exchange calender delen met niet-medewerkers

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Vanuit de organisatie krijg ik de vraag of het mogelijk is om hun exchange agenda te delen met externe partijen, met name met het thuisfront en dan met name bij de flexibele medewerkers waaronder de directie.

Nu kunnen medewerkers buiten het bedrijf hun exchange account al benaderen via OWA, Outlook thuis of via mobiele telefoons met exchange mogelijkheid. Dat gebruiken voor andere partijen hebben wij 3 mijns inziens voor de hand liggende problemen mee:

- het thuisfront kan dan veel meer inzien dan alleen een agenda, namelijk ook alle e-mails.
- het thuisfront zal de agenda willen inzien wanneer onze medewerker daar zelf niet is, ergo voor OWA moeten ze zijn inloggegevens krijgen wat wij niet toestaan (officieel dan, ook hier liggen nog weleens briefjes onder het toetsenbord...) en als het acocunt ingesteld is op een telefoon of Outlook zijn die inloggegevens ook terug te vinden.
- Telefoons met e-mail daarop zijn makkelijk kwijt te raken en computers met Outlook of OWA thuis zijn ook buiten onze controle.

Wat we daarom zoeken zijn mogelijkheden om alleen de agenda bereikbaar te maken voor externe partijen. Daarbij het liefst een mogelijkheid om dat te doen via:
- een apart account met eigen inloggegevens (google/yahoo ? onder verantwoordelijkheid van de medewerker) of als het echt niet anders kan een AD account maar dat kost ons weer licenties...
- Indien het via de account van de medewerker moet, dan is het denk ik een heel eind akkoord als die medewerker eenmalig zijn/haar inloggegevens moet invoeren en die niet makkelijk terug te lezen zijn voor familie of toevallige vinder van de telefoon
- de keuze per agenda of ze alleen beschikbaarheid kunnen zien in de agenda, of dat ze ook de afspraken kunnen inzien.

Google search laat me hier een betje in de steek. Er lijken veel apps te zijn voor android die dingen kunnen doen met agenda's waaronder exchange agenda's, maar die gebruiken de standaard android volledige exchange mogelijkheid waardoor de mail ook wordt gedownload naar de telefoon.
Mozilla thunderbird met idav heeft als ik het goed begrijp hetzelfde probleem dat de mail ook ingesteld moet worden. Daarnaast ziet het er uit alsof het vrij ingewikkeld is om in te stellen voor de gemiddelde thuisgebruiker.

Met Exchange 2010 SP1 is het met ics mogelijk een agenda te delen voor webaccess als ik het goed begrijp. Klink best goed maar wij zitten nog op Exchange 2007

Heeft iemand een idee?

Acties:
  • 0 Henk 'm!

  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Waarschijnlijk is de mooiste oplossing om dan toch maar een AD account aan te maken en dat account rechten op de betreffende agenda te geven.

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Ik zou het clientside zoeken en degene die dit wil zijn eigen agenda laten syncen van Outlook naar een Gmail account. Er zijn er vast meer maar zoiets bijv: http://oggsync.com/

Minder admin en je hoeft niet alleman en z'n kat toegang te geven tot je Exchange.

Acties:
  • 0 Henk 'm!

  • itsme
  • Registratie: Februari 2000
  • Niet online
Je kunt mensen de agenda online laten publiceren vanuit outlook zelf:
Afbeeldingslocatie: http://telebear.files.wordpress.com/2011/05/image.png
(Ik meen me te herinneren dat de outlook.com optie niet meer werkt maar ik kan me vergissen)

Nothing to see here


Acties:
  • 0 Henk 'm!

Verwijderd

wagenveld schreef op dinsdag 24 september 2013 @ 10:39:
Ik zou het clientside zoeken en degene die dit wil zijn eigen agenda laten syncen van Outlook naar een Gmail account. Er zijn er vast meer maar zoiets bijv: http://oggsync.com/

Minder admin en je hoeft niet alleman en z'n kat toegang te geven tot je Exchange.
Maar nu is je gebruiker verantwoordelijk voor welke data je definitief uit handen geeft. Ik weet niet hoe jullie dit doen maar als ik uitgenodigd word voor een meeting met allerhande bigwigs voor een serieus projectje, dan staat die uitnodiging vol met dingen als een agenda met bulletpoints, links naar intra- en internetpagina's en natuurlijk de join info voor de conference. Dan vertrouw je er wel heel erg op dat verder niemand toegang tot die gegevens krijgt. En dat er nooit iemand gevoelige info in die meeting invite zet (want managers zijn soms nét mensen, als het om stommiteiten uithalen gaat) of anderszins dingen per ongeluk deelt die je binnen had willen houden.

Bij ons in het bedrijf staan er serieuze sancties op het syncen van scheiss-egal wat voor bedrijfsgegevens met om het even welke externe mailpartij. Ik heb nota bene clearance moeten aanvragen voor m'n eigen mailservertje thuis. Ik zou dus zéker niet zomaar dingen gaan syncen met externen zonder eerst eens uitvoerig met je legal afdeling gebabbeld te hebben.

De nette oplossing is natuurlijk gewoon AD accountjes voor de externe partijen in kwestie. Dat kost geld, maar is wél veilig en je hebt zelf de controle over hoe en wat. Als één van je medewerkers in een vechtscheiding belandt kan dat wel eens nodig blijken.

Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 23:41
heeft exchange geen mogelijkheid om alleen free/busy te laten zien ?

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Volg je helemaal Knet, maar jij zit in een global organisatie toch? Daar moeten dit soort dingen ook wel officieel geregeld zijn. Ik zit voor een gemiddelde SME te denken (tenminste dat idee krijg ik van de TS). Als de directie dit rechtstreeks aan hem vraagt zou het een valide oplossing kunnen zijn. Uiteraard duidelijk maken dat zij zelf verantwoordelijk zijn en niet jij.
Wat als je vervolgens Exchange accounts aanmaakt en via via komen die details ergens terecht waar ze niet horen? Dan ben jij opeens verantwoordelijk. Stel daarbij nog eens dat de rechten niet helemaal precies zijn ingeregeld (zoals zo vaak in kleinere organisaties), en er zweven mogelijk accounts rond die veel meer toegang hebben dan alleen agenda's.

Acties:
  • 0 Henk 'm!

Verwijderd

wagenveld schreef op dinsdag 24 september 2013 @ 11:27:
Wat als je vervolgens Exchange accounts aanmaakt en via via komen die details ergens terecht waar ze niet horen? Dan ben jij opeens verantwoordelijk. Stel daarbij nog eens dat de rechten niet helemaal precies zijn ingeregeld (zoals zo vaak in kleinere organisaties), en er zweven mogelijk accounts rond die veel meer toegang hebben dan alleen agenda's.
Het grote verschil is dit: als je de IT club die rechten in laat richten (uiteraard in goed overleg) dan heeft er een profi nagedacht over wie wat hoe benaderen kan. Als je zomaar je eindgebruikers syncs laat doen, heeft er niemand nagedacht en áls er iemand heeft nagedacht was het een leek. Zelfs in het beste scenario is dat een gevaarlijke situatie.
De grootte van het bedrijf maakt weinig uit; ik ken genoeg kleine bedrijfjes die ofwel high-value techdata hebben die je niet buiten de deur wilt hebben (als je het geheim kunt houden in plaats van een patent aan te vragen kun je aan veel dingen veel meer geld verdienen) ofwel overheden of zelfs military als klanten hebben; daar zijn ze ook wat zeurderig over hoe je met hun data omgaat (de overheid is er ironisch genoeg níét voor als hun éígen data voor Jan en Alleman te grabbel ligt).

Dat je als ITer verantwoordelijk bent lijkt me helder, maar dat is geen argument want als jij er voor kiest je directieleden verantwoordelijk te maken ben jij alsnog degene die hen moet adviseren, bijstaan en helpen met het maken van de juiste beslissing - dat is je baan, bij een kleine toko nog meer dan bij een grote. Ik denk niet dat roepen "doe het lekker zelf dan ben ik niet verantwoordelijk" nou dé manier is om met dit soort situaties om te gaan, eerlijk gezegd. Dat klinkt wellicht wat lomp, maar dat is wel een beetje wat ik lees als argumentatie vóór de "doe het zelf"-oplossing.
gekkie schreef op dinsdag 24 september 2013 @ 11:08:
heeft exchange geen mogelijkheid om alleen free/busy te laten zien ?
Zeker wel, maar we zullen er even vanuit gaan dat TS meer wil dan alleen dat anders was hij nóóit in PNS komen posten.

[ Voor 9% gewijzigd door Verwijderd op 24-09-2013 11:45 ]


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Ik denk niet dat roepen "doe het lekker zelf dan ben ik niet verantwoordelijk" nou dé manier is om met dit soort situaties om te gaan, eerlijk gezegd. Dat klinkt wellicht wat lomp, maar dat is wel een beetje wat ik lees als argumentatie vóór de "doe het zelf"-oplossing.
Daar kwam het wel op neer ja :) Goed, laten de TS verder zelf beslissen op basis van het topic.

Acties:
  • 0 Henk 'm!

  • DJSnels
  • Registratie: Juli 2009
  • Laatst online: 23:34
optie A: maak inderdaad een AD account aan. Dit is het netste, en kun je qua rechten alles inregelen. Eventueel kun je alleen de beschikbaarheidsinfo, of ook alleen de titel delen, zodat men de inhoud van afspraken niet kan zien.

optie B: je kunt ook een WebDAV server opzetten (op 1 van je bestaande exchange servers bijvoorbeeld, aangezien die toch al IIS hebben draaien) waarop je bepaalde info deelt.
Pagina: 1