Översikt
Digiexams IWA-lösning består av tre komponenter:
IWA-appen för inloggade användarsessioner (OpenBook-prov)
IWA-appen för kiosksessioner (Nedlåsta prov)
Digiexam Chromebook Sidecar (Stödjande tillägg som hanterar delar av säkerheten och verifieringen)
Digiexam kräver både Isolated Web App (IWA) och Digiexam Chromebook Sidecar för att fungera korrekt. Administratören måste först distribuera båda komponenterna för inloggade användarsessioner. När den distributionen är klar måste administratören separat distribuera IWA:n för kioskläge och bifoga Sidecar inuti kioskens IWA-konfiguration.
|
Viktigt: Digiexam Chromebook Sidecar installeras på olika sätt beroende på om appen ska användas i inloggade användarsessioner (OpenBook-prov) eller i kioskläge (Nedlåsta prov): Inloggad (OpenBook): Installera Sidecar som ett separat hanterat tillägg. |
Förutsättningar (innan konfiguration)
Använd ett administratörskonto med behörighet att hantera ChromeOS-enheter, enhetspolicyer, appar och tillägg.
Chromebook-datorerna måste vara registrerade (enrolled) i din organisation och ha tilldelats den nödvändiga licensen för ChromeOS-hantering.
Använd ChromeOS 128 eller senare för IWA-distribution för inloggade användare och ChromeOS 134 eller senare för IWA-distribution i kioskläge.
Identifiera den organisationsenhet (OU) eller grupp som innehåller de hanterade elevkontona, samt den OU som innehåller kioskenheterna. Beroende på er lokala konfiguration kan dessa vara olika.
Tillämpa varje inställning på avsedd OU eller grupp. En korrekt policy som tillämpas på fel OU kommer inte att nå de förväntade användarna eller enheterna.
Efter att ha ändrat en policy, klicka på Spara eller Åsidosätt. Det kan ta lite tid för policyändringar att slå igenom.
Terminologi:
"Användarsession" innebär att en elev loggar in till sitt Chromebook med ett skol-hanterat konto.
"Kioskläge" innebär att Digiexam körs direkt från inloggningsskärmen i ChromeOS i en nedlåst kiosksession.
Distributionsordning
Konfigurera de obligatoriska policyerna för Verified Access (Verifierad åtkomst) för användare och enheter.
Installera Digiexam IWA och Sidecar under Användare och webbläsare.
Bekräfta de obligatoriska applikationsinställningarna för användarsessioner.
Installera Digiexam IWA under Kiosker.
Bekräfta de obligatoriska inställningarna för kiosk och bifoga Sidecar inuti IWA:n.
Validera båda lägena på test-Chromebooks innan bred utrullning.
1. Gemensamma distributionsvärden
Dessa värden används genomgående i installationsprocessen.
| Komponent | Värde |
| IWA Bundle ID | alsfb3ygfh4zkgt3ftglc5l5pzdldc6g6vx6xt4c4bktili7tntlgaacai |
| Update Manifest URL | [https://chromebook.digiexam.com/update.json](https://chromebook.digiexam.com/update.json) |
| Sidecar Extension ID | gdcflbjnpgoonfcaibakkdbgdghooofk |
| Verified Access-tjänstekonto | kiosk-mode-verifier@digiexam-cluster.iam.gserviceaccount.com |
Kopiera exakt! Lägg inte till mellanslag, byt inte ut tecken, använd inte en annan uppdaterings-URL och ersätt inte tjänstekontot med något annat. |
2. Obligatoriska policyer för Verifierad Åtkomst (Verified Access)
Konfigurera dessa policyer separat från appinstallationen. Användarpolicyn gäller för inloggade sessioner, medan enhetspolicyn gäller för kiosksessioner.
2.1 Användarsessionens verifieringspolicy
Logga in på Googles administratörskonsol.
Gå till Enheter > Chrome > Inställningar. Sidan Användar- och webbläsarinställningar öppnas som standard.
Välj den organisationsenhet (OU) eller grupp som innehåller de hanterade elevkontona.
Leta upp Användarverifiering (User verification).
Ställ in Verifierat läge till Kräv verifierat startläge för Verifierad Åtkomst (Require verified mode boot for Verified Access).
Under Tjänstekonton som tillåts ta emot användardata, lägg till Verified Access-tjänstekontot från Sektion 1.
Klicka på Spara.
2.2 Kiosk/enhetsverifieringspolicy
Gå till Enheter > Chrome > Inställningar > Enhetsinställningar.
Välj den OU som innehåller ChromeOS-enheterna som ska köra Digiexam i kioskläge.
Under Registrering och åtkomst (Enrollment and access), ställ in "Verified access" till Aktivera för innehållsskydd (Enable for content protection).
Ställ in Verifierat läge till Kräv verifierat startläge för Verified Access.
Under Tjänster med fullständig åtkomst, lägg till Verified Access-tjänstekontot från Sektion 1.
Klicka på Spara.
3. Installation för inloggade användarsessioner
| Viktigt: Slutför hela detta avsnitt innan du konfigurerar kioskläget. Under Användare och webbläsare installeras IWA:n och Sidecar som två separata hanterade objekt. |
3.1 Installera Digiexam IWA
Gå till Enheter > Chrome > Appar och tillägg > Användare och webbläsare.
Välj den OU eller grupp som innehåller de hanterade elevkontona.
Håll muspekaren över Lägg till (+) och välj Lägg till en Isolated Web App.
Ange IWA Bundle ID och Update Manifest URL från Sektion 1.
Klicka på Spara.
Öppna den nyligen tillagda IWA-posten och ställ in Installationspolicy till Tvinga installation + fäst i ChromeOS-aktivitetsfältet (Force install + pin to ChromeOS taskbar).
Klicka på Spara.
3.2 Installera Digiexam Chromebook Sidecar
Stanna kvar på Enheter > Chrome > Appar och tillägg > Användare och webbläsare och ha kvar samma OU eller grupp markerad.
Håll muspekaren över Lägg till (+) och välj Lägg till Chrome App eller tillägg med ID.
Sök på Sidecar Extension ID från Sektion 1. Vid behov, använd "Lägg till Chrome-app eller -tillägg via ID".
Välj Digiexam Chromebook Sidecar.
Ställ in Installationspolicy till Tvinga installation (Force install).
Aktivera Certifikathantering > Tillåt företagsutmaning (Allow enterprise challenge).
Klicka på Spara.
| Obligatorisk parkoppling: IWA:n och Sidecar måste tilldelas samma avsedda elevpopulation. Att enbart installera den ena komponenten stöds inte som konfiguration för användarsessioner i Digiexam. |
4. Konfigurera distributionen för inloggade användarsessioner
Värdena nedan måste matcha Digiexams referenskonfiguration. Inställningar markerade med "Ärvt är acceptabelt" kräver ingen lokal åsidosättning om det ärvda värdet redan matchar.
4.1 Inställningar för Digiexam IWA
| Inställning | Krävt läge | Hur den tillämpas |
| Installationspolicy | Tvinga installation + fäst i ChromeOS-aktivitetsfältet | Ställ in lokalt |
| Fäst vid en anpassad version | Av / inte konfigurerad | Ärvt är acceptabelt |
| Ställ in anpassad uppdateringskanal | Av / inte konfigurerad | Ärvt är acceptabelt |
| Starta vid inloggning | Tillåt användaren att starta manuellt | Ärvt eller ställ in lokalt |
| Hanterad konfiguration | Ingen anpassad konfiguration | Lämna okonfigurerad |
4.2 Inställningar för Sidecar-tillägget
| Inställning | Krävt läge | Hur den tillämpas |
| Installationspolicy | Tvinga installation | Ställ in lokalt |
| Tillägget är obligatoriskt för Inkognito | Av | Ärvt är acceptabelt |
| Inkludera i rekommenderat i Chrome Web Store | Av | Ärvt är acceptabelt |
| Tillåt företagsutmaning | På | Ställ in lokalt |
| Behörigheter och webbadressåtkomst | Använd standardbehörigheter för denna organisation | Ärvt är acceptabelt |
| Blockerade värdar / Tillåtna värdar | Inga poster | Lämna tomt |
5. Installation för ChromeOS kioskläge
Kioskläget är ett separat distributionsmål. Att lägga till IWA:n under Användare och webbläsare skapar inte en distribution för kioskläge.
5.1 Lägg till Digiexam IWA som en kiosk-app
Gå till Enheter > Chrome > Appar och tillägg > Kiosker.
Välj den OU som innehåller ChromeOS-enheterna som används för nedlåsta prov.
Håll muspekaren över Lägg till (+) och välj Lägg till en Isolated Web App.
Ange IWA Bundle ID och Update Manifest URL från Sektion 1.
Klicka på Spara.
Öppna IWA-posten och bekräfta att Installationspolicy är Installerad (Installed).
| Lägg inte till ett fristående kiosktillägg: Sidecar måste bifogas inifrån konfigurationen för Digiexam IWA. Skapa inte en separat rad för Sidecar under Kiosker. |
5.2 Bifoga Sidecar inuti kiosk-IWA:n
I listan över Kiosker, klicka på raden för Digiexam IWA för att öppna dess inställningspanel.
Skrolla ner till Tillägg (Extensions).
Klicka på Lägg till tillägg.
Välj Lägg till från Chrome Web Store och sök fram Sidecar med hjälp av Extension ID från Sektion 1.
Välj Digiexam Chromebook Sidecar.
Bekräfta att Sidecar-namnet och tilläggs-ID:t visas under Tillägg.
Klicka på Spara.
6. Konfigurera kioskdistributionen
Bekräfta varje tillstånd nedan. Den aktuella administratörskonsolen kan visa vissa värden som ärvda från Googles standardinställningar. Detta är acceptabelt där så anges, förutsatt att det faktiska läget matchar tabellen.
| Inställning | Krävt läge | Hur den tillämpas |
| Installationspolicy | Installerad | Ställ in lokalt / bekräfta |
| Fäst vid en anpassad version | Av / inte konfigurerad | Ärvt är acceptabelt |
| Ställ in anpassad uppdateringskanal | Av / inte konfigurerad | Ärvt är acceptabelt |
| Tillåt app att hantera ström | På | Ställ in lokalt |
| Aktivera enhetligt skrivbord (BETA) | Av | Ärvt är acceptabelt |
| Tillåt skärmtangentbord | På | Ärvt är acceptabelt |
| Ställ in tangentbordets översta rad som FN-tangenter | Av | Ärvt är acceptabelt |
| Tillåt att nya fönster öppnas (helskärm) | På | Ställ in lokalt |
| Webbapp kan köras offline | På | Ärvt är acceptabelt |
| Hanterad konfiguration | Inget JSON-värde | Lämna okonfigurerad |
| Tillägg | Digiexam Chromebook Sidecar bifogad | Ställ in lokalt inuti IWA |
Strömbehörighet: "Tillåt app att hantera ström" (Allow App to Manage Power) är obligatoriskt. Digiexam använder ström-API:et i ChromeOS under pågående prov för att förhindra att normala inaktivitetstimers dämpar skärmen, stänger av den eller försätter enheten i viloläge.
Helskärmsfönster: Aktivera "Tillåt att nya fönster öppnas (helskärm)" så att Digiexam kan öppna de nödvändiga helskärmsfönstren under provflödet i kioskläge.
7. Validera distributionen
Testa minst en Chromebook från varje berörd OU innan en bred utrullning görs. Efter policyändringar, ladda om policyerna och starta om (eller logga ut från) enheten så att de senaste användar- och enhetspolicyerna hämtas.
7.1 Validera den inloggade användarsessionen
Logga in med ett hanterat elevkonto från den konfigurerade OU:n eller gruppen för användare.
Bekräfta att Digiexam visas i ChromeOS-startmenyn (launcher) och i aktivitetsfältet.
Bekräfta att Digiexam Chromebook Sidecar är installerad av administratören.
Öppna
chrome://policy, klicka på Ladda om policyer (Reload policies) och bekräfta att de förväntade policyerna inte innehåller några fel.Starta Digiexam och bekräfta att verifieringsflödet inte rapporterar att Sidecar saknas eller att behörigheten för företagsutmaning (enterprise challenge) saknas.
7.2 Validera kiosksessionen
Logga ut eller starta om Chromebook-datorn och starta Digiexam från menyn för kioskappar, eller bekräfta att den autostartar (om så är konfigurerat).
Bekräfta att IWA:n öppnas i en nedlåst kiosksession.
Bekräfta att IWA:n upptäcker och kommunicerar med den bifogade Sidecar.
Starta ett testprov och bekräfta att kiosk-/enhetsverifieringen lyckas.
Bekräfta att eventuella nödvändiga nya fönster öppnas i helskärmsläge.
Lämna testprovet inaktivt tillräckligt länge för att bekräfta att skärmen hålls vaken medan provet är aktivt.
Avbryt tillfälligt nätverksåtkomsten under ett kontrollerat test och bekräfta att det förväntade offline-beteendet fungerar.
Stöter du på problem vid installation och utskjutning? Kontakta oss via support@digiexam.se.
Kommentarer