Stell dir den Engineering-Campus als drei Schichten vor. Lernvisite kennt deine Identität, deine Kurs-Packs und deinen Lernfortschritt. Nextcloud hält Projektdateien, gemeinsame Ordner und optional Office-Arbeit. Discord trägt Gespräche in Kanälen, die bewusst von Lernvisite getrennt bleiben. Authentik erscheint Lernenden nicht als zweites Login-Portal: Es ist der interne Identitätsbroker, der eine bereits geprüfte Lernvisite-Sitzung in einen dokumentensicheren Hub-Zugang übersetzt.
Die zentrale Regel lautet: Verbinden erteilt keine Kursrechte. Ein Konto-Link speichert nur, welche Person du bei einem Anbieter bist. Ob du eine Engineering-Quelle, einen Discord-Kanal oder einen Nextcloud-Ordner sehen darfst, entscheidet weiterhin Lernvisite — und danach der Anbieter selbst (Gruppe, Rolle, Kanalberechtigung). Zwei unabhängige Tore verhindern, dass ein OAuth-Fehler plötzlich Lernmaterial freischaltet.
Jede Installation besitzt eine unveränderliche instance_id. Verschlüsselte Kontodaten, OAuth-Zustände und Hintergrundläufe sind daran gebunden. Dieselbe Person kann sich auf zwei Campussen separat verbinden; ein Link in study-dev gewährt nichts in study-qa.
Im Code liegt die Learner-Oberfläche in integrations/service.py (Verbindungen), integrations/community_login.py (Dokumenten-Brücke) und integrations/resources.py (Kurslinks ohne Mitgliedschaft). Hintergrundläufer auf dem Host spiegeln Gruppen und Rollen — sie ersetzen keine bewusste Nutzerentscheidung beim ersten Öffnen.
