Verteilung von Useraccounts und Zugangsdaten als Microsoft 365-Admin

Ahh, kein Problem.
Ich hab von 5 DCs mit jeweils eigenem Forest (1x Lehrer, 1x Test, 1x Schüler, 1x Verwaltung, 1x Exchange) bis zu nichts alles erlebt (das war aber vor 15 Jahren+ bei einem mittelgroßen Systemhaus).
Ich finde es ehrlich gesagt auch bedenklich das man solche IAM Aufgaben mal eben an einen Lehrer auslagert und sagt "hier mach mal".
Ist der globale Admin geknackt kann ich damit echt viel Unfug machen. Der gehört eigentlich per Secure Workstation + MFA + CA abgesichert, das wird aber an einer Schule niemand leisten können...
 
  • Gefällt mir
Reaktionen: PHuV
Xerxes-3.0 schrieb:
Wie kommen die Nutzer jetzt an ihre Login-Daten?

Dienst-Mailadressen von allen habe ich, die haben damit aber erstmal nix zu tun.
Ich kann die zwar als sekundäre Mailadresse in der .csv angeben, aber dahin wird beim Anlegen keine Mail versendet.
Die sinnvollste Lösung für sowas wäre, diese Mailadressen trotzdem zu hinterlegen, das Einrichtungskennwort den Benutzern nicht mitzuteilen und sie direkt dazu auffordern die "Kennwort vergessen" Funktion bei der ersten Anmeldung zu nutzen.
https://learn.microsoft.com/en-us/azure/active-directory/authentication/tutorial-enable-sspr
 
xexex schrieb:
Die sinnvollste Lösung für sowas wäre, diese Mailadressen trotzdem zu hinterlegen, das Einrichtungskennwort den Benutzern nicht mitzuteilen und sie direkt dazu auffordern die "Kennwort vergessen" Funktion bei der ersten Anmeldung zu nutzen.
https://learn.microsoft.com/en-us/azure/active-directory/authentication/tutorial-enable-sspr
So werde ich es machen. Am Ende geht es ohnhin nur um die Office-Suite- Teams mit Schülern ist datenschutzrechtlich schwierig. Auch wenns ein Oberstufengymnasium ist und die eh alle bals volljährig sind.

Da ich ja sogar eine Tabelle mit allen Nutzernamen und Passwörtern bekomme, könnte ich sogar einen Serienbrief draus machen und den Kollegen ihre Zettel ins Fach legen, aber ich wollte eigentlich das Papier sparen. Aber für die Schüler wird es am Ende wohl darauf hinauslaufen.

elefant schrieb:
@nemix welches AD er nutzt wäre mir egal. Bin irgendwie davon ausgegangen, das es an einer Schule natürlich schon ein onPrem AD gibt....war glaube ich ein Fehler :D

Ich hoffe so geht es nicht an allen Schulen zu, wie sollen die Schüler bei so einer Basis denn lernen?
OT: Ich warne davor, mangelnde Digitalisierung als echtes Lernhindernis zu begreifen. Die meisten Dinge sind nice to have, sicher, aber ich hatte jetzt schon Schüler, die vom Tablet zurück zum Papier gegangen sind, weil es schneller ist und weniger ablenkt. Tafel und Beamer it is. Gerade in Mathe, wo man den Kram selber rechnen können muss, wenn man irgendwann ein Abitur vor sich liegen hat.
Klar wär es toll, SuS in Quarantäne/Klinikaufenthalten/etc per $Videokonferenzssstem am Untericht teilnehmen zu lassen, aber das hapert nicht an Lizenzen, sondern daran, dass Beamer nach Kauf erst ne Weile rumliegen, ehe sie dann kurz nach Ablauf der Garantie installiert werden.
 
@Xerxes-3.0 dann schau mal ein Land weiter.
Dänemark hat die Schulen komplett digitalisiert und die Schüler dort schneiden deutlich besser in Tests/Studien ab als die deutschen.

Ich verstehe voll und ganz das man gewisse Sache auf Papier oder im Kopf rechnen lernen muss aber das sollte nach der Grundschule beendet sein.
Danach brauch das wirklich keiner mehr.
Genau wie stumpfes Auswendiglernen von irgendwelchen nutzlosen Dingen.
Aber da haben wir schnell die Schulreform auf dem Tisch ;)
 
Xerxes-3.0 schrieb:
Da ich ja sogar eine Tabelle mit allen Nutzernamen und Passwörtern bekomme, könnte ich sogar einen Serienbrief draus machen und den Kollegen ihre Zettel ins Fach legen, aber ich wollte eigentlich das Papier sparen.
Sowas ist datenschutzrechtlich äußerst bedenklich! Das Kennwort hat der Benutzer zu haben und sonst niemand.
 
@xexex : Das dachte ich auch, und dann bekam ich alle Anfangspasswörter aufgelistet.

@elefant : Ja, das Thema geht auf wie Bauschaum, wenn man mal anfängt. :D Und klar gibt es Vorteile mit digitalen Medien, allerdings nicht aus sich selbst heraus, sondern im Kontext; und es gibt noch einige andere wesentliche Unterschiede in den Schulsystemen, die man da erstmal rausrechnen müsste. Keine Aufteilung nach der 4. Klasse z.B.
 
Zuletzt bearbeitet:
Zurück
Oben