Cyfyngu profion yn ôl lleoliad

Wrth i nifer cynyddol o sefydliadau gyflwyno profion pwysig gan ddefnyddio Blackboard Learn, mae hwyluswyr cyrsiau, hyfforddwyr a gweinyddwyr am atal myfyrwyr rhag twyllo. Mae profion pwysig yn aml yn cael eu cyflwyno i fyfyrwyr mewn amgylcheddau labordy dan arolygaeth i sicrhau y gellir adnabod a monitro myfyriwr wrth gymryd prawf. Fodd bynnag, os gellir cyrchu'r prawf Blackboard Learn o unrhyw leoliad yn ystod y ffenestr brofi, gallai myfyrwyr gynllwynio i gymryd prawf o leoliad gwahanol neu gael rhywun arall i gymryd y prawf o leoliad arall ar eu rhan, gan gyfaddawdu diogelwch yr amgylchedd profi.

Mae cyfeiriadau IP yn nodi cyfrifiaduron penodol ac yn ddull da i orfodi'r gofynion cyfyngu lleoliad hyn a ddisgrifir. Gallwch nodi'r lleoliadau a'r cyfeiriadau IP y gall myfyrwyr eu defnyddio i gael mynediad at brofion yn Blackboard Learn. Gall hyfforddwyr wedyn orfodi'r cyfyngiad lleoliad ar gyfer asesiad penodol.

Cyfyngu lleoliad

Y cam cyntaf i fanteisio ar gyfyngiad lleoliad yw creu proffil sy'n cynnwys amrediad o gyfeiriadau IP sy'n cyfateb i un neu fwy o segmentau rhwydwaith a ddefnyddir yn yr amgylchedd profi yn unig. Rhowch enw iaith naturiol i'r proffil fel y gall hyfforddwyr ei ddewis yn hawdd wrth gyfyngu asesiad yn ôl lleoliad. Gall y proffil gynnwys cymaint o hidlwyr gwahanol ag sy'n angenrheidiol i ddal y rhan o'r rhwydwaith a ddefnyddir yn yr amgylchedd profi yn gywir. Gallwch hefyd gynnwys testun cymorth disgrifiadol arferol i'w ddangos i fyfyriwr os ydynt yn ceisio cael mynediad i'r prawf o'r tu allan i'r amrediad.


Creu proffil o gyfeiriadau IP

Gallwch greu proffiliau lluosog, ond mae'n rhaid eu creu un ar y tro. Gallwch ychwanegu labordai lluosog i'r proffil. Ni ellir dileu proffiliau. 

  1. Ewch i Panel Gweinyddwr >Gosodiadau Cwrs > Gosodiadau Diogelwch Graddio.
  2. Dewiswch Ychwanegu Proffil os ydych chi'n creu proffil newydd.
  3. Teipiwch enw amrediad. Dylai'r enw amrediad hwn gael ei ddeall a'i adnabod yn hawdd gan hyfforddwyr pan fyddant yn dewis amrediadau IP o'u cwrs.
  4. Teipiwch y cyfeiriadau IP yn y maes Hidlydd IP.
    • Rhestrwch un hidlydd IP fesul llinell a defnyddiwch y gair BLOCK neu ALLOW cyn y cyfeiriad IP. Er enghraifft: ALLOW 123.456.3.3
    • Caniateir cardiau gwyllt (*) mewn unrhyw safle o'r cyfeiriad IP.
    • Cefnogir cystrawen IPv4 ac IPv6.
    • Penodi amrediad hidlydd IP drwy fewnosod slaes ymlaen rhwng dau gyfeiriad IP. Er enghraifft: ALLOW 192.168.0.0/192.168.255.255
    • Dim ond myfyriwr sy'n defnyddio cyfrifiadur â chyfeiriad IP yn yr amrediad a ganiateir all gael mynediad i'r prawf neu'r arolwg.
  5. Teipiwch wybodaeth i fyfyriwr am ble mae'r prawf wedi'i leoli ac unrhyw wybodaeth arall sy'n briodol yn y maes Testun Cymorth Myfyrwyr.
  1. Dewiswch Cyflwyno.

Ar ôl creu Proffil IP, gall hyfforddwyr ei ddewis o fewn cwrs ar y dudalen opsiynau prawf priodol. Mae'r sgrìnlun canlynol yn dangos y rhyngwyneb ar gyfer cyfyngu ar leoliadau yn y Golwg Cwrs Original.

Dysgwch fwy am osodiadau prawf yn Golwg Cwrs Original.

Mae'r sgrìnlun canlynol yn dangos y rhyngwyneb ar gyfer cyfyngu ar leoliadau yng ngwedd cwrs Ultra.

Assessment security screen with location restriction option highlighted

Dysgwch fwy am osodiadau prawf yng ngwedd cwrs Ultra


Cuddio proffil cyfeiriadau IP

Gallwch guddio neu ddatgelu proffiliau a ddefnyddir ar gyfer profion goruchwylio. Mae'r nodwedd ddiogelwch hon yn sicrhau bod hyfforddwyr yn gallu dewis proffiliau sydd ar gael ar gyfer profion goruchwylio yn unig. Mae'r nodwedd hefyd yn gwella rheoli newid trwy eich galluogi i reoli gwelededd proffil heb effeithio ar gyfluniadau presennol.

I guddio proffil:

  1. Yn y Panel Gweinyddwr, dewiswch Gosodiadau Cwrs.
  2. Ar y dudalen Gosodiadau Cwrs, dewiswch Graddio Gosodiadau Diogelwch.
  3. Yn y rhestr o broffiliau, agorwch y ddewislen ar gyfer y proffil rydych chi am ei guddio, yna dewiswch Gwneud Ddim ar Gael

Ar ôl ei guddio, mae'r proffil hwnnw'n cael ei arddangos ar y dudalen Gosodiadau Diogelwch Graddfeydd â dot coch gydag eicon X. I ddatgelu'r proffil, agorwch ddewislen y proffil a dewiswch Gwneud ar Gael.

Ar gyfer cyfluniadau prawf newydd, nid yw proffil cudd yn ymddangos fel opsiwn i hyfforddwyr sy'n dewis Cyfyngiad Lleoliad yn Gosodiadau Prawf. Fodd bynnag, mae'r proffil yn dal i ymddangos os oedd ar gael mewn cyfluniadau prawf presennol. Yn yr achos hwn, pan fydd hyfforddwr yn dewis y proffil nad yw ar gael, maen nhw'n cael neges sy'n gofyn iddo ddewis proffil arall. 


Eithriadau argaeledd prawf

Ar hyn o bryd dim ond yn y Wedd Cwrs Gwreiddiol y mae eithriadau argaeledd prawf ar gael.

Efallai y bydd sefyllfaoedd lle mae angen i hyfforddwr wneud eithriad i fyfyriwr neu grŵp o fyfyrwyr ganiatáu iddynt gymryd y prawf o rywle y tu allan i'r lleoliad penodol (ystod IP). Yn yr achos hwn, gallwch ddefnyddio'r Eithriadau Argaeledd Prawfi eithrio myfyrwyr neu grwpiau o fyfyrwyr dynodedig o'r cyfyngiad lleoliad.

Bydd myfyrwyr â'r eithriad hwn yn gallu sefyll y prawf o unrhyw leoliad, hyd yn oed os yw wedi'i gyfyngu i fyfyrwyr eraill.

Mewn sefyllfa bwysig o brofi, gall yr arolgwr neu'r hyfforddwr ddiystyru cyfyngiad o'r dudalen Cychwyn Prawf. O'r man hwn, dangosir yr enghreifftiau unigol i hyfforddwyr pan oedd defnyddwyr wedi'u hatal rhag cael mynediad at brawf, ynghyd ag opsiwn i ddiystyru'r cyfyngiad hwn i ganiatáu i ddefnyddiwr barhau i gymryd y prawf.

Nodiadau ychwanegol a manylion technegol:

  • Nid yw'r gosodiad Cyfyngu Lleoliad ar y dudalen Opsiynau Prawf yn cael ei arddangos i hyfforddwyr nes bod gweinyddwr wedi creu o leiaf un Hidlydd IP.
  • Mae cyfyngiad lleoliad hefyd ar gael ar gyfer arolygon.
  • Nid yw offer eraill fel SCORM, Aseiniadau, Asesiadau Hunan a Chymheiriaid, ac ati, yn cynnwys cyfyngiad lleoliad.
  • Cefnogir gwirio amrediad IPv4 ac IPv6.
  • Gall gosodiadau cleientiaid llwyth-gytbwys a TLS-dadlwythedig gefnogi'r nodwedd hon, cyn belled â bod y pennawd X-Forwarded-for HTTP header wedi'i gyflunio'n gywir yn y cydbwyswr / dadlwythwr.
  • Mae pob gweithrediad ailddefnyddio cwrs sy'n cynnwys defnyddio profion (sy'n golygu bod y copi neu'r pecyn yn cynnwys cynnwys a phrofion, nid dim ond profion neu gynnwys yn unig) yn cynnwys gwybodaeth cyfyngu lleoliad.
  • Mae rhyngwyneb rhaglennu cymwysiadau cyhoeddus newydd ar gael i offer eraill i gymharu cyfeiriad IP y defnyddiwr â'r amrediad cyfeiriadau IP a enwir a osodwyd gan y gweinyddwr ac i benderfynu a yw'r defnyddiwr o fewn amrediad neu allan o amrediad.
    • Nid yw creu neu wirio amrediad arferol, negeseuon gwall addasedig a chofnodi diogelwch, diystyru neu nodweddion eraill a adeiladwyd ar gyfer y prosiect hwn yn cael eu datgelu trwy ryngwyneb rhaglennu cymwysiadau cyhoeddus.

Cofnodion diogelwch

Mae'r holl wallau a diystyriadau yn cael eu cofnodi yn y Cofnod Diogelwch newydd gyda chodau digwyddiad 36, 37, a 38.

Codau digwyddiadau

Cod DigwyddiadDigwyddiad DiogelwchNewidiadauDisgrifiad
36Mae defnyddiwr sy'n dechrau asesiad wedi torri rheol cyfeiriad IPDigwyddiad newydd ar gyfer hidlo cyfeiriadau IP prawfMae'n adnabod toriadau bwriadol ac anfwriadol i'r gwerth Cyfeiriad IP neu gyfyngiadau amrediad a osodwyd ar asesiad. Dim ond difrifoldeb o "0" sydd gan asesiad sy'n dechrau gyda chyfyngiad gwerth/ amrediad Cyfeiriad IP.
37Defnyddiwr sy'n cymryd neu'n gorffen asesiad wedi torri rheol cyfeiriad IPDigwyddiad newydd ar gyfer hidlo cyfeiriadau IP prawfMae'n adnabod toriadau bwriadol ac anfwriadol i'r gwerth Cyfeiriad IP neu gyfyngiadau amrediad a osodwyd ar asesiad. Asesiad a all ddechrau bodloni'r rheol Cyfeiriad IP ond yna'n ei thorri yn ystod neu ar gwblhau asesiad.
38Rheol Cyfeiriad IP Wedi'i Wrth-wneud ar gyfer Ymdrech AsesuDigwyddiad newydd ar gyfer hidlo cyfeiriadau IP prawfEfallai y bydd angen i Brofwyr Prawf ddiystyru ymdrech wedi'i rhwystro ar gyfer myfyriwr penodol os nad oedd y cyfeiriad/amrediad IP wedi'i gyflunio'n gywir gan y gweinyddwr. Byddai'r eithriadau hyn yn cael eu cofnodi.

Enghreifftiau o resi

Cod DigwyddiadDigwyddiad DiogelwchEnghraifft o Res Sengl
36Mae defnyddiwr sy'n dechrau asesiad wedi torri rheol cyfeiriad IPtimestamp=Aug 08 2008 08:08:08.888 EDT|app_vend=blackboard|app_name=learn
|app_ver=9.1.14000.0|evt_code=36
|evt_name=User Starting an assessment or Continue Attempt Violated IP Address Rule|sev=0|cat=assessments|outcome=failure
|dhost=appsec-demo|src_ip=10.1.1.1|suid=_2_1|suser=student1
|session_id=1000
|msg=User starting assessment or continue attempt for course assessment <_3_1> violated IP Address rule. Cafodd y toriad ei gofnodi a chafodd yr ymdrech ei rhwystro. Gall fod yn ddangosydd o dorri polisi prawf anfwriadol posibl neu reol Cyfeiriad IP wedi'i gamgyflunio.
|http_useragent=Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.0; Trident/5.0)
|act=blocked
|request=/webapps/assessment/take/launchAssessment.jsp
37Defnyddiwr sy'n cymryd neu'n gorffen asesiad wedi torri rheol cyfeiriad IPtimestamp=Aug 08 2008 08:08:08.888 EDT|app_vend=blackboard|app_name=learn
|app_ver=9.1.14000.0|evt_code=37
|evt_name=User Taking or Finishing an assessment or Continue Attempt Violated IP Address Rule|sev=2|cat=assessments|outcome=success
|dhost=appsec-demo|src_ip=10.1.1.1|suid=_2_1|suser=student1
|session_id=1000|msg=User taking or completing assessment course assessment <_3_1> violated IP Address rule. Cafodd y toriad ei gofnodi. Gall fod yn ddangosydd o dorri polisi prawf anfwriadol posibl neu reol Cyfeiriad IP wedi'i gamgyflunio.
|http_useragent=Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.0; Trident/5.0)|act=logged
|request=/webapps/assessment/do/take/saveAttempt
38Rheol Cyfeiriad IP Wedi'i Wrth-wneud ar gyfer Ymdrech Asesutimestamp=Aug 08 2008 08:08:08.888 EDT|app_vend=blackboard|app_name=learn
|app_ver=9.1.14000.0|evt_code=38
|evt_name=IP Address Rule Overridden for an assessment Attempt
|sev=2|cat=assessments|outcome=success
|dhost=appsec-demo|src_ip=10.1.1.1|suid=_3_1
|suser=instructor1|session_id=1001
|msg=Test administrator overrode a test policy violation for user <_2_1> for course assessment <_3_1> because it violated IP Address rule. Gall fod yn ddangosydd o dorri polisi prawf anfwriadol posibl neu reol Cyfeiriad IP wedi'i gamgyflunio.
|http_useragent=Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)|act=logged
|request=/webapps/assessment/dwr/call/plaincall
/AssessmentDWRFacade.overrideFilterBlocks.dwr