Freedom mail adres gebruiken voor M365 abonnement

Het staat helaas niet meer op de help pagina’s, maar als je Freedom mailbox voornaam.achternaam@freedom.nl is komt e-mail naar <whatever>@voornaam.achternaam.freedom.nl ook aan.
Met zo’n adres heb ik mijn MS365 Personal kunnen activeren en recent nog kunnen verlengen.

Ik ben niet bekend met ‘Azure accounts’ en de beperkingen ervan, maar het probleem treedt dus kennelijk niet op met subdomeinen.

2 likes

Dat zou goed kunnen kloppen, want dan ontstaat er een dummy Azure account op subdomein en komen alleen de subdomeinaccounts in de GAL. Hele slimme workaround!

Overigens gebruik ik de iets@mijnaccount.freedom.nl veelvuldig, werkt top!

2 likes

Ik had mijn post al verwijderd omdat @Anco Anco duidelijk reageerde.

Blijft maar 1 punt over.
sinenomine.email vind ik lastig omdat het niet te wissen is.
Bij mij is er ook een alias onzichtbaar blijven hangen, uit de oertijd.
Een reset knopje, achter de alias zou een aanvulling zijn.
Als je dan een spammer op de lijn krijgt, ben je er zonder helpdesk vanaf.

Maar de smurfen achter helpdesk.freedom.nl houden het trucje geheim. Vroeger, ik denk in het aanloopjaar 2019, stond het wel beschreven.

Het werkt ook bij mijn eigen domeinen waarvan ik de mail bij Freedom heb. Dus whatever@mailbox.example.nl komt aan in mailbox@example.nl.

Maar de smurfen achter helpdesk.freedom.nl houden het trucje geheim.

Ik wil je graag geloven, maar waarom zouden ze dat doen?
Trouwens, je weet toch wie je citeert? @Anco is de Grote Smurf hè.

1 like

Daarnaast: Juni 2023 - Juli 2023 is Microsoft de sleutels naar Azure kwijt geweest. Ze zaten in een Core-dump die publiekelijk beschikbaar was.
Claim van Microsoft was dat het geen schade op zou hebben geleverd… een derde partij heeft M$ erop geattendeerd dat er een issue was.
Sindsdien zijn er wel veel meer Exchange omgevingen “geraakt” door een inbraak.
Overheid V.S. ziet Microsoft sinds kort als een veiligheids risico…

Daarnaast zijn ze veel beter in het preken over security dan het uitvoeren ervan. Mailservers niet kunnen inrichten naar algemeen geaccepteerde standaards etc. etc.
Daarnaast zijn ze net als Google gewoon een reclame bureau, (Bing search engine etc). Alleen iets minder groot in de zoek markt.

Wil je dat als leverancier voor persoonlijke zaken?

Nou ja, driekwart van zakelijk Nederland gebruik Microsoft voor z’n mail via Microsoft 365.
En zowat alle VO scholen hebben ook een Microsoft 365 omgeving.
En ik geloof best wel dat ze veel aan privacy en beveiliging doen, het lukt alleen niet altijd helemaal :wink:

En lemmingen rennen ook met z’n allen gelijk in zee…
Binnen de eigen cloud … tja
O365 moeten bedrijven vaak zelf inrichten en die moeten dan wel voldoen aan algemeen aanvaarde standaarden.
Dus O365 is geen directe verdienste van M$.

Maar doe eens een onderzoekje naar hotmail, live, outlook.com echte hardcore Microsoft mail sites. Kijk naar hostnames voor MX servers, voor verzendende systemen, de reverselookup ervan, en wat de systemen melden in HELO/EHLO opdracht dan wel 220 responses…

Hutspot lijkt er nog een geordende verzameling van aardappelen peen en uien bij.

En ik zou de secrets/sleutels van de kern azure AD-servers ook niet als een klein lekje afdoen, dat is gewoon security van de AD servers is opgeheven. En dat gedurende een maand, zonder dat het opgemerkt is?
Maar ja het track-record van Microsoft en het gebrek aan effectieve beveiliging gaat al even terug.
Het enige platform wat enigszins dicht zit, lijkt XBOX te zijn.

1 like

Hoewel je geen ongelijk hebt, en er op z’n minst goed over nagedacht moet worden of je dit wel wilt gebruiken, is deze discussie wat mij betreft off-topic.

Hm. Het was een aanvulling op Drs_W opmerking over wenselijkheid van toegang. met wat openbare linkjes ter ondersteuning.
Wat mij betreft is het verder afgesloten.

Het is wél een goeie discussie in een ander topic wat mij betreft :slight_smile:
Zeker dat laatste artikel (ook ter sprake gekomen in de laatste Angry Nerds podcast) is ook van toepassing op de NL/EU overheid.

Dit wordt nu ook gezien als een school- of werk account, dus kennelijk is het hele domein inclusief subdomeinen geblokkeerd.

Ai, dat is jammer. Bij mij werkt het nog:

Het verschil is mogelijk dat ik mijn account ruim een jaar geleden aangemaakt heb. Ik heb er wel op 19 feb 2024 mee kunnen verlengen. Een paar weken geleden nog een PC toegevoegd.

Je gebruikt de subdomein work-around, waarbij dus alleen mailadressen met de domeinnaam “[jouwsubdomein].freedom.nl” in de globale adreslijst van jouw 365 abbonnement komen, en niet de adressen uit de domeinen “freedom.nl” of “[iemandandersznaccount].freedom.nl”.

Zie ook de reactie van Anco eerder.

Maar heb je ook een idee waarom de subdomein work-around voor mij wel werk en voor dbijkerk niet?

Ik snap ook niet helemaal waarom die Global Address List relevant is voor MS 365 Personal en Family abonnementen, waarbij je geen mail verstuurt via Microsoft servers en ook geen Sharepoint en dat soort ellende op domeinnaam hebt. Het gaat toch alleen maar om een e-mailadres om het account en de service te activeren? Maar misschien moet ik dat aan Microsoft vragen…

Uiteraard maak je wel gewoon gebruik van Microsoft exchange server ook al heb je een Personal of Family abonnement. Ik denk dat ze voor hotmail.x en outlook.com een uitzondering maken en daar geen global address list hebben.
Voorts is je OneDrive bij je abonnement op de achtergrond ook gewoon sharepoint.

De enige oplossing is denk ik om met Microsoft af te spreken dat tenant creation is uitgeschakeld voor freedom.nl. Zonder tenant is er ook geen default GAL en worden de gebruikers personal user accounts. Dat betekent waarschijnlijk ook dat de bestaande tenant moet worden verwijderd.

Het is ook suf. Maar M365 heeft op de achtergrond Azure AD (Active Directory) services. Op het moment dat je een Microsft account aanmaakt op iets@domein.nl wordt domein.nl gezien als een nieuwe entity en daarvoor een AD gestart. Als vervolgens anderen met datzelfde domein.nl een MS account aanmaken voor hun xbox komt dat adres ook in die AD en zichtbaar voor de anderen met een domein.nl account op MS. De eerste die dit doet is overigens gelijk owner van het domein op Azure.

Dit heeft in eerste instantie wel aangestaan totdat wij dit ontdekten. Het freedom.nl domein was niet in onze handen op Azure. Dit hebben we destijds naar ons laten overdragen en het aanmaken van nieuwe accounts in deze AD uitgezet en vragen gesteld aan MS hoe we dit kunnen omzeilen. Tot op heden zonder succes.

Dat het voor sommigen wel is gelukt kan, dat is dan van voor dat wij het hebben uitgezet.

@net verwoord het goed. We proberen met MS af te spreken dat deze werkwijze wordt uitgezet. Nog niet gelukt, en twijfelachtig of ons dat lukt aangezien het een aantal andere, veel grotere, ISP’s tot op heden ook nog niet is gelukt.

1 like

Wat ik begrepen heb van Microsoft, komt het door de Azure reservering op Freedom.nl dat het gezien wordt als een werk- of school account. Als die Azure reservering er niet zou zijn, zou het ook niet als werk- of school account gezien worden. Ook worden adressen niet aan een GAL toegevoegd omdat een GAL verbonden is aan een Entra ID (Nieuwe naam AAD) license.

Voor Entra ID is minimaal M365 Business basic nodig, dus bij M365 personal of M365 Family wordt er geen Entra ID, en dus ook geen GAL aangemaakt.

Dus als er gebruikers in een GAL toegevoegd worden is dat omdat er een Azure Reservering is. Zonder die Azure reservering zou het verder geen issue zijn.

Overigens gebruik je met M365 Personal of Family ook GEEN Exchange Online. Ook hiervoor is minimaal een Business license nodig. Je kunt met je M365 Personal or Family gebruik maken van Exchange als jouw email provider Exchange gebruikt en daar dus licenties voor heeft en uitgeeft.

En wat betreft Sharepoint is het net andersom. Sharepoint maakt gebruik van OneDrive, en als je sharepoint synchroniseerd met je local device, dan wordt er een business OneDrive op je local device aangemaakt. Deze staat dan vervolgens los van een personal OneDrive die je met je personal of family sub krijgt.

Microsoft: ‘Behind the scenes, SharePoint in Microsoft 365 provides the content services for all files in Microsoft 365

en

Outlook.com and Exchange Online both run on the Office 365 infrastructure but are distinct services governed by separate privacy, security and compliance policies. From a development perspective, the two share a common core codebase, but have different release rhythms and expose features unique to their respective audiences.”