← zurück zur Startseite
root@souverainete:~$ cat etude-de-cas/flotte-mobile.md
fallstudie — stack: /e/os + nextcloud

Ein reisendes Team ausstatten, ohne von Google abhängig zu sein

Einführung eines Einrollungsprozesses für eine Flotte generalüberholter Smartphones unter /e/OS, verbunden mit einer selbstgehosteten Nextcloud — Dateien, Kontakte und Kalender synchronisiert, ohne Google-Konto und ohne proprietäres MDM-Abonnement.

Art der OrganisationGenossenschaft, 15 Außendienstler
AuslöserAusstieg aus Google Workspace
Zentrale VorgabeGeneralüberholte Endgeräte
Stack/e/OS · Nextcloud · DAVx5
// kontext

Das Problem

Die Außendiensttechniker der Genossenschaft waren bislang mit privaten Telefonen oder Android-Geräten unterwegs, die an ein pro Nutzer abgerechnetes Google-Workspace-Konto gebunden waren. Vor der Vertragsverlängerung wollte die Organisation diese Abhängigkeit beenden — ohne auf ein ebenso teures wie geschlossenes proprietäres MDM (Intune, Jamf) zurückzugreifen.

Die Budgetvorgabe lenkte die Wahl auf generalüberholte Geräte: statt Neugeräte zu kaufen, die Flotte mit generalüberholten, mit /e/OS geflashten Telefonen auszustatten — vorausgesetzt, der Installations- und Anbindungsprozess an die bestehende Nextcloud war zuverlässig und reproduzierbar, nicht Gerät für Gerät handgestrickt.

// anforderungen

Was in Einklang zu bringen war

Kosten

Generalüberholte statt neue Endgeräte, kein wiederkehrendes MDM-Abonnement pro Gerät.

Autonomie

Keine Abhängigkeit von einem Google-Konto — Dateien, Kontakte und Kalender bei der Genossenschaft gehostet.

Reproduzierbarkeit

Derselbe Einrollungsprozess, identisch auf jedes neue Endgerät angewendet.

Lebenszyklus

Ein Endgerät bei einem Abgang oder Austausch sauber neu zuweisen oder löschen können.

// architektur

Die Entscheidungen, die den Prozess prägen

// vom generalüberholten Bestand zum einsatzbereiten Endgerät — drei reproduzierbare Schritte, danach fortlaufende Synchronisierung via DAVx5
Ein Profil statt manueller Konfiguration

Jedes Endgerät erhält dasselbe Einrollungsprofil (Konten, Einschränkungen, Basisanwendungen) — keine von Hand neu vorgenommenen Einstellungen auf jedem Gerät.

DAVx5 statt einer proprietären App

Die Synchronisierung von Dateien/Kontakten/Kalender läuft über einen Standard-CardDAV/CalDAV-Connector — austauschbar, ohne Anbieterbindung.

Inventar getrennt von der Zuweisung

Die Nachverfolgung, wer welches Endgerät nutzt, bleibt unabhängig vom technischen Einrollungsprozess — die Genossenschaft behält die Kontrolle, ohne von meinem Tooling abhängig zu sein.

Löschung von Anfang an mitgedacht

Das Zurücksetzungsverfahren zwischen zwei Nutzern ist auf demselben Niveau dokumentiert wie die anfängliche Einrollung — nicht nachträglich hinzugefügt.

// umsetzung

Was gemacht wurde

01

Auswahl und Prüfung des generalüberholten Bestands

Prüfung der /e/OS-Kompatibilität und des physischen Zustands jedes Modells vor der Installation.

02

Flashen von /e/OS und Grundhärtung

Installation des Systems, Entfernen verbliebener Google-Dienste, Konfiguration automatischer Updates.

03

Anwendung des Einrollungsprofils

Konten, Einschränkungen und Basisanwendungen identisch auf jedem Endgerät angewendet.

04

Anbindung an Nextcloud via DAVx5

Synchronisierung der Dateien, Kontakte und des Kalenders des Technikers, getestet vor Übergabe des Endgeräts.

05

Übergabe und Nutzerdokumentation

Ein kurzes Merkblatt zur Basisnutzung, mit einer Kontaktmöglichkeit für die erste Woche bei Problemen.

// ergebnis

Was sich dadurch ändert

Die Genossenschaft hat ihr reisendes Team ausgestattet, ohne ein einziges Google-Konto zu eröffnen, ohne wiederkehrendes MDM-Abonnement, und mit generalüberholten statt neuen Endgeräten — bei gleichzeitig im eigenen Haus gehosteten Dateien, Kontakten und Kalendern.

0 €MDM-Abonnement oder Lizenz pro Endgerät
15identisch eingerollte generalüberholte Endgeräte
1dokumentierter, bei jeder Erneuerung wiederholbarer Prozess
// grenzen

Was außerhalb des Umfangs bleibt

Die Qualitätskontrolle der generalüberholten Hardware (Akku- und Bildschirmzustand) hängt vom durch die Organisation gewählten Lieferanten ab — dieser Prozess umfasst keine Hardware-Expertise.

Manche Bank- oder Verwaltungs-Apps funktionieren ohne Google-Dienste nicht — im Einzelfall vor der vollständigen Umstellung eines Teams zu prüfen.

Fortgeschrittene MDM-artige Fernverwaltung (Sperrung, Echtzeit-Geolokalisierung) wird nicht abgedeckt — dieser Prozess bleibt bewusst einfacher als eine vollständige MDM-Lösung.

Starke Authentifizierung für Nextcloud-Konten war in diesem ersten Deployment nicht enthalten — ein separates Projekt, mit derselben Sorgfalt anzugehen wie bei Matrix.

Einrollungsmethodik /e/OS + Nextcloud
Aus diesem Deployment dokumentierter Prozess — das Referenz-Repository wird für die Veröffentlichung vorbereitet.
Methodik anfragen →

Eine Flotte von Endgeräten, die von Google oder einem proprietären MDM befreit werden soll?

Jede Organisation hat ihre eigenen Abläufe und Rahmenbedingungen — lassen Sie uns über Ihre sprechen, bevor wir über eine Lösung sprechen.

Kontakt aufnehmen →