Passwort-Management in Schulen (Online-Datenbank oder so)
Hallo,
bei uns in der Schule (800 Kinder) ist es wein großes Problem, dass die Passwörter (5 verschiedene Dienste) vergessen werden.
Ich setze täglich Kennwörter zurück.
Gibt es nicht eine MÖglichkeit (freeware) für das Management.
Ich hätte folgende "Idee":
- Ich hinterlege die Kennwörter in einem Programm, z. B. über CSV Import
- Kinder haben keine App in der sie die Kennwörter anzeigen lassen können (iOS) oder evtl. Web-Browser login.
Am besten wäre wenn die Schüler von mir einen QR-Code zu beginn des Schuljahres bekommen, diesen öffnen und dann die App mit Fingerabruck sichern.
Gibt es sowas?
Vielen Dank.
bei uns in der Schule (800 Kinder) ist es wein großes Problem, dass die Passwörter (5 verschiedene Dienste) vergessen werden.
Ich setze täglich Kennwörter zurück.
Gibt es nicht eine MÖglichkeit (freeware) für das Management.
Ich hätte folgende "Idee":
- Ich hinterlege die Kennwörter in einem Programm, z. B. über CSV Import
- Kinder haben keine App in der sie die Kennwörter anzeigen lassen können (iOS) oder evtl. Web-Browser login.
Am besten wäre wenn die Schüler von mir einen QR-Code zu beginn des Schuljahres bekommen, diesen öffnen und dann die App mit Fingerabruck sichern.
Gibt es sowas?
Vielen Dank.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670311
Url: https://administrator.de/forum/passwort-management-in-schulen-online-datenbank-oder-so-670311.html
Ausgedruckt am: 20.01.2025 um 23:01 Uhr
11 Kommentare
Neuester Kommentar
Gibt es nicht eine Möglichkeit (freeware) für das Management.
Ich glaube du suchst Vaultwarden.
Ich setze täglich Kennwörter zurück.
Oder aber du speicherst die Passwörter für dich in einem Keepass-Container und verhinderst, dass die Schüler Passwörter ändern können. Dann musst du nur wenigstens nachsehen und nicht ändern.
Manuel
Hi
nun je nachdem wie die Dienste des mit dem PWD Rücksetzten machen und du ggfs per API des machen kannst...
Könntest du ja auch entweder so ein "Industrie" (Vandalismusgeschützt) Wand PC (Monitor mit Tastatur) wo hinhängen wo die Schüler sich dann selber Anmelden können entweder per Kartenleser (Bar/QR Code ect) oder auch per Fingerabdruck, Anmeldedaten ect....
Dort können die dann die Daten einsehen und ggfs nen neues Vergeben wenn du es mit API deiner Dienste koppelst.....
Kannst dafür auch Günstigere Variante mit nen Raspi und Monitor machen sowie ne Plexiglasscheibe davor und Entsprechende Tastatur....
Oder den PC halt zb im Sekretariat hinstellen wo halt immer ne Person ist die "Aufpasst" das der nicht Beschädigt wird....
nun je nachdem wie die Dienste des mit dem PWD Rücksetzten machen und du ggfs per API des machen kannst...
Könntest du ja auch entweder so ein "Industrie" (Vandalismusgeschützt) Wand PC (Monitor mit Tastatur) wo hinhängen wo die Schüler sich dann selber Anmelden können entweder per Kartenleser (Bar/QR Code ect) oder auch per Fingerabdruck, Anmeldedaten ect....
Dort können die dann die Daten einsehen und ggfs nen neues Vergeben wenn du es mit API deiner Dienste koppelst.....
Kannst dafür auch Günstigere Variante mit nen Raspi und Monitor machen sowie ne Plexiglasscheibe davor und Entsprechende Tastatur....
Oder den PC halt zb im Sekretariat hinstellen wo halt immer ne Person ist die "Aufpasst" das der nicht Beschädigt wird....
Ich würde von so einer Datenbank auch absehen... Es ist natürlich für dich erstmal einfacher - bis irgendein Schüler/-in mal entweder an diese Datenbank kommt oder das Passwort von nem Mitschüler erfährt/knackt/whatever und damit Unsinn macht. Grad wenn es in den Bereich "Mobbing" dann geht stehst du nämlich ganz blöd da - das Kind wird natürlich NIE das Kennwort weitergegeben haben und damit bist du als der böse da der ja alle Passwörter hat und da bestimmt nur ne persönliche Abneigung gegen die Person hatte... Es ist ja idR eher der SELBSTschutz wenn man als Admin keine Passwörter von Anwendern haben will - und in ner Schule würde ich die noch viel weniger haben wollen...
Wen muss das über ein Self-Service-Portal für Schüler funktionieren.
Schüler fragen den Code einmal oder erneut an und erhalten diesen und niemand kann den Code einsehen.
Alles andere wäre Murks und nur der Schüler darf den Code entschlüsselt einsehen oder per MFA bestimmte Authentifizierungen durchführen.
Schüler fragen den Code einmal oder erneut an und erhalten diesen und niemand kann den Code einsehen.
Alles andere wäre Murks und nur der Schüler darf den Code entschlüsselt einsehen oder per MFA bestimmte Authentifizierungen durchführen.
Hallo,
Und erst fragst du ob dir eine lokale Datenbank helfen würde, jetzt bist du bei SSO und O365, was kommt noch?
Gruss,
Peter
Zitat von @Netzworker9:
Cool wäre natürlich, wenn sich die Kinder an einem Computer mit SSO anmelden könnten, und dann ihre Kennwörter ändern oder anschauen könnten.
Wer hat das längere, coolste, kürzeste, grausigste KW oder warum anschauen?Cool wäre natürlich, wenn sich die Kinder an einem Computer mit SSO anmelden könnten, und dann ihre Kennwörter ändern oder anschauen könnten.
Und erst fragst du ob dir eine lokale Datenbank helfen würde, jetzt bist du bei SSO und O365, was kommt noch?
Gruss,
Peter
Hi,
Es gibt zentral verwaltete PW-Manager die mit Tokens funktionieren.
Das Geräte (PC usw.) werden dafür dem Manager bekannt gemacht und Benutzer hinzugefügt. Jedesmal wenn ein bekannter User sich dann anmelden will bekommt er eine 1x-Token z.B. aufs Smartphone (muss dem Manager auch bekannt und dem User zugeordnet sein) der für ein paar Sekunden gültig ist.
Einige dieser Manager können auch mit SW-Produkten umgehen. Z.B. o365.
Ist halt leider nicht gratis, erspart einem aber massig Verwaltungsaufwand und ist "relativ" sicher.
Norpass wäre z.B. eine Möglichkeit. Vielleicht bieten die für Schulen besondere Konditionen.
Suche im Netzt mal nach "Passwortmanager token basierend".
Grüße!
PS: Gerade stoße ich hier (www.lehrer-online.de) auf "Cipperz"
Es gibt zentral verwaltete PW-Manager die mit Tokens funktionieren.
Das Geräte (PC usw.) werden dafür dem Manager bekannt gemacht und Benutzer hinzugefügt. Jedesmal wenn ein bekannter User sich dann anmelden will bekommt er eine 1x-Token z.B. aufs Smartphone (muss dem Manager auch bekannt und dem User zugeordnet sein) der für ein paar Sekunden gültig ist.
Einige dieser Manager können auch mit SW-Produkten umgehen. Z.B. o365.
Ist halt leider nicht gratis, erspart einem aber massig Verwaltungsaufwand und ist "relativ" sicher.
Norpass wäre z.B. eine Möglichkeit. Vielleicht bieten die für Schulen besondere Konditionen.
Suche im Netzt mal nach "Passwortmanager token basierend".
Grüße!
PS: Gerade stoße ich hier (www.lehrer-online.de) auf "Cipperz"