Let wel, dit is
Azure Active Directory (AAD). Niet de 'gewone' Active Directory (AD). Staat ook in het artikel maar niet in de kop of in de eerste vette paragraaf dus ik dacht ik noem het nog maar even duidelijk. Edit: Het is inmiddels aangepast, bedankt Arnoud
Slimme keus ook in plaats van de Legacy Active Directory, die alleen goed on-premise werkt en in deze verbonden wereld steeds meer uit zwang raakt. Zelfs Microsoft raadt nu een hybride beheeroplossing aan (Azure AD met alleen gewone AD voor de toepassingen en beheeropties die nog niet met AAD overweg kunnen). Azure AD werkt ook veel beter samen met SSO oplossingen zoals Okta (of Microsoft's eigen ingebouwde soort) die in het bedrijfleven gemeengoed zijn.
Juist het onboarden van een nieuw systeem tijdens de installatie is een drama met de oude AD omdat je tijdens de installatie die off-site plaatsvindt een VPN naar kantoor op moet zetten om je AD te kunnen bereiken. Dan moet je alweer met speciale images gaan werken met je eigen geconfigureerde VPN software er in. Daarom is AAD zo veel fijner hiervoor, tenminste voor systemen die niet op het kantoornetwerk worden voorbereid. Dat soort gedoe is niet meer van deze tijd.
Als nieuwe functionaliteit zou ik op dit moment ook niet meer op legacy AD inzetten maar gewoon helemaal modern management gaan met AAD. Wat dat betreft is het dan wel een goede zet want Linux desktopbeheer is met cross-platform tools zoals Intune behoorlijk beperkt nu. Speciaal voor Linux gemaakte oplossingen zijn er wel (voor Ubuntu bijvoorbeeld Landscape) maar het is juist prettig om alles (Windows, Mac, Linux, Android, iOS) op 1 plek te kunnen beheren. We hebben hier geen interesse om voor Linux een apart beheerplatform voor op te tuigen.
Voor ons op het werk (rond de 200.000 endpoints desktop en mobiel samen gerekend) is dat een van de redenen dat we Linux nog niet officieel kunnen ondersteunen en ik hoop heel erg dat dit een zet in de goede richting is. Intune is er mee bezig, Ubuntu nu dus ook, hoop dat we snel wat basis beheer en WiFi certificaten e.d. aan de gang kunnen hebben.
[Reactie gewijzigd door GekkePrutser op 22 juli 2024 16:04]