Für die IT-Administration
Anmelden mit dem Google-Konto der Schule
Nutzt deine Schule Google Workspace for Education, melden sich die Kinder mit dem Konto an, das sie schon haben, und eine Lehrkraft übernimmt ihre ganze Klasse in einem Zug aus Google Classroom. Dafür schaltest du in der Admin-Konsole zwei Dinge ein. Das ist die ganze Arbeit, und sie steht unten in der Reihenfolge, in der du sie erledigst.
Kein Google an deiner Schule? Dann melden sich die Kinder mit einem Klassencode an, und du musst nichts einrichten.
Kinder
Kinder unter 18 anmelden lassen
Google blockiert externe Apps für alle, die als unter 18 eingestuft sind. In Grund- und weiterführenden Schulen ist das jedes Kind, es sei denn, du hast es als 18+ eingestuft. Ein Kind, das auf Mit Google anmelden tippt, sieht dann Access blocked (Error 400: admin_policy_enforced). Das behebst du bei der Organisationseinheit (OU) deiner Kinder, auf einem von zwei Wegen.
Die Menünamen stehen hier auf Englisch, so wie Google sie nennt. Ist deine Admin-Konsole auf Deutsch eingestellt, heißen sie etwas anders.
Weg 1: jede App, die nur nach der Anmeldung fragt. Das ist der weiteste Weg, und du machst es nur einmal.
- Gehe in der Admin-Konsole zu Security › Access and data control › API controls.
- Wähle unter Unconfigured third-party apps die OU deiner Kinder.
- Wähle Allow users to access third-party apps that only request basic info needed for Sign in with Google.
Grundlegende Informationen sind ein Name, eine E-Mail-Adresse und ein Profilbild. Mehr fragen wir bei der Anmeldung nicht ab, und das Bild verwenden wir nicht.
Weg 2: nur diese App. Möchtest du alles andere gesperrt lassen, setze nur uns auf die Liste.
- Gehe zu Security › Access and data control › API controls › Manage App Access.
- Wähle Configure new app und suche nach Learnbits.app, so heißt die App bei Google, oder füge die Client-ID aus dem Block weiter unten ein.
- Wähle die OU deiner Kinder und setze den Zugriff auf Trusted. Limited funktioniert auch.
Eine Änderung kann bis zu 24 Stunden dauern, bis sie überall gilt. Sieht ein Kind danach immer noch Access blocked, warte einen Tag, bevor du weitersuchst. Wo das Gesetz die Einwilligung der Eltern verlangt, legt Google diese in die Verantwortung der Schule.
Lehrkräfte
Die Klasse aus Classroom übernehmen
Eine Lehrkraft kann ihre Klasse in einem Zug aus Google Classroom übernehmen: die Namen und die Verknüpfung, mit der sich jedes Kind danach mit Google anmeldet. Dafür gibt es einen eigenen Schalter, getrennt vom App-Zugriff oben. Ist er aus, kann eine Lehrkraft ihre Klasse nicht teilen, auch nicht, wenn die App als vertrauenswürdig gilt.
- Gehe in der Admin-Konsole zu Apps › Google Workspace › Classroom.
- Öffne Data access.
- Schalte Classroom API ein, für die ganze Domain oder für die OU deiner Lehrkräfte.
Die Kinder brauchen diesen Schalter nicht. Den Import macht die Lehrkraft, und ein Kind gibt uns nie Zugriff auf Classroom.
Anfragen
Eine Lehrkraft kann es für dich vorbereiten
Seit November 2024 kann eine Lehrkraft im Namen ihrer Kinder den Zugriff auf eine App anfragen, die noch nicht eingerichtet ist. Das funktioniert in Education Fundamentals, Standard, Plus und im Teaching and Learning Upgrade.
Du siehst die Anfrage in der Admin-Konsole unter Apps pending review und genehmigst sie dort. Praktisch, wenn eine Lehrkraft im Unterricht früher darauf stößt als du: Sie fragt an, und du musst nur noch Ja sagen.
Weitergeben
Alles, was du brauchst, in einem Block
Kopiere ihn und schicke ihn weiter, oder halte ihn neben der Admin-Konsole bereit.
- App
- Learnbits.app (bei Google); im Web üben.app
- OAuth-Client-ID
- folgt
- Anmeldung, Kinder und Lehrkräfte
- openid, email, profile
- Klasse importieren, nur Lehrkräfte
- https://www.googleapis.com/auth/classroom.courses.readonly, https://www.googleapis.com/auth/classroom.rosters.readonly
- Aufgabe in Classroom einstellen, nur Lehrkräfte
- https://www.googleapis.com/auth/classroom.coursework.students
- Classroom API
- an, unter Apps › Google Workspace › Classroom › Data access
- Datenschutzerklärung
- https://üben.app/privacy
Die Client-ID folgt. Bis dahin suchst du bei Manage App Access nach dem Namen.
Daten
Was wir von Google bekommen, und was nicht
Bei der Anmeldung bekommen wir nur den Namen, die E-Mail-Adresse und die Google-ID der Person, die sich anmeldet. Damit wissen wir, welches Kind es ist.
Beim Import gibt die Lehrkraft in dem Moment ihre Einwilligung, in dem sie auf die Taste drückt. Wir holen die Namen ihrer Kurse ab, und von dem Kurs, den sie wählt, die Namen und Google-IDs der Kinder. Einmal, in diesem Moment. Im Hintergrund läuft nichts, und wir speichern kein Token: Wer später erneut abruft, gibt erneut seine Einwilligung.
Bei einer Aufgabe stellen wir nur die Aufgabe ein, die die Lehrkraft bei uns erstellt, in ihren Kurs, mit einem Link darin. Andere Aufgaben lesen oder ändern wir nicht.
Wir verkaufen nichts, zeigen keine Werbung und trainieren damit keine KI. Löscht die Lehrkraft ein Kind oder eine Klasse, geht die Verknüpfung mit Google mit. Die ganze Darstellung steht auf der Datenschutzseite.