Hasła i zdjęcia
Jak E-School wydaje dane logowania, jak użytkownik odzyskuje hasło bez e-maila oraz kto w szkole może komu zresetować hasło.
Reset przez magiczny link e-mail pozostaje wyłączony (API zwraca 410 Gone). Odzyskanie to albo kody odzyskiwania (self-service), albo delegowany reset przez personel.
Co dostaje każde nowe konto
Gdy Admin lub sekretariat tworzy użytkownika, przyjmuje ucznia albo dodaje personel, okno Poświadczenia konta pokazuje się raz:
| Pole | Znaczenie |
|---|---|
| ID szkoły | Liczbowy publiczny identyfikator szkoły (np. 100001) |
| ID użytkownika | Liczbowy publiczny identyfikator użytkownika (np. 200003) - nie numer przyjęcia ani Teacher ID |
| Hasło tymczasowe | Hasło jednorazowe; wymiana przy pierwszym logowaniu |
| Kody odzyskiwania | Osiem kodów w formie XXXX-XXXX-XXXX-XXXX. Przechowaj offline. Każdy kod działa raz. |
Użyj Kopiuj wszystko (z kodami) przed zamknięciem. Hasła tymczasowego i bieżącego zestawu kodów nie da się później ponownie wyświetlić - dopiero reset personelu albo udane użycie kodu obraca zestaw.
Pierwsze logowanie
- Zaloguj się w
/app/przez ID szkoły + ID użytkownika + hasło tymczasowe. - Ukończ wymuszoną zmianę hasła.
- Opcjonalnie prześlij zdjęcie profilowe.
- Kartkę z kodami odzyskiwania zostaw u właściciela konta (lub opiekuna).
Zobacz Pierwsze logowanie i Wydane poświadczenia.
Zapomniane hasło - dwie ścieżki
Otwórz Forgot password (/ecrequest) i wybierz tryb:
Ścieżka A - Mam kod odzyskiwania
- Wybierz Mam kod odzyskiwania.
- Podaj ID szkoły, ID użytkownika, jeden niewykorzystany kod, nowe hasło i potwierdzenie.
- Po sukcesie kod jest zużyty, sesje unieważnione - zaloguj się nowym hasłem.
- Pozostałe niewykorzystane kody pozostają ważne do użycia albo do resetu przez personel (nowy komplet ośmiu).
Ścieżka B - Poproś szkołę o pomoc
- Wybierz Poproś szkołę o pomoc.
- Podaj ID szkoły + ID użytkownika.
- Powstaje prośba PENDING. Powiadamiani są aktywni Admin i sekretariat (bez masowego maila do nauczycieli).
- Personel realizuje prośbę (poniżej) i przekazuje nowe hasło tymczasowe oraz nową kartkę ośmiu kodów.
Kto może resetować hasła
Uprawnienie: system.password.reset (bez pełnego Accounts / system.user.manage).
| Rola | Może resetować | Ekran |
|---|---|---|
| ADMIN | Każde aktywne konto w szkole | Staff & users / Accounts; także Pomoc z hasłem |
| SECRETARY | Każde aktywne konto oprócz ADMIN | Pomoc z hasłem (/secretary/password-help) |
| TEACHER | Tylko STUDENT / PARENT z uczniem w klasie nauczyciela | Pomoc z hasłem (/teacher/password-help) |
| Inne | Nie | - |
Zakres nauczyciela (ściśle)
Nauczyciel „posiada” klasę, jeśli jest na planie lekcji tej klasy lub jest wychowawcą (class_teacher_staff_id).
- Pusty plan nie odblokowuje wszystkich klas.
- STUDENT: aktywna klasa zapisu musi należeć do tych klas.
- PARENT: co najmniej jeden powiązany uczeń musi być w takiej klasie.
Po resecie personelu dialog pokazuje hasło tymczasowe + nowe osiem kodów.
Zdjęcia
- Personel: zgodnie z wymogami szkoły.
- Uczniowie: zalecane na świadectwach (inaczej placeholdery według płci).
Typowe błędy
- Zamknięcie okna bez skopiowania kodów odzyskiwania.
- Oczekiwanie, że hasło tymczasowe wróci bez resetu lub kodu.
- Podawanie numeru przyjęcia zamiast ID użytkownika.
- Sekretariat próbujący zresetować ADMIN (odmowa).
- Nauczyciel resetujący kolegów lub uczniów spoza swoich klas (odmowa).
- Stary link e-mail do resetu - użyj kodu albo poproś biuro.
- Zgubiona kartka z kodami - poproś Admin/sekretariat/wychowawcę o reset.