122470
Goto Top

Owa Exchange

Ich habe ein sozusagen "lächerliches" Problem, dem ich aber nicht Herr werde. Wir haben seit kurzer Zeit in unserem Betrieb einige Mitarbeiter mit Smartphone ausgestattet, die ihre Mails über vorinstallierte Apps abrufen. Das klappt reibungslos und ich habe über den Server genau Kontrolle. Nun erzählt mir ganz beiläufig eine Mitarbeiterin, das sie über Outlook von jedem beliebigen Smartphone auf diese Mailkonto zugreifen kann. Das ist aber nicht im Sinne des Erfinders, denn ich habe eigentlich für jedes Diensthandy ein Benutzerprofil angelegt und ein Zugriff mit einem privaten Gerät sollte nicht möglich sein. Auch wird mir kein Fremdgerät angezeigt. Der Fehler ist bestimmt total einfach zu lösen, aber ich komm nicht dahinter

Content-Key: 273942

Url: https://administrator.de/contentid/273942

Printed on: April 26, 2024 at 06:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 06, 2015 at 13:17:16 (UTC)
Goto Top
Hallo Tobias,

nein, das ist by Design so. Wenn du etwas anderes willst musst du dich tiefer in das Thema MDM einlesen. Denn woher soll der Exchange wissen, welches Gerät nun intern (Firma) oder extern (privat) ist?

Beste Grüße
Mitglied: 122470
122470 Jun 06, 2015 at 13:21:48 (UTC)
Goto Top
Ich dachte, dass geht automatisch face-wink Ich habe ja für alle Diensthandys mitsammt ihren Nutzern Profile erstellt. Ok, dann muss ich mich mehr einlesen
face-wink. Eigentlich bin ich auch nicht auf die Idee gekommen, dass die MA ihre privat Geräte benutzen wollen face-wink Oder kann ich das einfach so lassen? ist das nicht ein Risiko? Ich denke gerade daran, wenn ein MA sein Privathandy verliert? Dann kann ich nicht darauf zugreifen und etwas sperren, so wie ich das bei den Diensthandy kann?
Member: Pjordorf
Pjordorf Jun 06, 2015 updated at 13:23:25 (UTC)
Goto Top
Hallo,

Zitat von @122470:
die ihre Mails über vorinstallierte Apps abrufen
Bedeutet?

über den Server genau Kontrolle
Mehr Info. Was, womit etc.

sie über Outlook von jedem beliebigen Smartphone
Outlook auf ein Smartphone?

auf diese Mailkonto zugreifen kann
Wenn damit OWA gemeint sei.....

Das ist aber nicht im Sinne des Erfinders
Und was ist deiner Meinung nach der Sinn von OWA?

denn ich habe eigentlich für jedes Diensthandy ein Benutzerprofil angelegt
Was hat jetzt ein von dir erstelltes Benutzerprofil auf eure Firmengeräte mit den deiner Meinung nach unerlaubten Zugriff auf OWA mit fremden Geräten zu tu? Wo ist hier der Zusammenhang und wie willst bzw. hast du den Zugriff auf OWA nur von dir genehmen Geräte sichergestellt?

Auch wird mir kein Fremdgerät angezeigt
Wo? Womit?

Bedenke, wir kennen weder deine verwendete Software noch Infrastruktur oder sonst was....

Gruß,
Peter
Member: horstvogel
horstvogel Jun 06, 2015 updated at 13:31:57 (UTC)
Goto Top
Hallo Tobias,
vielleicht solltest Du Dir erst mal durchlesen was es so alles für Möglichkeiten bei Exchange gibt:
OWA; Outlook Anywhere, EWS; Active Sync um die Emails abzurufen.

Und ich kenne kein Smartphone was ein "richtiges" Outlook hat.
Schaltest Du OWA an, dann kann man von jedem Gerät auf der Welt auf seine Emails zugreifen, dass ist aber auch der Sinn von OWA.
Dafür brauchst Du nur einen Browser.
Aber ich finde es erschreckend, dass man einen Exchange betreut ohne Ahnung davon zuhaben. Ich bin nur Enduser und kenne nur die Begriffe, würde mich aber nie an einen Exchange heranwagen.
Der Horst


http://www.msxfaq.de/clients/owa.htm
Member: Pjordorf
Pjordorf Jun 06, 2015 at 13:27:58 (UTC)
Goto Top
Hallo,

Zitat von @122470:
Eigentlich bin ich auch nicht auf die Idee gekommen, dass die MA ihre privat Geräte benutzen wollen
Oder anders gesagt: Warum fährt ein Porschefahrer seinen Porsche gegen die Wand? Weil er es kann.

Dann kann ich nicht darauf zugreifen und etwas sperren, so wie ich das bei den Diensthandy kann?
Willkommen bei BYOD und MDM (Auch für Dienstgeräte).

Gruß,
Peter
Member: falscher-sperrstatus
falscher-sperrstatus Jun 06, 2015 at 13:30:45 (UTC)
Goto Top
https://play.google.com/store/apps/details?id=com.microsoft.office.outlo ...

die Tage sind gezählt - gibts für Android, iPhone und ich glaube sogar für Windows Mobile *scnr*
Mitglied: 122470
122470 Jun 06, 2015 at 13:31:40 (UTC)
Goto Top
Ich muss dazu sagen, ich bin kein IT ler oder so, wir haben eine Gartenbaufirma und ich bin einfach derjenige, der sich so halbwegs mit PC auskennt. Aber auch nur so halbwegs, wie ihr merkt. Deswegen entschuldigt bitte die unprofessionellen Fragen. Kann ich das denn irgendwo einstellen, dass nur mit bestimmten Geräten auf die Mails zugegriffen wird? Mir ist einfach unwohl, wenn über privatgeräte Firmeninterne Dinge ausgetauscht werden
Mitglied: 122470
122470 Jun 06, 2015 at 13:32:58 (UTC)
Goto Top
Ja genau, das nutzen wir
Member: horstvogel
horstvogel Jun 06, 2015 at 13:34:28 (UTC)
Goto Top
Nicht schlimm,
aber vielleicht etwas gefährlich. Übrigens bei uns im Unternehmen musste ich auch als normaler User der EDV bei Einführung des Exchange erzählen, was z.B. OWA ist... Und die EDV macht bei uns nur EDV. Also Du befindest dich in "guter" Gesellschaft.

Der Horst.
Mitglied: 122470
122470 Jun 06, 2015 at 13:41:26 (UTC)
Goto Top
Ok, dann gehe ich jetzt mal davon aus, dass ich das als Laie zwar nicht verhindern kann, aber es auch nicht viel macht, weil es schon durchaus so üblich ist?
Member: Pjordorf
Pjordorf Jun 06, 2015 at 13:48:27 (UTC)
Goto Top
Hallo,

Zitat von @122470:
Ja genau, das nutzen wir
Schwer zu erkennen auf was du dich beziehst.... Aber du hast dir mehr Probleme ins haus geholt... Nicht jedes Messer was auf dieser Welt existiert ist geeignet eine Rose zu (be)schneiden...

http://www.golem.de/news/datenschutz-microsoft-outlook-fuer-ios-und-and ...

Ich würd dir EAS (Exchange Active Sync) (kann jedes Smartphone von Haus aus) ans Herz legen, der SBS bringt alles dazu mit und du brauchst weiterhin nur die Ports 25, 443 /(was vermutlich dein Router schon geöffnet hat) geöffnet haben.

Gruß,
Peter
Member: horstvogel
horstvogel Jun 06, 2015 at 14:09:38 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

https://play.google.com/store/apps/details?id=com.microsoft.office.outlo ...

die Tage sind gezählt - gibts für Android, iPhone und ich glaube sogar für Windows Mobile *scnr*

das "Outlook" funktioniert dann aber Active Sync und nicht über Outlook Anywhere. Somit ist dann doch kein "richtiges" Outlook? Bei Outlook würde ich mir Active Sync Unterstützung wünschen. Schade das es so viel verschiedene Protokolle geben muss.
der Horst
Member: falscher-sperrstatus
falscher-sperrstatus Jun 07, 2015 at 13:31:20 (UTC)
Goto Top
Zitat von @horstvogel:

> Zitat von @falscher-sperrstatus:
>
> https://play.google.com/store/apps/details?id=com.microsoft.office.outlo ...
>
> die Tage sind gezählt - gibts für Android, iPhone und ich glaube sogar für Windows Mobile *scnr*

das "Outlook" funktioniert dann aber Active Sync und nicht über Outlook Anywhere. Somit ist dann doch kein
"richtiges" Outlook? Bei Outlook würde ich mir Active Sync Unterstützung wünschen. Schade das es so viel
verschiedene Protokolle geben muss.
der Horst

wenn MS das Outlook im Rahmen seiner Mobile Strategie Outlook nennt kann das auch ein texteditor mit mailfunktion per pop sein und es ist trotzdem ein Outlook. Klar, Frage ist auch nicht solide gestellt, aber tut der Sache keinen Abbruch. Ich denke hier ist aber auch das dahinterstehende Systemhaus?! nicht wirklich kompetent.
Member: horstvogel
horstvogel Jun 07, 2015 at 15:04:12 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:
Ich denke hier ist
aber auch das dahinterstehende Systemhaus?! nicht wirklich kompetent.

Naja, viele Kunden antworten auf die Frage "was möchten Sie damit tun" bestimmt alles. Und OWA freizuschalten ist dann vielleicht das einfachste, dann kann man zu mindestens von überall auf alles zugreifen. Ob das gut ist, dass ist eine andere Frage. face-wink

Ein Dank möchte ich hier noch mal aussprechen, die Leute die richtig Ahnung haben und trotzdem immer auf "so einfache Frage" antworten.

Mir wurde hier bisher immer geholfen.

Und der Kollege hat sich jetzt einfach abgemeldet? Ich hoffe nicht das ich Ihn beleidigt habe.

Danke!!
der Horst
Member: falscher-sperrstatus
falscher-sperrstatus Jun 07, 2015 at 18:27:45 (UTC)
Goto Top
Zitat von @horstvogel:

> Zitat von @falscher-sperrstatus:
> Ich denke hier ist
> aber auch das dahinterstehende Systemhaus?! nicht wirklich kompetent.

Naja, viele Kunden antworten auf die Frage "was möchten Sie damit tun" bestimmt alles. Und OWA freizuschalten ist
dann vielleicht das einfachste, dann kann man zu mindestens von überall auf alles zugreifen. Ob das gut ist, dass ist eine
andere Frage. face-wink

Ein Dank möchte ich hier noch mal aussprechen, die Leute die richtig Ahnung haben und trotzdem immer auf "so einfache
Frage" antworten.

Mir wurde hier bisher immer geholfen.

Und der Kollege hat sich jetzt einfach abgemeldet? Ich hoffe nicht das ich Ihn beleidigt habe.

Danke!!
der Horst

Entweder das, beschönigend, oder eben einfach die Inkompetenz derer. Aber ja. Er hat sich wohl verabschiedet.
Mitglied: 117471
117471 Jun 08, 2015 at 15:13:31 (UTC)
Goto Top
Zitat von @122470:

Ich muss dazu sagen, ich bin kein IT ler oder so, wir haben eine Gartenbaufirma und ich bin einfach derjenige, der sich so
halbwegs mit PC auskennt.

Woher wusste ich nur, dass das Profil kurz nach dieser Information gelöscht wird? face-smile
Mitglied: 114757
114757 Jun 08, 2015 updated at 16:38:02 (UTC)
Goto Top
Woher wusste ich nur, dass das Profil kurz nach dieser Information gelöscht wird?
Er hat wahrscheinlich die für ihn naheliegendste Variante gewählt: Die Smartphones mit dem Rasenmäher geschreddert face-smile

Gruß jodel