De belangrijkste lessen uit ‘Van strategie tot Azure Landing Zone’

We vroegen de deelnemers wat hun ‘key learnings’ waren, zetten ze op een rijtje en geven hierbij toelichting.

Een kader creëren

“Ik wilde betere invulling over waarom Azure Landing Zones nodig zijn zodat ik dit beter kan verduidelijken naar management.”

Een van de belangrijkste redenen om de Azure Landing Zones juist in te richten, is dat je er een kader mee creëert met de juiste beleidsregels om de basis te leggen voor het datacenter in Azure. Wanneer deze basis staat, is de omgeving klaar voor de cloudmigratie en is de omgeving daarna goed te beheren. Een van de voordelen van de Azure Landing Zone is dat de subscripties die aangemaakt zijn, schaalbaar zijn; dat betekent dat ze mee kunnen groeien met je onderwijsinstelling. Een ander voordeel is dat het een modulair model is waarmee je bouwstenen kunt toevoegen en afschalen. Het ontwerp is erg inzichtelijk, overzichtelijk en heel belangrijk: het is beheersbaar. Je maakt een goede scheiding tussen je interne netwerkomgeving en je online diensten, zodat je zelf in controle bent over je data en de veiligheid daarvan.

Veel scholen zijn bezig met de cloud

“De meeste scholen zijn met hetzelfde bezig als wij.”

Als je bezig bent met de cloudstrategie voor jouw onderwijsinstelling, is het fijn te weten dat je hierin niet alleen bent. Veel scholen zijn bezig met de voorbereidingen op een cloudmigratie of zijn deze al aan het uitvoeren. Dat is handig, wanneer je ervaringen wil uitwisselen. Ook is het goed om te weten dat er binnen IT-Workz voldoende ervaring en kennis is opgedaan in verschillende transitie trajecten om een efficiënte en soepele overgang naar de cloud te maken, dus we kunnen daar altijd meedenken.

Elk migratiepad is anders

“De oplossing voor de weg naar de cloud zijn zeker niet: ‘One fits all’.”

De weg naar de Cloud, de strategie- en het migratiepad is voor elke onderwijsinstelling anders, met andere behoeften, geschiedenis en wensen ten aanzien van de migratie naar de cloud. Daarom is het verstandig per situatie te bekijken welke oplossingen het beste passen.

Het prettige aan de Azure Landing Zone is, dat het een solide basis legt om te starten in de Cloud. Deze Landing Zone is gebaseerd op een architectuur framework van Microsoft. Dit betekent dat in de basis elke Landing Zone hetzelfde is, waarbij IT-Workz de ervaring met het onderwijs en deze Microsoft best-practises samenbrengt. Wanneer wij een organisatie helpen met het inrichten hiervan, ligt de focus op de wensen en eisen binnen het onderwijs. Zodra deze basis is ingericht kunnen de organisatie specifieke en/of generieke onderwijs applicaties hierop landen en/of worden gekoppeld (SaaS).

Keuzes, keuzes, keuzes

“Voorbereidingen zijn het belangrijkste.”

Een cloudmigratie op zichzelf is spannend en het is goed te beseffen dat deze migratie ook nog eens goed voorbereid moet worden. De voorbereiding zit met name in het maken van keuzes. Wat moet je doen? Wat moet je niet doen? Waarom gaan we eigenlijk migreren? En moeten we moderniseren? Voor hoe lang gaan we een contract aan? En wat zijn de technische gevolgen van de migratie? Als je de antwoorden op deze, en meer, vragen goed voor ogen hebt, ben je klaar voor maken van een migratieplan, zodat per applicatie de juiste migratiestrategie gekozen kan worden om deze naar de cloud te migreren.

Op zoek naar cloudexpertise?

IT-Workz is specialist op het gebied van cloud in het onderwijs. Wij hebben de eerste migratie ooit van een school succesvol uitgevoerd! Aan de slag met de cloud? We kunnen je helpen, in elke fase.

Onze dienstverlening

Contact

Neem vandaag nog contact met ons op om te ontdekken hoe wij jouw onderwijsinstelling kunnen versterken met onze op maat gemaakte IT-oplossingen.

Team IT-Workz

Welke Endpoint management-oplossing kies je wanneer?

Individuele werkplek: zet gebruiker in haar kracht

Het is belangrijk om gebruikers in hun kracht te zetten en de diverse beheeroplossingen in dienst te stellen van de eindgebruikers. Veiligheid wordt gegarandeerd door middel van beveiligingsmaatregelen zoals EDR-oplossingen (Defender for Endpoints, BitLocker, etc.) Hierdoor krijgen malware en ransomware geen kans meer en wordt de kans op datalekken verminderd. Gebruikers worden ondersteund door middel van applicaties en configuraties, waardoor ze direct aan de slag kunnen zonder langdurige aanpassingen te moeten doorlopen. Voor individuele werkplekken wordt Microsoft Intune gebruikt, een cloudservice die uitblinkt in het beheer van diverse apparaten zoals Windows-laptops, iPads, iPhones en Android-apparaten.

Complexe werkplek: minimaliseer maatwerk

Voor grootschalige en complexe omgevingen waar gedeelde apparaten nog veelvuldig worden gebruikt, maakt IT-Workz gebruik van de Endpoint Configuration Manager (ECM), voorheen bekend als System Center Configuration Manager suite (SCCM). ECM biedt snelle en volledige controle en beheer van Windows-systemen, wat vooral gunstig is voor onderwijsinstellingen met veel computerlokalen en het gebruik van zware applicaties zoals AutoCAD. Met een uitgebreide set aan functionaliteiten minimaliseert ECM de behoefte aan maatwerk in complexe IT-onderwijsomgevingen, wat op lange termijn kostenefficiënter en toekomstbestendiger is. Welk product is nu geschikt voor jouw onderwijsorganisatie? Hier volgt een overzicht.

Toetslokalen en snelle beheerbehoeften

In toetslokalen is snel en efficiënt beheer van cruciaal belang. Hier is het essentieel dat apparaten snel opstarten, applicaties direct beschikbaar zijn en eventuele problemen onmiddellijk worden aangepakt. Endpoint Configuration Manager is de optimale keuze voor deze scenario’s, namelijk:

  • Snelle implementatie: ECM kan grote aantallen apparaten snel configureren en software distribueren.
  • Gedetailleerde controle: Met ECM kunnen beheerders specifieke instellingen nauwkeurig afstemmen op de behoeften van toetslokalen.
  • Lokale infrastructuur: ECM biedt on-premises distributiepunten die de belasting op het netwerk verminderen.
  • Aanpassingen: Endpoint Configuration Manager maakt snelle en gecontroleerde aanpassingen aan specifieke configuraties voor toetslokalen mogelijk, wat een vereiste is voor onderwijstoepassingen zoals examens.

De moderne werkplek en mobiele apparaten

Voor een moderne werkomgeving en het beheer van mobiele apparaten is Microsoft Intune de ideale oplossing. IT-Workz kan organisaties begeleiden bij de implementatie van Intune voor onder andere:

  • Cloudgebaseerde aanpak (cloud first): Intune werkt volledig in de cloud, wat perfect aansluit bij de behoeften van moderne mobiele werkplekken.
  • Beveiliging: Microsoft Intune biedt geavanceerde beveiligingsfuncties, waaronder integratie met Defender for Endpoint, Mobile Application Management en schijfencryptie.
  • Ondersteuning voor mobiele apparaten: Intune is geschikt voor smartphones, tablets en andere mobiele apparaten.

Beveiliging staat voorop

In de praktijk adviseren we het gebruik van zowel Microsoft Intune voor persoonlijke Windows-laptops, MacBooks, iOS/iPadOS- en Android-apparaten, als de implementatie van ECM voor computer-, toets- en AutoCAD-lokalen. Op deze manier kunnen we het beste voldoen aan de eisen van verschillende soorten werkplekken.

Daarnaast legt IT-Workz meer nadruk op beveiliging en het leveren van applicaties ongeacht het type apparaat. Steeds meer instellingen maken gebruik van het zogenaamde ‘bring your own device’ (BYOD)-model, waarbij het niet vanzelfsprekend is dat een onderwijsinstelling toestemming krijgt om beheeroplossingen te koppelen. Een oplossing hiervoor is het ontsluiten van gegevens en functionaliteiten via Mobile Application Management.

Voor een veilige en flexibele digitale werkplek

De beveiliging en het beheer van applicaties en data verschuiven steeds meer naar de cloud. IT-Workz maakt gebruik van Conditional access en Mobile application management in Microsoft Intune om data vanaf de bron te beveiligen. Op deze manier behoudt een onderwijsinstelling altijd controle over haar data, zelfs op apparaten die niet door de instelling worden beheerd. Hierdoor wordt het risico op datalekken aanzienlijk verminderd. Na het implementeren van Multi-Factor-Authentication (MFA) is de volgende stap in het Zero trust-model om data alleen beschikbaar te maken voor beheerde apparaten of beheerde applicaties.

Als afsluiting willen we benadrukken dat IT-Workz zich inzet voor het bieden van geavanceerde oplossingen op het gebied van Endpoint management, beveiliging en applicatiebeheer in de onderwijssector. Met onze expertise en toewijding streven we ernaar om onderwijsinstellingen te ondersteunen bij het creëren van een veilige, flexibele en productieve digitale leeromgeving. Of het nu gaat om het optimaliseren van toetslokalen, het beheer van moderne werkplekken of het waarborgen van data-integriteit in een BYOD-omgeving; IT-Workz staat klaar om jouw onderwijsorganisatie te begeleiden naar een succesvolle implementatie van de nieuwste technologische oplossingen.

Endpoint Management

Devices van medewerkers, leerlingen en studenten zijn essentieel voor het kunnen volgen van onderwijs en het uitvoeren. Het is van groot dat belang dat werkplekbeheer zodanig is ingericht dat je onderwijs kan faciliteren zonder dat concessies gedaan worden aan beschikbaarheid en veiligheid. IT-Workz zorgt met een haar dienstverlening voor een veilige werkplek met een eenduidige gebruikerservaring.

Meer informatie

Contact

Neem vandaag nog contact met ons op om te ontdekken hoe wij jouw onderwijsinstelling kunnen versterken met onze op maat gemaakte IT-oplossingen.

Team IT-Workz