In dit artikel wordt het gebruik van workspace authenticatie toegelicht en vind je antwoorden op de volgende vragen:
- Wat is workspace authenticatie?
- Wanneer gebruik je workspace authenticatie?
- Hoe schakel je workspace authenticatie in?
- Hoe ziet workspace authenticatie er uit tijdens de toets?
Wat is workspace authenticatie?
Voor ieder Schoolyear examen wordt voor een student een unieke werkruimte aangemaakt, een workspace. Om afnames goed te kunnen koppelen aan een student, moet Schoolyear weten welke student bij welke workspace hoort. Zonder workspace authenticatie gebeurt die koppeling op twee manieren, die allebei kunnen mislopen:
- Bij een geïntegreerde toets stuurt de integratie de studentgegevens door. Schoolyear heeft geen invloed op wat er precies gestuurd wordt, waardoor die gegevens per afname kunnen verschillen.
- Bij een toetscode vult de student zelf voornaam, achternaam en studentnummer in. Hierdoor onstaat de kans op typefouten of foutieve invoer.
Verschillen in deze gegevens leiden ertoe dat dezelfde student meerdere keren als "nieuwe" student wordt herkend, waardoor zijn afnames niet aan elkaar gekoppeld worden. Workspace authenticatie lost dit op door elke workspace te koppelen aan één geauthenticeerde student, los van wat de toetsapplicatie of de student zelf invult.
Wanneer gebruik je workspace authenticatie?
Eigenlijk wil je voor alle toetsen authenticati via Schoolyear afdwingen. Er zijn slechts een aantal voorbeelden waarbij je dit mogelijk niet wenst:
- Je maakt geen gebruik van SSO: als dit het geval is, wil je mogelijk deze functie niet gebruiken.
- Je hebt een toets met student die nog geen SSO hebben: bijvoorbeeld toelatingstoetsen waarbij de studenten nog niet over een instellingsaccount beschikken.
Let op: Schoolyear telt licenties op basis van unieke workspaces. Indien je besluit om de authenticatie via Schoolyear uit te zetten zal iedere workspace als unieke workspace worden geteld. Het kan dus zijn dat één student verschillende licenties verbruikt. Als je gebruik maakt van authenticatie via Schoolyear zal één student ook maar één licentie verbruiken.
Hoe schakel je workspace authenticatie in?
Om workspace authenticatie te verplichten voor een examen, volg je de volgende stappen:
- Navigeer naar de admin console van je Schoolyear omgeving en klik op organisatie-instellingen.
- Onder workspace-authenticatie, vink Workspace-authenticatie vereisen aan. Hiermee wordt workspace authenticatie verplicht voor iedere nieuw aangemaakte toets.
- (Optioneel): Mocht je willen dat deze instelling per toets kan worden overschreven, vink deze optie dan aan. Hierdoor kan je in de settings widget van een specifieke toets onder geavanceerde instellingen de verplichting van workspace-authenticatie uitschakelen.
Hoe ziet workspace authenticatie er uit tijdens de toets?
workspace authenticatie bij een geïntegreerde toets
Een geïntegreerde toets is een toets welke door middel van een API-key is aangemaakt.
De toets wordt gestart via de toetsapplicatie / LMS en studenten doorlopen zoals gebruikelijk de onboarding van Schoolyear. Net voordat de applicatie van Schoolyear wordt gelanceerd, krijgt de student de vraag om te authenticeren. Dit zal middels Single Sign-On (SSO)* gebeuren en de student dient het eigen e-mailadres in te vullen.
Omdat de student vaak bij de toetsapplicatie / LMS al reeds ingelogd is met SSO hoeft de student waarschijnlijk niet nogmaals in te loggen maar kan de authenticatie hergebruikt worden. Tevens is het voor geïntegreerde applicaties ook mogelijk om het e-mailadres van de student alvast mee te sturen zodat ook deze stap kan worden overgeslagen.
* maak je geen gebruik van SSO maar van de e-mail allowlist? Dan zal de student een tijdelijke link per e-mail gebruiken.
workspace authenticatie bij een standalone toets
Een standalone toets is een toets welke in het Schoolyear dashboard is aangemaakt.
De toets wordt gestart via de toetscode welke met de student wordt gedeeld. Net voordat de applicatie van Schoolyear wordt gelanceerd, krijgt de student de vraag om te authenticeren. Dit zal middels Single Sign-On (SSO)* gebeuren en de student dient het eigen e-mailadres in te vullen. Het is niet nodig voor de student om zelf te registreren met een naam en een studentnummer aangezien deze informatie via SSO gedeeld wordt.
Zodra de authenticatie is geslaagd, kan de student de Schoolyear omgeving opstarten en beginnen met de toets.
* maak je geen gebruik van SSO maar van de e-mail allowlist? Dan zal de student een tijdelijke link per e-mail gebruiken.