Bij een woningcorporatie draait alles om continuïteit. Het klantcontactcentrum moet huurders te woord kunnen staan, de opzichter moet in de wijk bij het onderhoudsdossier kunnen, en de financiële afdeling moet de huurincasso op tijd draaien. Die dienstverlening staat of valt bij één ding: een werkplek die werkt.

In de praktijk blijkt centraal desktopbeheer bij corporaties taaier dan bij veel andere organisaties van vergelijkbare grootte. Niet omdat de IT-teams het niet weten, maar omdat de omgeving nu eenmaal complexer is dan een standaardkantoor. Hieronder negen redenen die we in de corporatiesector telkens terugzien en per punt wat er nodig is om er grip op te krijgen.

1) De werkplek staat op vier plekken tegelijk

Op kantoor staan vaste werkplekken en flexplekken. Thuis werken medewerkers op een laptop met een eigen internetverbinding. In de wijk werkt de buitendienst met tablets en telefoons, vaak onder een dak of in een kelderbox met slecht bereik. En dan zijn er nog de balie- en klantcontactcentrum (KCC) plekken die dag in dag uit door verschillende mensen worden gebruikt.

Eén beheerstandaard past niet zomaar op al die scenario’s. Zonder centrale regie ontstaan er vier verschillende werkelijkheden, met vier verschillende beveiligingsniveaus.

2) Vakapplicaties die niet mee willen

Het primaire systeem, de vastgoed- en onderhoudsapplicaties, de koppelingen met ketenpartners: veel corporatiesoftware is nooit ontworpen voor moderne, cloudgebaseerde werkplekken. Denk aan oude runtimes, vaste installaties, printerafhankelijkheden of een client die alleen in een Citrix- of RDS-sessie stabiel draait.

Zolang die applicaties bepalen hoe de werkplek eruitziet, kun je niet volledig standaardiseren. Dat vraagt om een aanpak waarin je moderne werkplekken en gepubliceerde applicaties naast elkaar beheert, zonder dat gebruikers het verschil merken.

3) Twee beheerwerelden naast elkaar

Bijna elke corporatie zit ergens halverwege: een on-premise Active Directory met jaren aan gegroeide group policies, én Entra ID met Intune-beleid erbovenop. Beide werelden hebben hun eigen regels, hun eigen uitzonderingen en hun eigen logica.

Het gevolg is dubbel beheer en soms tegenstrijdig beleid. Een instelling die je in Intune vastzet, wordt bij de volgende aanmelding overschreven door een GPO uit 2016. Dat kost tijd en, belangrijker, het maakt onduidelijk welk beveiligingsniveau je daadwerkelijk hebt

4) Een klein IT-team met een lange lijst

Een corporatie met een paar honderd medewerkers heeft vaak een IT-team van een handvol mensen. Datzelfde team doet informatiebeveiliging, applicatiebeheer, projecten, leveranciersmanagement, gebruikersondersteuning én de kwartaalrapportage voor de directie.

Werkplekbeheer is dan het eerste dat blijft liggen zodra er een project of incident tussenkomt. Kennis zit bovendien vaak bij één of twee mensen. Valt iemand weg, dan valt de standaard weg.

5) Identiteiten van buiten de organisatie

Aannemers, installateurs, VvE-beheerders, interim-medewerkers, projectleiders van buiten: bij corporaties werken structureel mensen mee die niet op de loonlijst staan. Ze hebben toegang nodig tot dossiers, planningen of het primaire systeem, soms voor een paar weken, soms voor jaren.

Dat maakt werkplek- en toegangsbeheer een vraagstuk dat over organisatiegrenzen heen loopt. Wie beheert het apparaat waarop die externe werkt? Wie trekt de toegang in als het contract eindigt? Zonder centraal beheer van identiteit én device blijven er accounts en apparaten achter die niemand meer opruimt.

6) Gevoelige huurdersdata en een strenger normenkader

Corporaties verwerken bijzonder gevoelige gegevens: persoonsgegevens van huurders, betalingsachterstanden, overlastdossiers, soms informatie over zorg of kwetsbaarheid. Daarbovenop komen de AVG, de sectorafspraken rond informatiebeveiliging en de eisen die via ketens en NIS2 doorwerken naar leveranciers en samenwerkingsverbanden.

Die eisen landen uiteindelijk op de werkplek: schijfversleuteling, MFA, conditional access, patchniveau, loggen en kunnen aantonen dat het klopt. Aantoonbaarheid is daarbij het lastigste deel. Een goed beheerde werkplek is niet genoeg. Je moet ook kunnen laten zien dat het zo is.

7) Een hardwarepark van meerdere generaties

Aanbestedingen, leasetermijnen en budgetcycli zorgen ervoor dat er zelden één type laptop in huis is. Er staan drie of vier generaties naast elkaar, met verschillende Windows-versies, verschillende drivers en verschillende prestaties.

Elke afwijking is een uitzondering, en elke uitzondering kost beheertijd. Bovendien merkt de gebruiker het verschil: de één start op in dertig seconden, de ander zit vijf minuten te wachten. Dat verschil belandt vervolgens als incident bij de servicedesk.

8) Updates versus dienstverlening die niet stil mag staan

Het klantcontactcentrum moet bereikbaar zijn. Reparatieverzoeken komen ’s ochtends binnen. Woningtoewijzingen hebben deadlines. Het onderhoudsvenster waarin je zonder gevolgen kunt updaten is daardoor smal en juist daarom worden updates uitgesteld.

Uitgestelde updates worden achterstand, achterstand wordt risico. Tegelijkertijd is een mislukte update midden op een werkdag precies het scenario dat je wilt voorkomen. Dit is bij uitstek werk dat je in gefaseerde ringen wilt uitrollen, buiten kantoortijden, met een terugvaloptie.

9) De aanname dat back-up en herstel al geregeld zijn

“Het staat in de cloud, dus het is veilig.” Dat is de hardnekkigste aanname rond de moderne werkplek. Maar SharePoint, OneDrive, Teams en Exchange Online kennen alleen beperkte retentie. Een medewerker die per ongeluk een projectmap verwijdert, een postbus die na uitdiensttreding is opgeschoond of ransomware die synchroniseert naar de cloud: dan wil je een echte back-up met een herstelpunt dat je zelf bepaalt.

Even belangrijk: is het herstel ooit getest? Een back-up die je nooit hebt teruggezet, is een aanname. Geen zekerheid.

Waar managed desktop het verschil maakt

De meeste corporaties hebben geen nieuw project nodig, maar rust in het beheer. Dat is precies waar managed desktop op ingrijpt:

  • Eén standaard, automatisch uitgerold. Nieuwe laptops en pc’s worden geautomatiseerd voorzien van het juiste beleid, de juiste applicaties en het juiste beveiligingsniveau. Ongeacht of iemand op kantoor, thuis of in de wijk begint.
  • Updates als routine, niet als project. Maandelijkse updates van Windows, Office en standaardapplicaties, gefaseerd uitgerold en gecontroleerd, zodat de dienstverlening aan huurders doorloopt.
  • Continue controle op compliance en veiligheid. Je ziet niet alleen dát werkplekken voldoen aan de norm, je kunt het ook aantonen richting bestuur, accountant en toezicht.
  • Directe ondersteuning voor eindgebruikers. De medewerker in de wijk belt niet een collega die het misschien weet, maar een servicedesk die 24/7 klaarstaat.
  • Ruimte voor je eigen team. Je IT-team is niet langer de eerste lijn voor printers en wachtwoorden, maar werkt aan informatievoorziening, datagedreven werken en de digitale huurdersdienstverlening.

Werkplekbeheer staat daarbij niet los van de rest. Managed cloud services zorgen dat de onderliggende infrastructuur en de applicaties die de werkplek voedt beheerd, beschikbaar en schaalbaar zijn. Of dat nu volledig in Azure is, in een private cloud of hybride. Managed backup services vormen het vangnet daaronder, met vaste herstelpunten voor zowel Microsoft 365 als je vakapplicaties, en met periodieke hersteltests. Samen maken ze van managed IT services geen verzameling losse diensten, maar één keten waarin continuïteit geregeld is.

Overigens is dit patroon niet uniek voor corporaties. Ook bij IT-beheer voor industriebedrijven zien we dezelfde combinatie: verspreide locaties, legacy-applicaties die niet zomaar naar de cloud gaan en kleine IT-teams die vooral bezig zijn met brandjes blussen. De oplossingsrichting is vergelijkbaar; de context en het normenkader verschillen.

Veelgestelde vragen

Waarom loopt de werkplek bij een woningcorporatie vast zonder centraal desktopbeheer?

Omdat afwijkingen zich opstapelen. Elke handmatig ingerichte laptop, elke uitzondering voor een vakapplicatie en elke uitgestelde update maakt de omgeving minder voorspelbaar. Op een gegeven moment lost de servicedesk geen incidenten meer op, maar houdt hij een verzameling unieke situaties in de lucht.

Welke managed-desktopoplossing past bij een woningcorporatie?

Dat hangt af van je applicatielandschap. Draait alles cloudgeschikt, dan is een volledig beheerde moderne werkplek op basis van Microsoft 365 en Intune de meest logische route. Zitten er zware of verouderde vakapplicaties tussen, dan werkt een combinatie met een cloud desktop of gepubliceerde applicaties beter. Een korte inventarisatie van je applicaties geeft dit antwoord meestal binnen enkele weken.

Wat maakt de overstap naar managed cloud voor corporaties complex?

Vooral de afhankelijkheden. Het primaire systeem hangt vast aan koppelingen met ketenpartners, rapportages en autorisatiestructuren die over jaren zijn gegroeid. Daar komt bij dat de dienstverlening aan huurders niet stil mag staan tijdens de migratie. Een fasering waarin je per applicatiegroep migreert, mét terugvalscenario, voorkomt de meeste verrassingen.

Welke managed-backupdienst past bij een corporatie?

Een dienst die zowel je Microsoft 365-omgeving als je vakapplicaties en servers dekt, met herstelpunten die passen bij wat de organisatie kan missen (RPO/RTO), onveranderlijke opslag tegen ransomware en periodieke hersteltests waarvan je de uitkomst kunt overleggen.

Grip begint met inzicht

Centraal desktopbeheer wordt niet ingewikkeld door één groot probleem, maar door negen kleine die elkaar versterken. De weg eruit begint met inzicht: welke werkplekken heb je, welk beleid geldt er echt, welke applicaties blokkeren standaardisatie en waar zit je herstelrisico?

Wij helpen woningcorporaties dat inzicht scherp te krijgen en het beheer daarna over te nemen. Met een vast klantteam, een dedicated Customer Success Manager en realtime inzicht in je IT via Ekco Sphere. Zo weet je niet alleen dat je werkplekken werken, maar kun je het ook aantonen.

Wil je weten hoe jouw werkplekomgeving ervoor staat? Neem contact op met onze specialisten.