derausvoelksen
Goto Top

Exchange Zugriff nur von Firmengeräten

Hallo,

ich habe einen Exchange Server in einer Domänenstruktur. Mittels rpc over https verbinden sich Outlook Clients zu diesem Exchange Server, sowohl aus dem Firmennetz heraus, als auch übers Internet. Mancher Mitarbeiter verbindet auch sein Firmenmobiltelefon mit dem Exchange (nicht owa), um Mails unterwegs zu lesen.

Wie kann ich nun verhindern, dass jeder Mitarbeiter sein Privattelefon oder Privatrechner mit dem Exchange verbindet? Ich möchte erreichen, dass, bis aufs owa, Mails/Kontakte/Kalender etc. nur von Firmengeräten bearbeitet werden können.

Danke für einen Hinweis!

Content-Key: 163991

Url: https://administrator.de/contentid/163991

Printed on: April 25, 2024 at 20:04 o'clock

Member: aqui
aqui Apr 05, 2011 at 15:04:37 (UTC)
Goto Top
Sowas macht man ganz einfach mit einer PKI Infrastruktur und Zertifikaten auf den Rechnern bzw. Telefonen !
Member: DopeEx
DopeEx Apr 05, 2011 at 16:38:04 (UTC)
Goto Top
Moin du kannst auch auf dem Exchange für jedes Postfach einzeln festlegen wie er oder sie sich verbinden darf: ActiveSync (Mobiltelefone und Tablets), OWA (Webinterface), etc so kannst du auch kontrollieren wie auf welches Postfächer zugegriffen werden darf.

Mfg DopeEx
Member: derausvoelksen
derausvoelksen Apr 05, 2011 at 17:19:10 (UTC)
Goto Top
Danke schon mal, könntest du evtl ein paar detailliertere Stichworte oder Links nennen, unter denen ich mehr darüber efahren kann? Funktioniert das bei Mobiltelefonen nur mit Microsoft Betriebssystemen?
Member: mschrewe
mschrewe Apr 06, 2011 at 06:31:17 (UTC)
Goto Top
Da hat DopeEx Recht. Geh mal in ActiveDirectory Benutzer und Computer, da wählst du dir mal einen User aus und klickst auf den Reiter Exchange-Features. Da kannst du jetzt die gewünschten Dinge deaktivieren.
Member: derausvoelksen
derausvoelksen Apr 06, 2011 at 09:08:39 (UTC)
Goto Top
Zitat von @mschrewe:
Da hat DopeEx Recht. Geh mal in ActiveDirectory Benutzer und Computer, da wählst du dir mal einen User aus und klickst auf
den Reiter Exchange-Features. Da kannst du jetzt die gewünschten Dinge deaktivieren.

Was ich in der EMC gefunden habe ist die Möglichkeit, pro Mailbox Active Sync (und Web App, MAPI,...) zu erlauben, und eine entsprechende ActiveSync Mailbox Policy zu erlassen. Aber auf irgendeine Art und Weise nur ausgewählte Geräte zuzulassen, habe ich nicht gefunden.
Ich glabe wir reden hier ein wenig aneinander vorbei. Es soll ja jeder Nutzer ActiveSync nutzen können, nur eben nicht mit dem Privathandy, sondern nur mit von unserer IT herausgegebenen Geräten.

aquis Ansatz mit Zertifikaten könnte da weiterhelfen, aber dazu habe ich bisher nichts gefunden. Auch eine Überprüfung der IMEI könnte ich mir vorstellen, aber auch dazu bin ich nicht fündig geworden...
Member: aqui
aqui Apr 06, 2011 at 14:34:02 (UTC)
Goto Top
Globale Infos findest du hier:
http://cms.uni-kassel.de/unicms/index.php?id=12210
Ansonsten Dr. Google befragen. Das Web ist voll von PKI Anleitungen für Winblows.