SORTSYSTEMS. EWC. PRINCIPIS I DIRECTIVES DE SEGURETAT

• La configuració per defecte ha estat prevista per a facilitar la màxima flexibilitat i operativitat amb el menor temps de manteniment. El nostre propòsit ha estat habilitar un sistema que d'inici respongui a les necessitats d'intercanvi documental docent. Amb la instal·lació facilitem un aplicatiu desenvolupat en JAVA que permet establir les directives de seguretat per defecte que expliquem a continuació. Cada vegada que s'introdueixen nous usuaris és necessari executar el programa PHPCREATOR, per a refer les directives, incloent als nous usuaris activats. El sistema ofereix a més una utilitat d'administració mitjançant la qual l'administrador pot establir permisos específics, amb tot detall sobre les diferents àrees de treball creades i per crear. PERÒ HA DE TENIR-SE EN COMPTE QUE LA GESTIÓ NO AUTOMATITZADA DE PERMISOS DE PROFESSORS I ALUMNES, SOBRE ÀREES DE TREBALL MOLT DIVERSIFICADES, IMPLICA UNA DEDICACIÓ QUANTIOSA DE TEMPS I D'ESFORÇ PER ALS QUI S'ENCARREGUIN DE TASQUES ADMINISTRATIVES . El nostre consell és que el centre intenti ajustar-se, en la mesura del possible, al model que proposem, encara que queda en la seva mà administrar, si ho desitja i troba justificada la dedicació addicional, altres opcions de seguretat. El model que proposem no requereix l'ús de la utilitat d'administració Super ACL Management, és la solució mes còmoda.

www.sortsystems.es_images_stories_superacl.jpg

• Els professors disposen d'un àrea pública individual i també d'un àrea privada. Aquesta última destinada a prendre notes personals sobre els alumnes i sobre les activitats docents. Cada professor té permisos exclusius d'escriptura sobre la seva pròpia àrea i de lectura sobre les pàgines públiques dels seus col·legues. Cap professor està autoritzat a editar les pàgines d'altre professor.

• Existeixen àrees de grup-classe (2B, AC, etc). És una zona en la qual els professors centralitzen la informació i tasques de cada grup-classe i a la qual accedeixen els alumnes que correspon. Qualsevol professor pot editar les pàgines dels diversos grups-classe d'alumnes.

• Existeix un àrea per a aportar documentació de cadascun dels departaments didàctics. És un àrea amb permisos d'escriptura per al Cap de Departament, encara que resulta llegible per a la resta de la comunitat educativa.

• Existeix un àrea de tutoria. El tutor del grup inclou allà la informació, programa d'activitats i propostes de treball que considera necessàries per al grup de tutorats. Aquesta informació només queda a l'abast dels alumnes als quals afecta i pot ser modificada només pel tutor responsable.

• Hem contemplat àrees addicionals d'interès comú pel seu contingut, però d'accés restringit per a la seva edició: Tauler d'anuncis de professors i alumnes, revista escolar, etc. Més endavant podràs veure com s'estructuren els permisos d'accés de cadascuna d'elles.

• És decisió de l'Equip de Gestió del centre si el EWC queda a l'abast o no del públic en general. Oferix l'atractiu de permetre que els pares dels alumnes estiguin al tant de la interacció que es genera i de les tasques i programes que afecten als seus fills. En tot cas, aquests usuaris públics només podrien accedir a les àrees de lectura que estan a l'abast de TOTS els alumnes i no necessitarien autenticar-se per a poder visualitzar les pàgines. Només caldria autenticar-se si es desitja canviar-les o afegir documentació. De totes maneres, els pares també podrien accedir a les àrees del grup-classe que correspongui utilitzant les dades d'autenticació del seu propi fill.

• La possibilitat de l'accés privat de l'alumnat a l'àrea pròpia del curs, de la tutoria i al quadern digital personal, exigeix el manteniment de la base de dades de tots els discents i dels docents. No només l'alta inicial, sinó l'atenció constant als oblits dels respectius identificadors d'accés.

• L'autenticació es porta a terme prement el botó Entra que es troba en el cantó superior dreta de la pàgina d'inici de l'EWC.

• També és aconsellable abandonar formalment la connexió una vegada que s'han portat a terme les modificacions. Mantenir una connexió autenticada quan no estàs treballant en l'ordinador deixa la teva pàgina en mans de qualsevol usuari que arribi amb posterioritat . Abandona amb seguretat la teva connexió prement el botó Surt . Recorda que encara que t'hagis autenticat en la pàgina web de l'institut, caldrà que tornis a fer-lo si vols modificar l'EWC . Les claus d'accés a l'EWC són exactament les mateixes que les quals utilitzes per a poder entrar en la web del centre.

• Per defecte, als alumnes no se'ls atorga la possibilitat de pujar fitxers a les seves pàgines personals. És una manera d'evitar la saturació del servidor i d'assegurar-nos enfront de l'ús abusiu de les possibilitats que s'ofereixen. És recomanable fer-lo així en una fase inicial, sense perjudici que una vegada fixades i assumides les bones pràctiques, es decideixi permetre'l.

• D'acord amb les directives de seguretat establertes, quan un professor se situa sobre una pàgina que ell està autoritzat a modificar, li apareixerà una pestanya etiquetada com Edita aquesta pàgina . En cas contrari la pestanya duu el títol de Mostrar codi . Ni la pàgina d'inici ni les pàgines d'ajuda són modificables. Els canvis en aquestes últimes pàgines només estan a l'abast de l'administrador del sistema.

• L'historial de totes les actuacions d'edició (incloent esborrat, pujada d'arxius, etc) queda registrat. Qualsevol versió prèvia d'una pàgina pot revertir-se a voluntat de l'autor en un termini de 20 dies (pot configurar-se un període major, a voluntat). També es grava la identificació de l'ordinador que realitza els canvis, el nom d'usuari i el moment que es porta a terme l'actualització. Per a reconstruir una versió anterior, l'autor deu situar-se sobre la pàgina corresponent, prémer el botó Revisions anteriors i visualitzar la variant que desitgi reconstruir. Quan la tinguis a la vista, prem el botó d'edició i la graves. Quedarà com versió actual.

QUADRE DE CARPETES I FITXERS

CARPETA FITXERS DESCRIPCIÓ LECTURA ESCRIPTURA

• Els noms dels grups van separats per comes, excepte l'últim grup a que pertany un usuari, al que no ha de seguir cap signe de puntuació. No deuen col·locar-se espais entre grup i grup. Exemple de grups al que pot pertànyer un alumne: alumnes,1A,rev,suroa

• Els noms dels grups s'escriuran sempre en minúscula.

• Un professor ha de pertànyer obligadament al grup professors, però si és tutor també al grup “tutor” i al que identifica la tutoria que li correspon (per exemple: tutor,tutor1B). Si és Cap de Departament pertanyerà al grup capdep. Un mateix professor no pot ser tutor i cap de departament al mateix temps, normalment. També pot pertànyer a altres grups com rev,surop i, excepcionalment, al grup d'administradors.

• Els noms d'usuari de professor i d'alumne és convenient que segueixin un criteri uniforme. Mai pot haver dos noms d'usuaris coincidents. Una regla podria ser: INICIAL-DEL-NOM + PRIMER-COGNOM. En cas de coincidència, podria agregar-se la inicial del segon cognom. No pot haver espais en blanc en els noms dels usuaris, però es poden posar guions mitjos o bé guions de subratllat (underscore), encara que vam aconsellar que s'evitin en la mesura del possible. Evitem també els accents. Per regla general, el nom d'usuari ha de ser fàcil de recordar i no deu donar lloc a confusió. Si el nom d'usuari és segur i fàcil del recordar els titubejos i frustracions a l'hora d'entrar en el EWC seran menors.

• La contrasenya és personal, privada. Per a mantenir la privadesa és millor la combinació de majúscules i minúscules en la mateixa, així com una extensió superior a 6 caràcters. Poden incloure's espais en blanc. Insistim en la necessitat que resulti fàcilment recordable per part de l'usuari, d'una altra manera la càrrega de treball correctiu sobre el professor o administrador serà excessiva.

• Les contrasenyes no es poden reconstruir, el sistema d'administració no les recorda. Per això és convenient mantenir una taula auxiliar (Excel o Access poden servir) amb els noms dels usuaris del centre i actualitzar-la cada vegada que es realitzen canvis. Una alternativa és que l'administrador canviï la contrasenya corresponent cada vegada que un alumne o altre professor s'oblidi de la mateixa. Però l'administrador no sempre està a l'abast i no tots els professors deurien ser administradors.

• Els noms dels grups de treball departamentals, tutorials i de cursos només són importants a l'efecte d'establir adequadament els enllaços que corresponguin en el menú lateral, perquè els permisos els genera el PHPCREATOR i en conseqüència, s'ha de mantenir un document amb els noms dels grups-curs, nom de les tutories específiques, noms dels departaments. Aquests NAMESPACES són els quals determinen els enllaços i el seu canvi o ampliació determinarà també un canvi en els enllaços del menú lateral (TUTORIES, DEPARTAMENTS, CURSOS): NO T'OBLIDIS DE MANTENIR UN DOCUMENT SEPARAT I ACTUALITZAT AMB AQUESTES REFERÈNCIES.