houthakker schreef op donderdag 13 augustus 2026 @ 14:31:
[...]
Eens, of het lijkt niet naar de oppervlakte te komen drijven. Ook hier op tweakers zijn nu wel wat threads om met alternatieve voor amerikaanse diensten te komen, maar topics waarbij hier echt iemand mee bezig is, op hoger dan thuis niveau blijven een beetje uit. Zelfs op reddit kan ik nog geen eu-made it thread vinden. Nu worden hier > mkb situaties zelden uit de doeken gedaan vind ik.
Ja, hier! Ik benader Linux vanuit businessperspectief in plaats van emotie.
Mijn huidige werk is Nextcloud implementeren in Microsoft Entra. Nu nog vaak naast SharePoint, maar er wordt bij klanten al verkend met een Entra/Nextcloud only omgevingen (dus Entra P1/P2+Intune+Nextcloud).
Mijn persoonlijke experiment is Ubuntu (Entra Joined) met Himmelblau, Intune en Nextcloud en daarnaast Windows 365 met Nextcloud voor Windows-only taken.
Ik loop natuurlijk tegen de gebruikelijke dingen aan. Waar ik tegenaan loop:
- Kosten. Nextcloud is gewoon echt heel duur voor kleine bedrijven.
- SSO. Himmelblau werkt goed met passkeys voor login, maar niet zo goed met app-brede passkeys.
- Enrollment kan alleen goed met fysieke security key. Met Temporary Access Pass is er nog geen volledige OOBE workflow.
- Enrollment kan sowieso nog niet zo streamlined als macOS Supervised of Windows AutoPilot.
- Nog geen Windows App voor Linux, maar de browserapp heeft sinds enkele maanden hotkey passthrough en sinds enkele dagen multimonitor support.
Als er meer SERIEUZE interesse komt voor bedrijfsmatige toepassingen van Linux voor collaberatie in plaats van alleen maar dom emailen met lokale imap accounts dan verwacht ik dat Linux qua security op userniveau echt volwassen gaat worden op het niveau van Windows/Entra.
Ja, klopt. Je device is Entra Joined. Je user is federated naar Entra. Je IdP is een externe provider. Dus na enrollment sla je een Windows Hello for Business passkey op die direct met Entra authenticeert en dus je IdP bypasst. Ik doe ook veel met Okta naast Entra en dan is dit de flow.
Maar er zijn IdPs die op Windows gewoon een additionele provider toevoegen voor login. Dan kun je de hele Web Sign-in vervangen met die van de IdP zelf.
Ja eens, het lijkt er op dat we dit alleen willen gaan doen, als het naast eu/non-us, ook nog eens beter, sneller te implementeren en goedkoper is, ja zonder een vorm van pijn gaan we er niet komen. Face it, het grootste deel it-admins is 'microsoft' opgeleid. Bovendien weet microsoft hun monopolie zeer goed te exploiteren, kwa features, prijs en evangelie.
Ik geloof in alle platformen zonder een aanbieder uit te sluiten. Mijn persoonlijke favoriet is macOS PSSO, maar ik hoop Linux tot dat niveau te kunnen brengen.
Als ik nu even praktisch denk, hoe ik het voor de users zou kunnen implementeren (we zijn eigenlijk serverless/saas only klein bedrijf) is het (of):
1. Bij installatie 'school or office' naar een eigen mdm omgeving laten pointen en pGina installeren (en hopen dat het bij de volgende windows 11 major update niet kapot gaat). (deze route geld ook voor Okta/Jumpcloud maar dat komt weer uit de US...)
2. Bij installatie naar een eigen mdm omgeving laten pointen en een fleet agent installeren zodat ik clients evt. toch kan disable/bitlocker activeren, verder de credentials local only laten...
3. Een heel dun laagje entra blijven gebruiken, maar meteen alle auth/ldap zaken doorschoppen elders (met bijvoorbeeld WebSign-in).
4. Toch lokaal een server installeren (al dan niet over VPN) met Univention Nubus of SambaBox met weer een traditionele AD/DC...
5. authentik WCP gebruiken en hopen dat nooit iemand zonder internet komt te zitten.
Ik wil helemaal van de lokale infrastructuur af want lokale infrastructuur is gewoon veel te duur. Zeker de IdP wil ik absoluut niet zelf gaan hosten want dat is juist wat 100% uptime moet hebben en absoluut niet het risico mag lopen dat er een onderhoudsgat is door bijvoorbeeld personeelswisselingen. Ook is een IdP zelf hosten exorbitant duur vergeleken met andere diensten.
Voordeel van je fundament eerst regelen (je IdP) is dat een overstap van onderliggende dienst (bijv. van OneDrive naar Nextcloud) volledig onderwater kan zonder dat er impact is voor users. Er verandert namelijk niets voor users, behalve dat ze naar een andere app worden geleid.
Wil 50% van de users OneDrive? Geen probleem. Moet 75% van je organisatie over naar Nextcloud? Geen probleem. Weekendje werk. Nul user impact.
Full BYOD heb ik ook nog aan zitten denken maar is eigenlijk niet mogelijk ivm wens dropbox client (en die dienst moeten we ook nog migreren) ivm native desktop applicaties die file access nodig hebben - en die maken migreren naar linux ook wel onmogelijk.
Voor BYOD users zou je Edge op Ubuntu kunnen gebruiken met MAM policies. Edge ondersteunt nog geen MAM op Linux, maar als er vanuit bedrijven serieus vraag naar is, dan zal Microsoft dat gaan bouwen.
Alleen door Linux vanuit businessperspectief te benaderen kan het een volwaardig alternatief voor Windows worden of gewoon misschien samen met Windows worden gebruikt in een organisatie. Vandaag is Linux nog te duur voor organisaties en kan het nog niet alle security vinkjes afvinken. Ik werk hard om dit wel mogelijk te maken, of dat nu is met of zonder Microsoft zal mij boeien.
Authentic heeft Windows login in preview. Ik ga het op mijn todo lijst zetten, thanks!
Maar daar moet juist over worden gepraat. Je moet beginnen bij het fundament van je organisatie.
oke, dus wel hebben de billelikkende bedrijven uit de VS weer een beetje meer gebanned of geboycot zodat een stampvoetende trump onze user-accounts niet kan disablen met een boos smstje naar mickysoft of goochel
en wat doe je dan, je zoekt een soortgelijke toko die evengoed afhankelijk is van vriendjes binnen of buiten justitie, de politiek of een of andere andere bully.
het is nog maar een jaar of 10 a 15 geleden dat we gewoon een vpn naar kantoor hadden waar je via lokaal-gehoste Ldap servers onze eigen infra hadden. inmiddels ligt er letterlijk overal glas van vaak meerdere gbits dik dus waarom kan het nu ineens niet meer terwijl het toen soms zelfs over dsl-achtige constructies zelfs lukte.
Maar lokaal hosten is echt extreem duur en VPNs zijn in de basis super onveilig. Mijn Nextclouds zijn juist niet via VPN bereikbaar maar worden beschikbaar gemaakt via ZTNA. Ik blijf met mijn handen ver weg van VPNs want het risico is gewoon veel te groot.
gewoon 1 vps bij een betrouwbare provider achter een goede firewall, de andere vps lokaal op je eigen lokale server en je bent nergens van afhankelijk. waarom kan niemand meer buiten cloud-first denken.
Cloud is een middel GEEN DOEL
Prima, maar hoe verkoop ik dat aan klanten? Het hele voordeel van cloud is de flexibiliteit. Per maand kun je ineens 1000 users erbij schalen of 1000 eraf. Plus de hele eco discussie. Een datacenter is gewoon veel efficienter dan allemaal lokale servers die het (overvolle) stroomnet zwaar belasten.
[
Voor 17% gewijzigd door
ibmpc op 13-08-2026 19:13
]