Voor de ICT-beheerder
Inloggen met het Google-account van school
Werkt je school met Google Workspace for Education, dan loggen leerlingen in met het account dat ze al hebben, en haalt een leerkracht zijn klas in één keer uit Google Classroom. Daarvoor zet jij in de Admin console twee dingen aan. Dat is het hele werk, en het staat hieronder in de volgorde waarin je het doet.
Geen Google op je school? Dan loggen leerlingen in met een klassencode, en hoef je niets in te stellen.
Leerlingen
Leerlingen onder de 18 laten inloggen
Google blokkeert apps van buiten voor iedereen die als onder de 18 is aangemerkt. In het basis- en voortgezet onderwijs is dat elke leerling, tenzij jij hem als 18+ hebt aangewezen. Een leerling die op Log in met Google tikt, ziet dan Access blocked (Error 400: admin_policy_enforced). Dat los je op bij de organisatie-eenheid (OU) van je leerlingen, op een van twee manieren.
De menunamen staan hier in het Engels, zoals Google ze noemt. Staat je Admin console in het Nederlands, dan heten ze net iets anders.
Manier 1: elke app die alleen om inloggen vraagt. Dit is de ruimste, en je doet het één keer.
- Ga in de Admin console naar Security › Access and data control › API controls.
- Kies bij Unconfigured third-party apps de OU van je leerlingen.
- Kies Allow users to access third-party apps that only request basic info needed for Sign in with Google.
Basisinformatie is een naam, een e-mailadres en een profielfoto. Meer vragen wij bij inloggen niet, en de foto gebruiken we niet.
Manier 2: alleen deze app. Wil je de rest dicht houden, zet dan alleen ons op de lijst.
- Ga naar Security › Access and data control › API controls › Manage App Access.
- Kies Configure new app en zoek op oefenen.app of learnbits.app, of plak het client-ID uit het blok hieronder.
- Kies de OU van je leerlingen en zet de toegang op Trusted. Limited werkt ook.
Een wijziging kan tot 24 uur duren voor hij overal geldt. Ziet een leerling daarna nog Access blocked, wacht dan een dag voor je verder zoekt. Waar de wet toestemming van ouders vraagt, legt Google die bij de school.
Leerkrachten
De klas uit Classroom halen
Een leerkracht kan zijn klas in één keer uit Google Classroom halen: de namen, en de koppeling waarmee elke leerling daarna met Google inlogt. Daar hoort een eigen schakelaar bij, los van de app-toegang hierboven. Staat die uit, dan kan een leerkracht zijn klas niet delen, ook niet als de app vertrouwd is.
- Ga in de Admin console naar Apps › Google Workspace › Classroom.
- Open Data access.
- Zet Classroom API aan, voor het hele domein of voor de OU van je leerkrachten.
Leerlingen hebben die schakelaar niet nodig. De import doet de leerkracht, en een leerling geeft ons nooit toegang tot Classroom.
Aanvragen
Een leerkracht kan het voor je klaarzetten
Sinds november 2024 kan een leerkracht namens zijn leerlingen toegang vragen tot een app die nog niet is ingesteld. Dat kan in Education Fundamentals, Standard, Plus en de Teaching and Learning Upgrade.
Jij ziet de aanvraag in de Admin console onder Apps pending review en keurt hem daar goed. Handig als een leerkracht er eerder in de klas tegenaan loopt dan jij: hij vraagt het aan, en jij hoeft alleen nog ja te zeggen.
Doorgeven
Alles wat je nodig hebt, in één blok
Kopieer het en stuur het door, of houd het naast de Admin console.
- App
- oefenen.app, in het Engels learnbits.app
- OAuth-client-ID
- volgt
- Inloggen, leerlingen en leerkrachten
- openid, email, profile
- Klas importeren, alleen leerkrachten
- https://www.googleapis.com/auth/classroom.courses.readonly, https://www.googleapis.com/auth/classroom.rosters.readonly
- Opdracht in Classroom zetten, alleen leerkrachten
- https://www.googleapis.com/auth/classroom.coursework.students
- Classroom API
- aan, onder Apps › Google Workspace › Classroom › Data access
- Privacybeleid
- https://oefenen.app/privacy
Het client-ID volgt. Tot die tijd zoek je bij Manage App Access op naam.
Gegevens
Wat we van Google krijgen, en wat niet
Bij inloggen krijgen we alleen de naam, het e-mailadres en het Google-ID van wie inlogt. Daarmee weten we welke leerling het is.
Bij de importgeeft de leerkracht toestemming op het moment dat hij op de knop drukt. We halen de namen van zijn cursussen op, en van de cursus die hij kiest de namen en Google-ID's van de leerlingen. Eén keer, op dat moment. Er loopt niets op de achtergrond, en we bewaren geen token: wie later opnieuw ophaalt, geeft opnieuw toestemming.
Bij een opdracht zetten we alleen de opdracht die de leerkracht bij ons maakt in zijn cursus, met een link erin. Andere opdrachten lezen of wijzigen we niet.
We verkopen niets, tonen geen advertenties en trainen er geen AI mee. Verwijdert de leerkracht een leerling of een klas, dan gaat de koppeling met Google mee. Het hele verhaal staat op de privacypagina.