Natur & Kultur erbjuder teknisk integration mellan skolans IT-system och NOKportalen via Skolfederation. Detta kräver att skolan/kommunen är ansluten till Skolfederation. Standarden som används är SAML2.
Kontakta oss på kundsupport om ni vill börja använda Skolfederation och berätta vilka attribut ni avser att skicka med vid inloggning så stämmer vi av och markerar skolan på rätt sätt i vårt system.
I denna artikel hittar du följande information:
1. Så här kopplar ni er skola mot Natur & Kultur för inloggning via Skolfederation
2. Vad behöver lärare tänka på när skolan har en integration med Skolfederation
1. Så här kopplar ni er skola mot Natur & Kultur för inloggning via Skolfederation
Ni behöver konfigurera er anslutning mot Natur & Kultur så att ni i samband med inloggningen skickar med de attribut som krävs för att vår tjänst ska fungera. Ni behöver också kontakta Natur & Kulturs kundsupport så att vi kan konfigurera integrationen på rätt sätt i NOKportalen.
Attribut som krävs:
- eduPersonPrincipalName (urn:oid:1.3.6.1.4.1.5923.1.1.1.6)
- sisSchoolUnitCode (urn:oid:1.2.752.194.10.2.4) – Behövs för att vi ska veta vilken skola användaren tillhör. Om användaren tillhör flera skolor kan ni skicka med flera värden av detta attribut.
Attribut som krävs för att ange roll (elev/lärare) och klass/grupper:
- sisSchoolCourseStudent (urn:oid:1.2.752.194.10.2.5) – Krävs för elever. Används också för att synka klass/grupp. Man kan skicka flera grupper.
- sisSchoolCourseTeacher (urn:oid:1.2.752.194.10.2.6) – Krävs för lärare. Används också för att synka klass/grupp. Man kan skicka flera grupper.
- Den senaste attributprofilen innehåller också ett valbart tillägg: Grupptyp. Mer information om grupptyp finns på sidan 15 i Skolfederations attributprofil.
Kontakta oss på kundsupport om ni redan använder Skolfederation hos oss och är intresserade av att lägga till Grupptyp i sisSchoolCourse Student och sisSchoolCourseTeacher.
Frivilliga attribut (rekommenderas):
- givenName (urn:oid:2.5.4.42)
- sn (urn:oid:2.5.4.4)
- mail (urn:oid:0.9.2342.19200300.100.1.3)
Attribut och värden ska följa Skolfederations attributprofil: https://skolfederation.se/app/uploads/2022/06/Attributprofil_for_Skolfederation_Version_4.2_202269.pdf
Natur & Kulturs metadata finns här: https://konto.nok.se/metadata/skolfederation/entity.xml
Felsökning:
Några vanliga fel och vad de kan bero på:
- SKOLFEDERATION_IDP_NOT_FOUND - IdP:n finns inte i vår metadata. Det kan bero på att den precis har lagts till hos Skolfederation och vi cachar datan i en timme.
- SKOLFEDERATION_INVALID_IDP_METADATA - Något gör att vi inte kan läsa ut all information vi behöver. Det kan bero på att "Http-Redirect" för SingleSignOnService i metadatan saknas. Vi har inte stöd för "HTTP-POST"
- SKOLFEDERATION_MISSING_VALUE_SISSCHOOLUNITCODE - Skolenhetskod (sisSchoolUnitCode) saknas.
- SKOLFEDERATION_MISSING_VALUE_EDUPERSONPRINCIPALNAME - Användaren saknar id (eduPersonPrincipalName).
- SKOLFEDERATION_MISSING_USER_ATTRIBUTES - Din skola skickar inte med några attribut.
2. Vad behöver lärare tänka på när skolan har en integration med Skolfederation
När din skola har en integration med Skolfederation hos oss på Natur & Kultur är det bra att känna till följande:
a) Användarkonton skapas automatiskt när ni loggar in till NOKportalen med Skolfederation. Detta kan göras via nokportalen.se (se bilden nedan) eller via en länk som skapas för er och som ni kan lägga upp i er skolplattform.
Om attribut med information om roll (elev/lärare) och klass/grupper skickas till oss via integrationen kommer vi att kunna skapa rätt typ av konton (elev/lärare) och även klasser/grupper i NOKportalen. I annat fall ger integrationen endast en möjlighet att logga in via Skolfederation och annan administration behöver hanteras av lärare i NOKportalen. Detta kan se olika ut beroende på vilka attribut som skickas av huvudman/skola.
b) Om huvudmannen/skolan skickar attribut med klasser och/eller grupper över till NOKportalen kan lärare använda sig av dem till exempel när de skapar en kurs i NOKportalen. Lärare kan då välja vilka elever som ska finnas med i kursen genom att välja klass eller grupp som skickats över till NOKportalen.
Notera att det finns två flikar när man ska välja elever till kursen när skolan har en integration. Välj fliken Grupper för att hitta undervisningsgrupper och fliken Klasser för att hitta klasser, se bilden nedan (vad du hittar här beror på vad huvudmannen skickar till NOKportalen).
c) Licenshanteringen påverkas inte av denna integration. Du köper licenser och tilldelar dem på samma sätt som man gör på skolor som inte har någon integration.
d) Saknas ett elevkonto eller en klass/grupp på skolan i NOKportalen? Be eleven att logga in till NOKportalen med Skolfederation så ska kontot skapas, och om klass/grupp skickas med kommer de också att synas efter det. Om eleven inte kan logga in eller något inte stämmer, kontrollera gärna med skolans eller huvudmannens IT att kontot är upplagt på rätt sätt i Skolfederation, eller kontakta oss på kundsupport.
e) Vill du ta bort ett elevkonto eller ta bort en elev från en grupp i NOKportalen kan du kontakta oss på kundsupport så hjälper vi dig.