Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Fileserver opzetten met authenticatie via O365 - Azure Active Directory  (gelezen 595 keer)

Offline BChris

  • Lid
Hoi mensen,

Op één of andere manier heb ik het gevoel dat ik het internet reeds van voor naar achter heb liggen afschuimen zonder dat ik ergens een oplossing voor mijn probleem kan vinden (of ik zoek op de verkeerde dingen, dat kan ook uiteraard). De situatie is als volgt: Wij zijn een vrij klein bedrijf met een 16-tal medewerkers. We groeien ongeveer met een 3 mensen per kwartaal. Iedereen heeft een 0365 abonnement. Door gebrek aan financiële middelen hadden we beslist om Sharepoint te gaan gebruiken als fileserver. Worst decision ever... Dit werkt voor geen meter (dubbele bestanden, synchronisatie issues, toegangsproblemen,...) en ik heb er ook geen behoefte aan om met deze technologie tot een oplossing te komen gezien er altijd issues zullen zijn. (Onze mensen werken bij verschillende klanten op hun systemen en moeten met hun laptop dus op 0365-accounts van daar inloggen).

Waar ik naartoe wil is het volgende: ik zou heel graag een fileserver opzetten op onze gloednieuw aangekochte server. In een VM Ubuntu draaien en via Samba een share ter beschikking stellen. Top, dit is niet zo moeilijk. Waar knelt het spreekwoordelijke schoentje? Ik wil geen aparte logins gaan voorzien (anders ben ik meer bezig met wachtwoorden te resetten en al dit gedoe). Al onze gebruikers worden qua profiel aangemaakt in O365. Hoe kan ik ervoor zorgen dat deze gebruikers & paswoorden met elkaar in sync zijn? Als ik een nieuwe gebruiker aanmaak in O365 zou ik graag hebben dat deze persoon dan gelijk toegang heeft tot (een bepaald stuk) van de fileserver.

Microsoft biedt hiervoor een tool aan, genaamd Azure AD Connect doch deze is enkel voor een Windows systeem beschikbaar. Ik zou alles graag binnen Ubuntu houden. Iemand enig idee hoe dit op te lossen?

P.S. Ik zag bijvoorbeeld dat een platform zoals Moodle nu over een add-on naar O365 beschikt waar een dergelijke authenticatie voor hun systeem mogelijk is (Moodle kan perfect op Ubuntu draaien uiteraard :-D). Let op, ik zeg niet dat mijn gevraagde oplossing langs daar moet verlopen maar het is blijkbaar wel mogelijk om de nodige info op een andere dan de Azure AD Connect-manier uit de Azure AD te gaan halen...


Offline aartje

  • Lid
Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #1 Gepost op: 2021/02/25, 09:32:50 »
Met een snel groeiend bedrijf van nu 16 man zou ik mijn computer-infrastructuur niet af
laten hangen van de kennis van een Ubuntu-forum. Ik zou op zoek gaan naar een professioneel
bedrijf, daarmee wil ik niets ten nadele van dit forum zeggen (!!).

Offline BChris

  • Lid
Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #2 Gepost op: 2021/02/26, 09:44:26 »
Met een snel groeiend bedrijf van nu 16 man zou ik mijn computer-infrastructuur niet af
laten hangen van de kennis van een Ubuntu-forum. Ik zou op zoek gaan naar een professioneel
bedrijf, daarmee wil ik niets ten nadele van dit forum zeggen (!!).

Hoi Aartje,

Ik snap de bezorgdheid inderdaad, alleen is het nu nog grotendeels "bootstrappen" en proberen van zoveel mogelijk zo efficiënt mogelijk te laten verlopen. Ik had bij een aantal bedrijven uit de buurt een prijs opgevraagd... tja... daar kan ik 3 man een maand van tewerkstellen... :-S

Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #3 Gepost op: 2021/02/26, 10:57:48 »
Als je snel groeit zou ik inderdaad mijn architectuur nog omgooien nu je klein bent. Hoe groter je bent, hoe lastiger en duurder het wordt. En daar 'moet' je gewoon iemand voor inschakelen. Dat is geen klusje dat je even via een forum met wat tips regelt. Als het misgaat ben je veel meer kwijt dan 3 maandsalarissen... Volgens mij is het ook niet de bedoeling van dit forum om het brood uit de mond te stoten van business to business  dienstverlening van bedrijven die opensource ondersteunen.

Offline BChris

  • Lid
Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #4 Gepost op: 2021/02/26, 13:29:32 »
Als je snel groeit zou ik inderdaad mijn architectuur nog omgooien nu je klein bent. Hoe groter je bent, hoe lastiger en duurder het wordt. En daar 'moet' je gewoon iemand voor inschakelen. Dat is geen klusje dat je even via een forum met wat tips regelt. Als het misgaat ben je veel meer kwijt dan 3 maandsalarissen... Volgens mij is het ook niet de bedoeling van dit forum om het brood uit de mond te stoten van business to business  dienstverlening van bedrijven die opensource ondersteunen.

Hey DirkJan, ik volg je volledig in je redenering hoor. En het is niet de bedoeling om alles zelf te gaan doen, daar heb ik verre van de tijd voor. Eigenlijk wijken we hier een stukje af van de originele vraag maar ik geef graag een dieper inzicht in de case en wat verantwoording...

Deze opzet en uitwerking is in principe vrij simpel. Een fileserver en authenticatie op basis van wat al in huis staat. Dat we voor verdere zaken iemand moeten gaan inschakelen ben ik het 100% eens. Maar niet op dit ogenblik. Waarom niet zul je je waarschijnlijk afvragen... Omdat we zelf niet juist weten waar we op het vlak van digitalisering naar toe moeten. Dit gaat afhankelijk zijn van onze bedrijfsprocessen. Ik wil onze processen niet ombouwen naar de technologie maar omgekeerd. Ook wil ik nu geen richtingen uitgaan of beslissingen nemen die ons in de toekomst vast zullen zetten. Heel wat gesprekken met "technologie-leveranciers" gaan datgene pushen wat ze verkopen en in heel weinig gevallen kijken naar de eigenlijke business die ze moeten ondersteunen. B.v. de niet aflatende druk om naar de cloud te verhuizen onder een rits aan valse / verwrongen argumenten. Om dan in support contracten in te stappen voor 4K€ / maand ben ik niet veel. Of om een fileserver op te zetten 20K€ te moeten gaan neerleggen is er ook niet bij... Sorry voor de nuchtere aanpak.

Maar misschien even terug naar mijn initiele vraag, weet jij toevallig of het mogelijk is om mijn vraag uit te voeren en meer bepaald hoe?

Fijne vrijdag alvast!

Offline MKe

  • Lid
Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #5 Gepost op: 2021/02/26, 13:47:03 »
Het kan wel, bij ons op het bedrijf werkt het ook in een gemixte Windows/Linux omgeving. Ik kan je er echter niet bij helpen helaas. Mijn expertise ligt daar niet. Volgens mijn j gebruike we MS Active directory, LDAP en Kerberos, maar hoe het precies werkt weet ik niet.

Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #6 Gepost op: 2021/02/26, 20:43:54 »
Als je snel groeit zou ik inderdaad mijn architectuur nog omgooien nu je klein bent. Hoe groter je bent, hoe lastiger en duurder het wordt. En daar 'moet' je gewoon iemand voor inschakelen. Dat is geen klusje dat je even via een forum met wat tips regelt. Als het misgaat ben je veel meer kwijt dan 3 maandsalarissen... Volgens mij is het ook niet de bedoeling van dit forum om het brood uit de mond te stoten van business to business  dienstverlening van bedrijven die opensource ondersteunen.

Hey DirkJan, ik volg je volledig in je redenering hoor. En het is niet de bedoeling om alles zelf te gaan doen, daar heb ik verre van de tijd voor. Eigenlijk wijken we hier een stukje af van de originele vraag maar ik geef graag een dieper inzicht in de case en wat verantwoording...

Deze opzet en uitwerking is in principe vrij simpel. Een fileserver en authenticatie op basis van wat al in huis staat. Dat we voor verdere zaken iemand moeten gaan inschakelen ben ik het 100% eens. Maar niet op dit ogenblik. Waarom niet zul je je waarschijnlijk afvragen... Omdat we zelf niet juist weten waar we op het vlak van digitalisering naar toe moeten. Dit gaat afhankelijk zijn van onze bedrijfsprocessen. Ik wil onze processen niet ombouwen naar de technologie maar omgekeerd. Ook wil ik nu geen richtingen uitgaan of beslissingen nemen die ons in de toekomst vast zullen zetten. Heel wat gesprekken met "technologie-leveranciers" gaan datgene pushen wat ze verkopen en in heel weinig gevallen kijken naar de eigenlijke business die ze moeten ondersteunen. B.v. de niet aflatende druk om naar de cloud te verhuizen onder een rits aan valse / verwrongen argumenten. Om dan in support contracten in te stappen voor 4K€ / maand ben ik niet veel. Of om een fileserver op te zetten 20K€ te moeten gaan neerleggen is er ook niet bij... Sorry voor de nuchtere aanpak.

Maar misschien even terug naar mijn initiele vraag, weet jij toevallig of het mogelijk is om mijn vraag uit te voeren en meer bepaald hoe?

Fijne vrijdag alvast!

Geen enkel probleem met een nuchtere aanpak. En heel verstandig dat je het bedrijfsproces bepalend laat zijn. Begrijp ook heel goed dat je van Sharepoint af wil. Vind het persoonlijk ook een gedrocht. Met de koppeling kan ik je niet helpen, verwacht wel dat het niet heel makkelijk zal zijn. Ik heb een tijd geleden wel eens iets gelezen over de ontwikkeling van OwnCloud als opslagoplossing voorO365. Maar of dat echt van de grond is gekomen en of dat dan aan jullie eisen voldoet. Het kan in ieder geval wel draaien op je eigen Ubuntu server.

Offline h2o

  • Lid
Re: Fileserver opzetten met authenticatie via O365 - Azure Active Directory
« Reactie #7 Gepost op: 2021/02/26, 21:23:15 »
Voor mijn werk zitten wij ook op SharePoint en daar is mee te werken, maar ook alles mee gezegd. Wat ik nodig heb kopieer ik meteen naar Pcloud, een service dat in Zwitserland staat. Bestandsoverdracht is snel en soepel.Bovendien, het werkt op ieder platform en dus ook op Linux.
Je zou eens een kijkje kunnen nemen. De reviews zijn ook gunstig.
Ook geen gedoe met synchronisatie want alles staat in principe in Zwitserland, tenzij je zelf een en ander wilt synchroniseren.
Werkt ook vlot op je mobiele telefoon.
(Nee, ik heb geen aandelen van Pcloud).
« Laatst bewerkt op: 2021/02/26, 21:26:33 door h2o »
Werk laptops + werkstation: Debian Testing
Privé laptops: Debian Testing/Unstable
Test laptop: Diverse andere Linux distribities
Chromebooks: ChromeOS Flex