Làm cách nào để cho phép activesync, nhưng chặn ứng dụng iOS triển vọng?


0

Một ứng dụng triển vọng cho iOS vừa được phát hành và có vẻ như nó được chào đón và vui mừng bởi nhiều trang tin tức:

https://itunes.apple.com/us/app/microsoft-outlook/id951937596?mt=8

http://www.computerworld.com/article/2877199/microsoft-continues-cross-pliverse-tear-release-outlook-for-ios-android.html

http://bloss.wsj.com/personal-tĩ/2015/01/29/microsofts-new-outlook-for-ios-and-android-is-worth-a-try/

Ngoài ra còn có một bài viết blog về ứng dụng này, và ý nghĩa bảo mật của nó. Rõ ràng, mọi thứ đều được hút vào đám mây và để đạt được kỳ tích này, microsoft cũng phải tải thông tin đăng nhập của người dùng lên dịch vụ đám mây.

https://blog.winkelmeyer.com/2015/01/warning-microsofts-outlook-app-for-ios-breaks-your-company-securance/

Đối với nhiều công ty (hy vọng), cách ứng dụng này hoạt động không được chấp nhận đối với chính sách bảo mật của họ. Ngoài khuyến nghị của Ross (đối với những người có proxy ngược để lọc kết nối với activesync) và chính sách bảo mật của công ty, có phương tiện kỹ thuật nào có thể ngăn người dùng đồng bộ hóa trao đổi công ty của họ với đám mây không?


Điều này nghe có vẻ như một câu hỏi trao đổi thực sự cụ thể.
schroeder

Điều đó có nghĩa là người dùng phải sử dụng ứng dụng iOS Mail hoặc OWA cho iPad :(?
nhật

Câu trả lời:


1

Để chặn ứng dụng di động cụ thể đó:

New-ActiveSyncDeviceAccessRule -Characteristic DeviceModel -QueryString "Outlook for iOS and Android" -AccessLevel Block

Để kiểm dịch thay thế:

New-ActiveSyncDeviceAccessRule -Characteristic DeviceModel -QueryString "Outlook for iOS and Android" -AccessLevel Quarantine

Các bước chi tiết hơn: http://exchangeserverpro.com/block-quarantine-outlook-ios-android-app-exchange-server-office-365/

Tìm hiểu thêm về hoạt động của ứng dụng đó: http://exchangeserverpro.com/outlook-for-ios-and-android/

Tôi hy vọng điều đó sẽ giúp.


Cảm ơn. Bạn có biết nếu điều này cũng ngăn Microsoft lưu tên người dùng và mật khẩu của tài khoản người dùng không?
Chó ăn mèo thế giới

Khó nói. Ứng dụng dường như diễn giải "khối" ActiveSync là lỗi xác thực và nhắc nhở người dùng về thông tin đăng nhập. Tôi đoán trong lý thuyết sẽ gợi ý rằng nó không lưu trữ các khoản tín dụng, vì nó cho rằng họ đã sai. Xóa tài khoản khỏi ứng dụng, điều mà người dùng cũng được nhắc thực hiện khi auth không thành công, cũng nên xóa tín dụng khỏi dịch vụ đám mây.
Paul Cickyham

Nếu bạn lo lắng về tín dụng của người dùng được lưu trữ, tôi sẽ khuyên bạn nên sử dụng hành động Cách ly theo quy tắc của bạn, nhận email cảnh báo và sau đó, đối với mọi người dùng kích hoạt cảnh báo cách ly, bạn khuyên họ nên gỡ cài đặt ứng dụng do chính sách CNTT của công ty và bạn cũng buộc phải thay đổi mật khẩu cho tài khoản của họ.
Paul Cickyham

0

Sử dụng bảng điều khiển ecp để trao đổi và chặn ứng dụng khỏi các quy tắc truy cập thiết bị


Trong khi điều này có thể đúng về mặt kỹ thuật, bạn có thể đưa ra câu trả lời không? nó hơi ngắn
schroeder

Làm cách nào tôi có thể làm cho máy chủ trao đổi khác biệt giữa kết nối bắt nguồn từ dịch vụ đám mây và từ thiết bị?
Chó ăn mèo thế giới

Dịch vụ đám mây có thể có dải IP hoặc IP được đặt. Tất cả mọi thứ không trong phạm vi đó là một thiết bị?
CN
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.