Jump to content

Getrennte Kennwörter für internen Exchange und externen AS/OWA-Zugriff möglich?


hop-sing
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir betreiben in der Firma einen Exchange 2010 für interne Mail. Jetzt kommen die ganzen Buzz-Words mit "Mobiles Arbeiten", "Cloud", "Home-Office", bla bla. Kurzum, ein Zugriff übers Web per OWA bzw. Active-Sync von privaten Endgeräten muss her. Alles realisierbar.

Mein Problem ist, das unsere User relativ leichte Kennwörter benutzen, was innerhalb vom Betrieb nicht das große Problem ist. Ich habe auch Verständnis dafür, wenn sich keiner eine 12stellige Buchstaben-Zahlen-Kombination merken will, die er auch noch alle 3 Monate erneuern muss.

So würde ich natürlich unsere Mailuser (sind praktisch identisch mit der Gruppe der Windows-User) ans Internet führen und damit jedem die Möglichkeit geben Benutzer/Kennwörter auszuprobieren.

 

Wie schütze ich mich effektiv dagegen? Gibt es nicht eine Möglichkeit zwischen "internen" und "externen" Zonen zu unterscheiden und dort verschieden starke Kennwörter (erzwungen über Kennwortrichtlinien) zu nutzen? Evtl. auch mit Zusatz-Software von anderen Anbietern?

 

Es sollte wirklich von jedem beliebigen Gerät aus Zugriff genommen werden können, also scheiden Zertifikatsbasierte Lösungen (2-Wege-Authentifizierung) mit USB/SmartCard oder fest installiert, aus.

 

Hat jemand so ein Problem schonmal gelöst? Wäre sehr interessiert an Euren Anregungen.

 

Link zu diesem Kommentar

Sehr ich ähnlich wie doso. Wobei man bestimmte Zugänge über 2 Faktor auth. Schützen könnte. Owa Bsp. Da gibts auch diverse SMS Token Lösungen. Ansonsten wirst du wohl nicht drum herum kommen, vernünftige kennwortregeln zu implementieren. Das Thema kennwortsatz wäre eine Möglichkeit, wobei bei der bordeigenen Lösung damit keine trivialen Zeichenketten verhindert werden können.

Link zu diesem Kommentar

Bei uns ist OWA mit SMS Token abgesichert, ActiveSync User haben eine spezielle OU mit starker Kennwortrichtlinie.

Konto Sperrung findet bei uns bereits nach dem 3. Fehlversuch statt, lässt sich dann aber per Self Service Portal im Intranet wieder freischalten (das kann man am Rechner vom Kollegen machen und muss dann wieder einen SMS Token eingeben).

 

Was bei uns auch im Einsatz ist seit ein paar Monaten bei der Kennwortrichtlinie ist weg von Komplexität hin zu mehr länge.

Es werden nur noch min 1 Großbuchstabe und eine Zahl gefordert, dafür mindestens 14 Zeichen:

https://passwordday.org/de/ erklärt das teilweise sehr gut.

Link zu diesem Kommentar

Certificate-based Authentication for Exchange ActiveSync in Kombination mit dem Erzwingen einer Device PIN und Remote Wipe ist auch eine Lösung: http://blogs.technet.com/b/exchange/archive/2012/11/28/configure-certificate-based-authentication-for-exchange-activesync.aspx

 

OWA würde ich dann gar nicht extern anbieten (oder wenn, dann nur mit Two-Faktor-Authentifizierung).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...