eTid er en tilleggsmodul til eFeide som gir lærer mulighet til å styre elevenes internettilgang via en kalenderfunksjon der lærere kan bestemme tilgangsnivå, tidsrom og hvilke elever det skal gjelde for. Tilgangsnivåene kan inneholde begrensninger slik at noen nettadresser fungerer, mens resten av internett er stengt av.
Svært mange lurer på om det er mulig å benytte eTid til å sperre for ChatGPT og lignende tjenester. Det er det selvsagt!
Virkemåte
Teknisk forklart så blir medlemmer (elever) av en styring i eTid automatisk inkludert i en sikkerhetsgruppe i lokal AD eller Azure AD for en gitt periode. Sikkerhetsgruppen er knyttet til brannmur som har regler som avgrenser hvilke internett-ressurser som er tilgjengelig. Sikkhetsgrupper og brannmur administrerers vanligvis av organisasjonens IT-avdeling eller brannmur-administrator. Når perioden er avsluttet så meldes medlemmene ut av sikkerhetsgruppen og opprinnelig internett-tilgang gjenopprettes.
Interaktiv demo
Under følger en klikkbar demo (Storylane, uten lyd) som viser funksjonaliteten i eTID:
https://identum.storylane.io/demo/ummewlckbvmk
Bruk av eTID-fanen i eFeide
eTID-fanen i eFEIDE gir mulighet til å søke, opprette, redigere, avbryte og slette styring av tilgang til internett.
Søk i eTID
Søkeresultat vises med: Type (AD / AAD / GW), Navn, Skole, Status, Tidsrom, Registrert av og kolonne for funksjonsknapper. Status er enten pågår, avsluttet eller ikke påbegynt. Søk kan sorteres på historiske styringer og dine egne styringer. Som standard kan du redigere dine egne styringer. Administratorer kan også redigere og slette andre brukere sine styringer.
-
Avbryt styring og åpne full internett-tilgang (vises kun for pågående styring)
-
Endre styring og rediger alle detaljer (vises kun for fremtidig styring)
-
Slett styring (vises kun for fremtidig styring)
Til høyre for søkefelt finner du avkryssingsboks for å avgrense søk til mine styringer og filtrere bort historiske styringer. Under søkeområdet finner du knapp for å opprette en ny styring av internett-tilgang.
Detaljvisning
Detaljvisning for en styring er delt inn i to seksjoner: grunndata og medlemmer.
Grunndata viser: skole, tilgang (AD/AAD/GW og type styring), status ("ikke påbegynt" eller "pågår"), start, slutt og registrert av.
Medlemmer viser hvilke brukere styringen gjelder for. Disse er gruppert i subseksjoner pr. enkelt-medlemmer og/eller grupper. Åpne og lukke subseksjoner ved å klikke på dem.
Oppretting og endring
Ved oppretting og endring presenteres et skjema delt inn i to seksjoner; grunndata og medlemmer.
Under grunndata er alle felt obligatorisk. Navn kan oppgis manuelt eller genereres automatisk utfra medlemmer og tilgang. Skole er en nedtrekksmeny over de skoler bruker har tilgang til. Dersom kun en skole er tilgjengelig så vil denne være forhåndsvalgt. Tilgang viser valg for AD/AAD/GW dersom dette er relevant samt en nedtrekksmeny for alle sikkerhetsgrupper som organisasjonen tilbyr. Tidsrom har dato og klokkeslett for start og slutt.
Tidsrommet må starte minst fem minutter frem i tid. Systemadministrator for din organisasjon kan sette maks varighet for en styring.
Når skole er valgt vises knapper for å velge medlemmer. Legg enten til enkelt medlemmer eller grupper. Administrator i eFEIDE kan velge om denne visningen skal vise kun standardgrupper (basis- og trinngrupper) eller alle grupper importert fra det skoleadministrative systemet til din organisasjon.
Klikk på knappene gir en dialog hvor en kan søke frem bruker og gruppe (avgrenset til valgt skole). Du kan også fjerne medlemmer fra både fremtidige og pågående styringer. Dersom du fjerner en elev fra en pågående styring, vil internettilgangen bli åpnet igjen for eleven ila 1-2 minutter.
Listen over tilgjengelige tilganger administreres av organisasjonens IT-avdeling eller brannmur-administrator. Dersom disse har en beskrivelse så vises dette når en peker på en gruppe. Beskrivelsen importeres fra gruppens info-attributt i lokal AD.
Forhåndsvalgt dato er neste arbeidsdag, eller mandag om dagens dato er en fredag.
eTid for lokal AD
eTid er tilgjengelig for tilgangsstyring via sikkerhetsgrupper i lokal AD, som kobles opp til policyer i brannmuren. Dette forutsetter at brannmuren din har støtte for styring av policy via sikkerhetsgrupper. Det forutsetter selvsagt også at elevene sin internetttilgang skjer via brannmuren! Vi vil opprette en egen OU i lokal AD, som eTid skanner for sikkerhetsgrupper. De blir så automatisk tilgjengelig som et valg når man går til eTid i eFeide. Bruk gjerne navn og beskrivelse som gjør det enkelt for lærerne å velge rett gruppe:
NB! Identum vil sette opp selve eTid-systemet for deg, du må selv sette opp policyene du ønsker i selve brannmuren. Det kan vi dessverre ikke hjelpe deg med.
eTid for Azure AD
eTid er tilgjengelig for tilgangsstyring via sikkerhetsgrupper i Azure AD, som kobles opp til policyer i brannmuren. Dette forutsetter at brannmuren din har støtte for styring av policy via sikkerhetsgrupper i Azure AD. Det forutsetter selvsagt også at elevene sin internetttilgang skjer via brannmuren! Alle sikkerhetsgrupper i den designerte OUen i Azure blir automatisk tilgjengelig som et valg når man går til eTid i eFeide
NB! Identum vil sette opp selve eTid-systemet for deg, du må selv sette opp policyene du ønsker i selve brannmuren. Det kan vi dessverre ikke hjelpe deg med. Du må sjekke brukermanualen for din brannmur.
eTid for Google
Vi har også en egen eTid for Chromebook, som fungerer uansett hvilket nett eleven befinner seg på. Denne fungerer slik at elevene flyttes over til egne eksamens-OUer i tidspunktet eksamen/prøven skal foregå. eTid vil kontinuerlig skanne den designerte eTid-OUen for under-OUer, og de blir automatisk tilgjengelig som valg når man går til eTid i eFeide.
NB! Identum vil sette opp selve eTid-systemet for deg, du må selv sette opp policyene du ønsker i Google. Det kan vi dessverre ikke hjelpe deg med.
Jeg har eTid fra før!
Gratulerer. Da er det bare å inkludere f.eks https://chat.openai.com/ blant internettadressene som er sperret.
Jeg har ikke eTid fra før!
Kontakt salg@identum.no, så hjelper vi deg.