Al sinds 2013 helpen wij onze klanten met het instellen van LTI. De afkorting staat voor ‘Learning Tools Interoperability’ en geeft je de mogelijkheid om externe content veilig en snel binnen jouw LMS beschikbaar te maken. Of andersom; jouw cursus via LTI te delen met anderen. LTI is een open standaard die evolueert en waarvan 1.3 de laatste versie is. Helaas worden de oude en onveilige versies 1.1 en 1.2 ook nog gebruikt. Daarom onze oproep: stap tijdig over naar de veilige LTI 1.3.
Wat is LTI en waarmee kan ik het vergelijken?
LTI is een open standaard waarmee externe educatieve tools en content veilig kunnen worden geïntegreerd in jouw LMS. 1EdTech (voorheen IMS Global) beheert deze standaard en bepaalt de regels voor de beveiligde communicatie die plaats vindt. LTI is geen eigendom van Moodle zoals sommigen weleens denken. Interessant detail: Toen in 2011 de eerste versie van LTI werd gepubliceerd, zat deze functie een half jaar later al in Moodle. Over een innovatief LMS gesproken…
Je kan LTI vergelijken met Youtube en Spotify. Als je een video van Youtube wil gebruiken in jouw Moodle omgeving, kun je deze makkelijk embedden. Op deze manier wordt de video getoond in jouw omgeving, maar staat fysiek bij Youtube zelf. Hetzelfde geldt voor Spotify: je streamt de muziek naar jouw smartphone of computer, maar de muziek zelf blijft bij Spotify staan. Als het abonnement stopt of de video wordt verwijderd, heb je geen toegang meer tot de content.
Zo werkt het ook met LTI. De content blijft extern staan en wordt niet opgeslagen in je LMS. Je hebt echter wel toegang tot de content. Een deelnemer klikt vanuit Moodle op een LTI link en ziet direct de externe content in de eigen omgeving zonder in te hoeven loggen bij de externe aanbieder. De behaalde leerresultaten worden aan jouw LMS gestuurd en daar opgeslagen.
Waarom overstappen naar LTI 1.3?
In de kern draait het om beveiliging en de onderliggende authenticatie. Wat zijn de verschillen en waarom is LTI 1.1/1.2 onveilig?
- LTI 1.1/1.2: Deze versies gebruiken het verouderde OAuth 1.0A-protocol. De authenticatie vindt plaats met een ‘Shared Secret’ en ‘Consumer Key’. Dit systeem is kwetsbaar want op 30 juni 2022 verliep de ondersteuning. Deze oude versie biedt niet de robuuste beveiliging die de huidige online standaarden vereisen. Jouw organisatie loopt hiermee dus onnodige veiligheidsrisico’s. Vanuit het principe van ‘passende beveiliging’ binnen de AVG moet je dit ook niet meer willen.
- LTI 1.3: Dit is de versie die wel veilig is. Het maakt gebruik van OAuth 2.0 in combinatie met OpenID Connect. Dit betekent dat jouw LMS en de externe leermiddelen communiceren via asymmetrische sleutels en veilige JWT’s (JSON Web Tokens). Best ingewikkelde termen maar neem van ons aan dat dit veilig is.
LTI 1.3 is de enige manier om externe content veilig te tonen binnen jouw LMS.
Misschien vraag je je af: “Als LTI 1.1/1.2 zo onveilig is, waarom is het dan nog beschikbaar in Moodle?” Een simpele reden: veel externe content-aanbieders hebben de overstap naar LTI 1.3 nog niet gemaakt. Iedereen moet echter overstappen, daar is geen ontkomen aan. We zien op verschillende plaatsen dat aanbieders een deadline stellen voor hun ondersteuning bij LTI 1.1/1.2.
Moodle heeft LTI 1.1/1.2 nog niet uit de code weggehaald, maar wel gezorgd dat deze minder makkelijk te vinden is. Als Moodle Partner weten wij dat het niet lang meer duurt voordat LTI 1.1/1.2 helemaal niet meer beschikbaar is. Een harde deadline hebben wij nog niet gehoord.
Configuratie LTI 1.3 is complexer
Het eerlijke verhaal is dat de configuratie van LTI 1.3 complexer is dan die van de oudere versies. Behalve wanneer je een LTI verbinding legt tussen twee Moodle omgevingen. De handmatige configuratie van asymmetrische sleutels, authenticatie-endpoints en ‘Client ID’s’ vraagt om technische kennis. Het is een taak die je als Functioneel Beheerder niet zomaar even tussendoor doet.
Dit mag echter geen belemmering zijn om over te stappen. Het is namelijk de enige optie om de veiligheid, continuïteit en geavanceerde functies (zoals LTI Advantage) van jouw Moodle-omgeving te waarborgen.
Twee opties voor overstappen
- Als Functioneel Beheerder stel je zelf alle LTI-verbindingen opnieuw in. Op deze LTI-pagina van MoodleDocs vind je een uitgebreid overzicht van de mogelijkheden en instellingen.
- Je vraagt Avetica om al je LTI-verbindingen naar LTI 1.3 over te zetten. Als gecertificeerde Moodle Premium Partner hebben wij ruime ervaring met de LTI 1.3 migratie en inrichting. We nemen het complexe technische werk uit handen, zodat jij je kunt concentreren op het creëren en onderhouden van goede en mooie Moodle cursussen.
Wil je in één keer de overstap maken en zeker weten dat jouw LTI-koppelingen veilig, stabiel en toekomstbestendig zijn? Neem contact op met Avetica en plan de overstap naar LTI 1.3.
Moodle is gecertificeerd voor LTI
Belangrijk om te weten: Moodle is door 1EdTech gecertificeerd voor de implementatie van LTI. Dit geeft je extra zekerheid dat de integratie van externe tools via LTI 1.3 niet alleen veilig, maar ook conform de internationale standaarden wordt uitgevoerd. Zijn er issues met de configuratie van LTI, dan weten wij al bijna zeker dat het niet aan Moodle ligt. Dat is het grote voordeel van open source, open standaarden en certificeringen.
Tip: test jouw LTI-applicatie met de speciale tool saLTIre.


