Pour l’administrateur informatique

Se connecter avec le compte Google de l’école

Si votre école utilise Google Workspace for Education, les élèves se connectent avec le compte qu’ils ont déjà, et un enseignant importe toute sa classe depuis Google Classroom en une seule fois. Pour cela, vous activez deux choses dans la console d’administration. C’est tout le travail, et il est exposé ci-dessous dans l’ordre où vous le faites.

Pas de Google dans votre école ? Alors les élèves se connectent avec un code de classe, et vous n’avez rien à configurer.

Élèves

Permettre aux élèves de moins de 18 ans de se connecter

Google bloque les applications extérieures pour toute personne désignée comme ayant moins de 18 ans. À l’école primaire et dans le secondaire, c’est le cas de chaque élève, à moins que vous ne l’ayez désigné comme ayant 18 ans ou plus. Un élève qui touche Se connecter avec Google voit alors Access blocked (Error 400: admin_policy_enforced). Vous réglez cela au niveau de l’unité organisationnelle (OU) de vos élèves, de l’une des deux façons suivantes.

Les noms de menu ci-dessous sont ceux de Google, en anglais. Si votre console d’administration est réglée dans une autre langue, ils s’écrivent un peu différemment.

Méthode 1 : toute application qui demande seulement à se connecter. C’est la plus large, et vous ne la faites qu’une seule fois.

  1. Dans la console d’administration, allez à Security › Access and data control › API controls.
  2. Sous Unconfigured third-party apps, choisissez l’OU de vos élèves.
  3. Choisissez Allow users to access third-party apps that only request basic info needed for Sign in with Google.

Les informations de base sont un nom, une adresse e-mail et une photo de profil. Nous ne demandons rien de plus lors de la connexion, et nous n’utilisons pas la photo.

Méthode 2 : uniquement cette application. Si vous préférez garder tout le reste fermé, ne mettez que nous sur la liste.

  1. Allez à Security › Access and data control › API controls › Manage App Access.
  2. Choisissez Configure new app et cherchez Learnbits.app, le nom de l’application chez Google, ou collez l’identifiant client (client ID) du bloc ci-dessous.
  3. Choisissez l’OU de vos élèves et réglez l’accès sur Trusted. Limited fonctionne aussi.

Une modification peut prendre jusqu’à 24 heures pour s’appliquer partout. Si un élève voit encore Access blocked après ce délai, attendez un jour avant de chercher plus loin. Là où la loi exige le consentement des parents, Google le place du côté de l’école.

Enseignants

Importer la classe depuis Classroom

Un enseignant peut importer sa classe depuis Google Classroom en une seule fois : les noms, et le lien grâce auquel chaque élève se connectera ensuite avec Google. Cela a son propre interrupteur, distinct de l’accès à l’application décrit plus haut. S’il est désactivé, un enseignant ne peut pas partager sa classe, même si l’application est de confiance.

  1. Dans la console d’administration, allez à Apps › Google Workspace › Classroom.
  2. Ouvrez Data access.
  3. Activez Classroom API, pour tout le domaine ou pour l’OU de vos enseignants.

Les élèves n’ont pas besoin de cet interrupteur. L’import est fait par l’enseignant, et un élève ne nous donne jamais accès à Classroom.

Demandes

Un enseignant peut le préparer pour vous

Depuis novembre 2024, un enseignant peut demander l’accès au nom de ses élèves à une application qui n’a pas encore été configurée. Cela fonctionne dans Education Fundamentals, Standard, Plus et la Teaching and Learning Upgrade.

Vous voyez la demande dans la console d’administration sous Apps pending review et vous l’approuvez à cet endroit. Pratique quand un enseignant se heurte au problème en classe avant vous : il fait la demande, et il ne vous reste plus qu’à dire oui.

À transmettre

Tout ce dont vous avez besoin, dans un seul bloc

Copiez-le et transmettez-le, ou gardez-le à côté de la console d’administration.

Application
Learnbits.app (chez Google) ; sur le web entrainer.app
OAuth client ID
à venir
Connexion, élèves et enseignants
openid, email, profile
Import de la classe, enseignants uniquement
https://www.googleapis.com/auth/classroom.courses.readonly, https://www.googleapis.com/auth/classroom.rosters.readonly
Publication d’un devoir dans Classroom, enseignants uniquement
https://www.googleapis.com/auth/classroom.coursework.students
Classroom API
activée, sous Apps › Google Workspace › Classroom › Data access
Politique de confidentialité
https://entrainer.app/privacy

L’identifiant client (client ID) est à venir. D’ici là, cherchez par nom sous Manage App Access.

Données

Ce que nous recevons de Google, et ce que nous ne recevons pas

Lors de la connexion, nous recevons seulement le nom, l’adresse e-mail et l’identifiant Google de la personne qui se connecte. Cela nous indique de quel élève il s’agit.

Pour l’import, l’enseignant donne son autorisation au moment où il appuie sur le bouton. Nous récupérons les noms de ses cours et, pour le cours qu’il choisit, les noms et les identifiants Google des élèves. Une seule fois, à ce moment-là. Rien ne tourne en arrière-plan, et nous ne conservons aucun jeton : récupérer les données plus tard demande une nouvelle autorisation.

Pour un devoir, nous publions seulement le devoir que l’enseignant crée chez nous, dans son cours, avec un lien à l’intérieur. Nous ne lisons ni ne modifions aucun autre devoir.

Nous ne vendons rien, n’affichons aucune publicité et n’entraînons aucune IA avec ces données. Quand l’enseignant supprime un élève ou une classe, le lien avec Google disparaît avec. Le détail complet se trouve sur la page de confidentialité.