan nulstilles af skolen.
MitID: status
Vælger eleven MitID, sker det inde i UNI-Login. Der er ikke en selvstændig MitID-metode hos os endnu: vores konti kender UNI-Login og lokale konti, og hvordan MitID skal kobles på vores brugerkonti, er en åben beslutning i teamet, ikke en funktion, der er på vej ud.
Der er heller ikke et sted i skolens overblik, hvor I selv kan slå en MitID-politik til. Indtil det er besluttet, er svaret på et MitID-krav: brug UNI-Login, og skriv til os, før I beslutter jer, hvis MitID er et ufravigeligt krav fra jeres side.
Det vi kan oplyse om status, er det, der står på driftsstatussen, og det vi ikke kan oplyse, skriver vi om på kontaktsiden. Vi sætter ikke en dato på MitID, fordi vi ikke har en.
Netværk og offline
Klienten kræver ikke en permanent forbindelse. Mister en computer nettet under et forløb, registrerer den videre og lægger data i kø lokalt, og når forbindelsen kommer tilbage, uploades det, der mangler.
Tidsrummet uden forbindelse vises som et hul i tidslinjen. Et hul er en registreret hændelse og ikke en fejl i gennemgangen, og vi udfylder det aldrig med gætteri eller sammenhængende data - hullet skal kunne ses af den, der læser forløbet bagefter.
Før første forløb
- 01
Aftal hvem der ejer klienten
Klienten installeres centralt af skolens IT-ansvarlige. Aftal hvem der udruller den, og hvem læreren ringer til, hvis en maskine ikke melder ind.
- 02
Beslut opbevaringsvinduet
Vinduet sættes, før den første eksamen afvikles, fordi det er det, eleven skal informeres om. Standard er tre måneder.
- 03
Få klasselisterne ind
Kør en synkronisering, hvis skolen har en UNI-Login-binding. Ellers importerer I en CSV-fil med elever og lærere og retter listen manuelt bagefter.
- 04
Kontrollér rækkerne bagefter
Hver synkronisering gemmes med sin ændringsliste, så I kan se hvad der blev tilføjet, ændret eller stod i konflikt, før den første eksamen bruger listen.
- 05
Sæt en lokal konto op til de elever, der mangler
En elev uden skolekonto kan ikke komme ind via UNI-Login. Skolens administrator opretter en lokal konto i stedet - adgangskoden udleveres af skolen.
- 06
Informér eleverne
Skolen er dataansvarlig og skal informere om, hvad der registreres og hvorfor, inden eksamen starter.
Spørgsmål og svar
Skal eleverne oprette en ny konto hos jer?
Nej. Eleven logger ind med sin egen skolekonto gennem skolens UNI-Login, og skolen skal derfor ikke oprette endnu et login til os.
Hvordan får I vores klasselister?
Klasselisterne kommer fra skolens eget brugerregister. Enten henter vi dem i en synkronisering, når skolen har en binding hos UNI-Login eller EasyIQ, eller skolen importerer dem selv som en CSV-fil. Vi opretter ikke klasselister af os selv.
Hvornår kører synkroniseringen?
Den kører som et planlagt job, og skolen kan også starte en synkronisering manuelt fra skolens overblik. Hver kørsel gemmes med sin ændringsliste, så I kan se, hvad der blev tilføjet, ændret eller stod i konflikt.
Hvad sker der, når en elev forlader skolen?
Synkroniseringen rapporterer ændringen, og kørslen kan læses bagefter, så skolen kan se hvornår registeret holdt op med at nævne eleven. En bruger kan også sættes inaktiv på skolen med det samme, og skolen kan anmode om sletning af elevens data før opbevaringsvinduet udløber.
En af vores elever har ikke UNI-Login. Kan de stadig være med?
Ja, med en lokal konto. Skolens administrator opretter kontoen, og eleven logger ind med et brugernavn og en adgangskode i stedet for sin skolekonto. Adgangskoden ligger som et hashet felt på kontoen og kan nulstilles af skolen.
Kan vi rette i listen uden at vores rettelser bliver overskrevet?
Ja. Manuelle rettelser i ExamWatcher vinder over registeret, så en klasse skolen selv har rettet, ikke bliver overskrevet af den næste synkronisering. Konflikten vises som et badge på det felt, der ellers ville være ændret.
Understøtter I MitID direkte?
Ikke som en selvstændig metode endnu. I dag er login bygget på UNI-Login og lokale konti, og hvordan MitID skal kobles på vores brugerkonti, er en åben beslutning hos os. Vælger eleven MitID, sker det inde i UNI-Login. Er MitID et krav fra jeres side, så skriv til os, før I beslutter noget.
Hvad sker der, hvis en computer mister forbindelsen under eksamen?
Klienten bliver ved med at registrere og lægger data i kø lokalt. Når forbindelsen kommer tilbage, uploades det, der mangler, og tidsrummet uden forbindelse markeres tydeligt som et hul i registreringen - vi udfylder det ikke med gætteri.
Hvilke netværkskrav stiller det?
Vi offentliggør ikke en port- eller domæneliste endnu. Det, vi kan sige, er at klienten ikke kræver en permanent forbindelse: mister den forbindelsen, registrerer den videre og lægger data i kø lokalt, og når forbindelsen kommer tilbage, uploades det, der mangler. Skal jeres netværk godkende et domæne hos os, så skriv til os, før I ruller ud.
Det gør vi ikke i integrationen
- Vi bliver ikke skolens identitetsudbyder. Personen er skolens elev eller ansat, og login er noget skolen allerede har - vi lægger os ved siden af det.
- Vi gemmer ikke elevernes UNI-Login-adgangskoder. Vi får et svar tilbage fra login-tjenesten, ikke en adgangskode, og en lokal adgangskode findes kun som et hashet felt på en lokal konto.
- Vi slår ikke elever op ved hjælp af CPR-numre. Identiteten vi holder styr på, er den identifikator login-tjenesten giver os, og den behandles som en nøgle til at logge ind - ikke som en tilladelse.
- Vi opretter ikke en elev på skolen ud fra et login alene. En person kan være logget ind uden at være tilknyttet skolen, og bliver det ikke af at logge ind.
- Vi udfylder ikke manglende registreringer. Et tidsrum uden forbindelse står som et hul i tidslinjen, ikke som sammenhængende data.
Noget vi ikke har svaret på her? Skriv til kontakt@examwatcher.dk, så svarer vi med den konkrete opsætning i stedet for et løfte.
Noget der ikke står her? Skriv til os eller se de ofte stillede spørgsmål.