Openbare deellinks
Een openbare deellink is een ondertekende URL die alleen-lezen toegang geeft tot een raadpleegscherm — meestal een rooster — zonder aanmelding. Het is het eenvoudigste kanaal om een kalender te bezorgen aan iemand die geen Omniscol-account heeft (en ook niet zal krijgen): een ouder, een externe partner, een administratieve dienst.
Beschikbare formaten
Afhankelijk van de context en de rechten van de gebruiker die deelt, kan Omniscol meerdere ondertekende URL's genereren:
- Responsieve webpagina — een doorbladerbare weergave in portaalstijl, met week-, dag- en lijstweergave. Dit is wat iemand ziet die de link in een browser opent.
- iCal-feed (
.ics) — een dynamisch abonnement voor Google Calendar, Apple Calendar en Outlook. Zie iCal — abonnement en dynamische link. - JSON (API) — voor ontwikkelaars en machine-naar-machine-integraties, wanneer dat formaat is toegestaan.
Deze formaten zijn geen universele belofte: het dialoogvenster toont de tabbladen die daadwerkelijk voor de huidige selectie zijn gegenereerd.
Wat kunt u delen?
Delen blijft niet beperkt tot het raadpleegscherm van de roosters: hetzelfde deelpictogram Delen staat op de meeste schermen van Omniscol.
Met alleen-lezenrechten kunt u het volgende delen:
- het rooster van een entiteit — leerling, klas, docent, lokaal of vak: het meest voorkomende geval (ouders, collega's, gastdocenten, technische diensten);
- het volledige roosterscherm van de module Rooster;
- de zes dashboards (docenten, lokalen, resources, vakken, klassen, leerlingen);
- de schermen voor het bijhouden van afwezigheden (docenten, klassen, leerlingen, personeel);
- de dienstroosters van de module Personeelsinzet (raster, toewijzingen, planning, presentielijst);
- de schermen voor weergave, reorganisatie en opmaak van een rooster;
- het detailscherm van een docent of een personeelslid.
Met lees- en schrijfrecht — de enige twee gevallen — deelt u de invoer van de beschikbaarheid van een docent of een personeelslid: met de speciale link kan de betrokkene zijn of haar beschikbaarheid invullen en bevestigen, en het eigen profiel bewerken, tot aan de vervaldatum, zonder Omniscol-account en zonder wachtwoord. De link is aan de identiteit van die persoon gekoppeld en wordt alleen op de eigen fiche aangeboden. De tijdsbeperkingen van een klas, een lokaal, een groep of een cursus blijven interne bewerkingsschermen: die worden niet via een deellink verzameld.
Elke ondertekende URL bevat het gevraagde bereik en een vervaldatum.
Een deellink aanmaken
Selecteer in de module Rooster het rooster dat u wilt delen (leerling, klas, lokaal…) en klik dan op het deelpictogram Delen. Het venster Delen dat opengaat, biedt:
- Vervaldatum — de datum tot waarop de gegenereerde URL's geldig blijven.
- Tabbladen Web, iCal en JSON — zichtbaar afhankelijk van de formaten die voor de deling zijn gegenereerd.
Daarna kopieert u de gewenste URL. Het dialoogvenster kan een QR-code tonen voor links die voor menselijke raadpleging bedoeld zijn.
Een link beperken of ongeldig maken
Openbaar delen houdt geen register van uitgegeven links bij: Omniscol levert geen geconsolideerde lijst van reeds verstuurde links, geen toegangsteller en geen intrekking per link. Ongeldig maken verloopt dus via het houderaccount (wachtwoord, uitschakeling) en via de vervaldatum.
Om het risico te beperken:
- kies een korte vervaldatum;
- deel alleen het noodzakelijke bereik;
- gebruik voor verspreiding binnen een team een herkenbaar serviceaccount in plaats van een persoonlijk account;
- wijzig of reset bij ongewenste verspreiding het wachtwoord van het houderaccount, of schakel dat account uit als dat nodig is.
Het wijzigen van het wachtwoord maakt de links van dat account ongeldig, ook als het nieuwe wachtwoord in leesbare vorm identiek is, omdat de opgeslagen hash verandert. Het uitschakelen of verwijderen van het houderaccount sluit de toegang eveneens af.
Beveiliging
- De URL bevat een ondertekend token dat moeilijk te raden is.
- De link geeft alleen de schermen vrij die in het token staan, niet de rest van het account. Bij een rooster van een entiteit (en bij elke iCal-feed) ligt het filter vast in het token: de ontvanger blijft tot die entiteit beperkt — een ouder die over de link naar het rooster van zijn of haar kind beschikt, kan niet bij het rooster van een andere leerling. Het delen van een volledig roosterscherm weerspiegelt daarentegen de rechten van het account dat de link heeft gegenereerd: deel voor gerichte externe verspreiding het rooster van de precieze entiteit in plaats van het hele scherm.
- De geldigheid wordt begrensd door de vervaldatum.
- De geldigheid hangt ook af van het houderaccount: een wachtwoordwijziging, uitschakeling of verwijdering maakt de bijbehorende links ongeldig.
- Iedereen die over de URL beschikt, kan het gedeelde bereik raadplegen tot de vervaldatum of tot de link ongeldig wordt gemaakt.
Een rooster in een pagina insluiten (iframe)
Vandaag de dag kan dat niet op een andere site. Om zich tegen
clickjacking te beschermen, laat Omniscol zich niet weergeven in een frame
(iframe) dat op een ander domein dan het eigen domein wordt gehost.
Probeert u een rooster in uw elektronische leeromgeving, uw intranet of
uw publieke website in te sluiten, dan weigert de browser het frame te
tonen. Dit beveiligingsslot wordt door Omniscol gezet en is niet vanuit
het account van de instelling te wijzigen.
De enige uitzondering, in de praktijk zeldzaam, is een pagina die op precies hetzelfde domein als uw Omniscol-instantie wordt aangeboden.
Om een rooster toch op een externe site te verspreiden, zijn er drie eenvoudige oplossingen:
- een link naar de deel-URL: de lezer opent het rooster in een nieuw tabblad, zonder ingesloten frame;
- een iCal-abonnement, zodat het rooster in de agenda van de persoon verschijnt (Google Agenda, Outlook…) — zie iCal — abonnement en dynamische link;
- een informatiescherm, voor een openbaar scherm in het gebouw — zie Informatiescherm.
Stappenplan
Een link voor ouders met vervaldatum aanmaken
-
Om het rooster van een klas met de ouders te delen zonder voor hen accounts aan te maken: een ondertekende openbare link, beperkt in de tijd.
-
Open het gewenste rooster in de module Rooster: selecteer de betrokken klas. Het deelpictogram Delen staat in de titelbalk van de weergave.
-
Deelvenster: kies de vervaldatum. Gebruik voor een deling met ouders hoogstens het einde van de betrokken schoolperiode.
-
Kopieer het nuttige formaat. Web voor rechtstreekse raadpleging, iCal voor een agenda-abonnement, JSON alleen als er een API-integratie is voorzien. Omniscol kan ook een QR-code tonen voor verspreiding op papier.
-
Bezorg de link via het voorziene kanaal: ouderavond, nieuwsbrief, elektronische leeromgeving, intranet of gericht bericht.
-
Circuleert de link buiten de bedoelde kring, maak dan een nieuwe, beperktere link aan en maak zo nodig de links van het oude account ongeldig: wachtwoordwijziging, uitschakeling of verwijdering van het houderaccount.