MSO Logo MSO Cloud
Willkommen im MSO Cloud Portal

Dienste werden geladen...

Administration

Konfigurieren Sie Dienste, LDAP, SMTP und Benutzer.

  • Dienste (Kacheln)
  • LDAP-Einstellungen
  • E-Mail (SMTP)
  • Schulanmeldungs-DB
  • OAuth 2.0 SSO
  • LDAP-Mappings
  • Benutzerverwaltung
  • Nachrichten (News)
  • System & Updates
  • Ausweis-Optionen
  • VPN/Proxy-Schutz
  • Wartungsmodus
  • System-Protokolle

Dienst-Kacheln verwalten

Titel Beschreibung Icon Sichtbarkeit SSO-Typ Reihenfolge Aktionen

LDAP / Active Directory Anbindung

Bind-Einstellungen

Such- & Zuordnungs-Einstellungen

E-Mail & SMTP Einstellungen

Schulanmeldungs-Datenbank (MySQL)

OAuth 2.0 / OpenID Connect SSO

Richten Sie die MSO Cloud als Identity Provider (IdP) ein, damit Moodle, WebUntis und andere Dienste sich über MSO Cloud per Single Sign-On authentifizieren können.

Client-Name Client-ID Redirect-URI (Callback) Aktionen

Globale OIDC / OAuth 2.0 Endpunkt-URLs

Tragen Sie in Ihren Drittsystemen (z. B. Moodle, WebUntis) die folgenden Endpunkte ein:

Discovery Document (OIDC): https://cloud.mso-hef.de/.well-known/openid-configuration
Authorization Endpoint: https://cloud.mso-hef.de/api/oauth/authorize
Token Endpoint: https://cloud.mso-hef.de/api/oauth/token
Userinfo Endpoint: https://cloud.mso-hef.de/api/oauth/userinfo
JWKS Endpoint (Public Keys): https://cloud.mso-hef.de/jwks
Scopes: openid profile email

LDAP Gruppen-Mappings

Hier weisen Sie Active-Directory/LDAP Gruppen (DNs) lokalen MSO Cloud Sicherheitsgruppen zu. Meldet sich ein LDAP-User an, erhält er automatisch Zugriff auf Dienste, die für die lokalen Zielgruppen freigegeben sind.

LDAP-Gruppe (DN) Zugeordnete MSO-Gruppe Custom Claim Rolle Aktionen

Nachrichten & Ankündigungen verwalten

Titel Inhalt Typ Sichtbarkeitszeitraum (von - bis) Erstellt am Aktionen

Benutzerverwaltung

Liste aller lokalen Administratoren, Benutzer sowie gecachten LDAP-Benutzerkonten.

Benutzername E-Mail Typ Rolle Gruppen Erstellt am Aktionen

Systemwartung & GitHub-Updates

Allgemeine Einstellungen


Anmeldespamfilter (IP-Blocking & Whitelist)

Konfigurieren Sie hier das automatische IP-Sperrsystem gegen Brute-Force-Angriffe sowie Ausnahmeregeln für Schul-Gateways.

Anzahl erlaubter Fehlversuche vor der Sperre.
Dauer der temporären IP-Sperre in Minuten.
Trage jede IP-Adresse oder jedes Subnetz in eine eigene Zeile ein. IP-Adressen auf der Whitelist (z. B. Schulnetzwerk-Gateway) werden niemals gesperrt.

System-Informationen

Programmversion: v1.0.0 (Modernized Edition)
Node.js Version: -
Prozess-Manager: PM2 (Eco-Mode: Fork)
Datenbank-Engine: SQLite (WAL Mode)

GitHub Auto-Updater

Dieser Updater holt automatisch den neuesten Entwicklungsstand aus Ihrem GitHub Repository. Anschließend werden neue npm-Abhängigkeiten installiert, ausstehende SQL-Datenbankmigrationen ausgeführt und die PM2-Instanz nahtlos neu geladen.

Schülerausweis-Konfiguration

Ausweis-Layout & Design

1.2 px
10 Linien
Kein Logo hochgeladen
Kein App-Icon hochgeladen
Kein Siegel hochgeladen
Keine Unterschrift hochgeladen

Live-Vorschau

Echtzeit-Simulation des Schülerausweises

Modellschule Obersberg
Schülerausweis
VORSCHAU
Name, Vorname
Mustermann, Max
Geburtsdatum
15.05.2008
Geburtsort
Bad Hersfeld
K. Backhaus
Schulleiter
OStD Karsten Backhaus
GÜLTIG
Gültig bis: 31.07.2026
Status: Online verifiziert
Gültigkeitsprüfung: Beim Neigen des Smartphones bewegen sich Ausweis und Hologramm. Die Uhrzeit läuft im Millisekundentakt.
Ausweis in neuem Tab testen

Anonymisierungs- & VPN-Schutz (ProxyCheck.io)

Schützen Sie das MSO Cloud Portal automatisiert vor unerlaubten Zugriffen über VPN-Tunnel, TOR-Knoten, Proxy-Server und kompromittierte Netzwerke.

API-Konfiguration & Hauptschutz

Erhalten Sie einen kostenlosen API-Key für bis zu 1.000 tägliche Abfragen auf proxycheck.io.

Filterregeln & Schwellenwerte

Verbindungen mit einem Risiko-Score ab diesem Wert (Standard: 67) werden automatisch blockiert. (0 = deaktiviert).

Verbindungen aus diesen Autonomen Systemen (z. B. Apple iCloud Private Relay) werden niemals blockiert (Kommagetrennt oder pro Zeile).

Gecachte IP-Adressen (30-Tage SQLite Cache)

Typ-Filter:
Suche:
IP-Adresse Erkannter Benutzer Status & Schutz Typ / ASN Provider / Organisation Land Risk-Score Gültig bis Aktionen

Gesperrte Geräte & Fingerprints (Device ID & Hardware-Hashes)

Suche:
Geräte-ID (UUID) Fingerprint-Hash Erkannter Benutzer Grund Erst-IP Gesperrt am Aktionen

Automatische Bypässe & Caching

  • Lokale Netzwerke (127.0.0.1, 10.x.x.x, 192.168.x.x, 172.16-31.x.x) werden niemals an ProxyCheck.io gesendet und nicht blockiert.
  • Angemeldete Mitarbeiter & Admins werden automatisch ausgenommen, um Aussperrungen zu vermeiden.
  • 30-Tage SQLite-Cache: Jede IP wird für 30 Tage lokal in der Datenbank gespeichert, um das API-Tageskontingent zu schonen.

Wartungsmodus

Im Wartungsmodus wird der Login für alle Benutzer (ausgenommen aktive Admin-Sessions) gesperrt. Die hier eingetragene Meldung wird den Benutzern beim Login-Versuch angezeigt.

Wartungsmodus aktivieren
Sperrt den Login für alle Nicht-Admin-Benutzer sofort.
Diese Nachricht sehen Benutzer, wenn sie sich einzuloggen versuchen, während der Wartungsmodus aktiv ist.

System-Protokolle & Audit-Log

Level:
Suche:
Zeitstempel Level Aktion Meldung IP-Adresse Details

Benutzerprofil & Zugänge

Hier finden Sie Ihre MSO-Zugangsdaten, erteilten Einwilligungen und SPH-Daten.

Persönliche Daten & Zugangsdaten

Das angezeigte Passwort ist das Startpasswort Ihres MSO-Accounts. Sobald Sie Ihr Passwort geändert haben, ist die Anzeige des Passworts nicht mehr korrekt. Eine Änderung dieser Stammdaten ist nur über das IT-Büro möglich.

Vorname-
Nachname-
Geburtsdatum-
Geburtsort-
E-Mail-Adresse-
MSO-Benutzername-
MSO-Startpasswort
••••••••
Passwort jetzt ändern
Mediothek Lesenummer-
Schulportal (SPH) Benutzername-
Schulportal (SPH) Startpasswort
Benutzerkonto-Status-

Erteilte Einwilligungen & Vereinbarungen

Schülerausweis Passbild

Passbild-Vorschau
Ausweis-Status: Bild ungeprüft / Kein Bild

Digitaler Schülerausweis

Ihr offizieller digitaler Schülerausweis der Modellschule Obersberg.

MSO Logo
MODELLSCHULE OBERSBERG
Bad Hersfeld
SCHÜLERAUSWEIS
Passbild
Name -
Geburtsdatum -
Status GÜLTIG
12345678

Foto hochladen / ändern

Sie können Ihr Ausweisbild hier ändern. Sobald Sie ein Foto hochladen, wird es mithilfe der automatischen Gesichtserkennung (Pico.js) optimal zugeschnitten und zentriert.

Aktueller Status: Kein Bild
* **Bild ungeprüft / Kein Bild**: Es wurde noch kein Bild eingereicht oder das Bild wurde gelöscht.
* **Bild eingereicht**: Das Bild wartet auf die manuelle Freigabe durch das IT-Büro.
* **Bild genehmigt**: Das Bild wurde freigegeben. Der Schülerausweis ist aktiv.
* **Bild abgelehnt**: Das Bild wurde nicht akzeptiert. Bitte laden Sie ein neues Foto hoch.