Jump to content

Push Mail Sicherheitskonzept?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Du willst mich nicht verstehen, oder?

Doch, aber ich habe mal irgendwie aufgeschnappt dass ein Reverse Proxy das kann???

 

Also wäre jetzt die Frage ob du mit Clientzertifikaten auf den Mobiles arbeitest.

Ja, mache ich! Ich habe eine Webseite so eingestellt dass man ein Zertifikat benötigt um sie aufzurufen. Wenn auf einem Mobil Teil das User Zertifikat installiert ist geht es, ansonsten nicht! Also scheint das zu funktionieren.

Nur bei dem virtuellen Verzeichnis "Microsoft-Server-ActiveSync" geht es halt nur wenn ich die "Zuordnung von Clientzertifikaten aktiviere".

 

Gruß!

Link zu diesem Kommentar

Weiß ich halt nicht ob es so richtig ist, weil:

 

Bei einer per Zertifikat abgesicherten Webseite benötige ich diese Zuordnung nicht, bekomme die Webseite aber trotzdem nur angezeigt wenn ich ein gültiges Zertifikat habe.

 

Außerdem kann ich mir nicht so richtig vorstellen das es so richtig ist, da ich ja jedem Zertifikat einen Nutzer zuordnen muss bzw. anders rum.

Dabei gebe ich auch das Passwort des Nutzers an. Welcher Admin weiß schon alle Passwörter? Und außerdem wäre der Verwaltungsaufwand ja dann mega groß.

 

Gruß!

Link zu diesem Kommentar
Wo genau ist jetzt dein Problem?

Das ich auf dem Server in der IIS Konsole bei den Virtuellen Verzeichnissen (bzw. bei "Microsoft-Server-ActiveSync") unter Eigenschaften -> Verzeichnissicherheit -> Sichere Kommunikation -> Bearbeiten... -> "Zuordnung von Clientzertifikaten aktivieren" für JEDEN Benutzer eine Zuordnung machen muss, damit er sein PDA Syncen kann!

 

Dass kann doch nicht richtig sein, da:

1) Was fürn Aufwand ist es wenn ich das für 800 Mittarbeiter machen muss?

2) Was ist wenn einer der Mittarbeiter sein Domain Kennwort ändert? Dann kann er nicht mehr Syncen!

 

Hoffe nun sind meine Zweifel klar geworden.

 

Gruß!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...