wznutzer 37 Geschrieben 2. Dezember 2019 Melden Geschrieben 2. Dezember 2019 Guten Morgen, derzeit verwende ich um Mails von extern zu lesen/schreiben die Mail-App von Windows 10. Diese kann über Active-Sync eine Verbindung zum Exchange herstellen. Nun ist der Wunsch das "normale" Outlook zu verwenden. Das ist auch kein Problem, aber das soll nur ausgewählten Benutzern erlaubt werden. Da alle nicht extern berechtigten Nutzer ebenfalls gültige Zugangsdaten haben, könnte jeder der nicht komplett auf den Kopf gefallen ist seine Mails extern abrufen. Das soll nicht sein. Wie kann ich den Zugriff auf /mapi für bestimmte User einschränken? Vorabauthentifizierung an der WAF für MAPIoverHTTP. Bei owa geht es, soll aber nicht verwendet werden (User sind unzufrieden damit). Meine Recherche ist noch nicht fertig. Hat das jemand von euch so am Laufen? Option MapiBlockOutlookExternalConnectivity pro Postfach setzen. Scheint genau dafür zu sein. Es wird aber sehr oft dieser Artikel (https://ingogegenwarth.wordpress.com/2017/01/23/why-using-mapiblockoutlookexternalconnectivity-is-a-bad-idea/) verlinkt und empfohlen das nicht zu machen. Wie macht Ihr das? Danke und Grüße
Nobbyaushb 1.580 Geschrieben 2. Dezember 2019 Melden Geschrieben 2. Dezember 2019 An der Firewall / Gateway
wznutzer 37 Geschrieben 2. Dezember 2019 Autor Melden Geschrieben 2. Dezember 2019 Also die Variante Vorabauthentifizierung gegen das AD. Das ist gut zu wissen, weil es im Netz die Behauptung gibt, dass das nicht gehen würde, weil der Nutzer nicht aus der Verbindung "herausgelesen" werden kann. Für Sophos und KEMP wird das jedenfalls behauptet. Also lohnt sich eine Recherche in diese Richtung. Darf ich fragen mit welchen Firewalls du das schon gemacht hat?
Nobbyaushb 1.580 Geschrieben 2. Dezember 2019 Melden Geschrieben 2. Dezember 2019 SecurePoint ist bei uns im Einsatz. Die meisten dürfen das nicht, auch nicht die AD´ler - die müssen sich erst per VPN verbinden. Sophos und WatchGuard können das wohl auch, es gibt natürlich noch mehr am Markt...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden