Puncte:0

Cum să permiteți accesul IMAP numai anumitor clienți de e-mail

drapel im

Compania mea oferă angajaților noi smartphone-uri Android, iar aceștia ar trebui să poată gestiona e-mail-urile pe acestea. În prezent, numai accesul prin webmail este activat, dar clientul webmail mobil (Zimbra) este incomodă și foarte limitat de funcții. Prin urmare, acordarea accesului la clienții de e-mail (aplicații mobile) pare a fi o mișcare bună. Cu toate acestea, software-ul client nu ar fi controlat de companie în acest scenariu, așa că trebuie să găsesc o modalitate de a limita accesul la e-mail la aplicațiile client instalate de companie, pe smartphone-urile emise. Care este considerată în prezent cea mai bună practică pentru aceasta (într-un mediu bazat pe standarde deschise, non-MS)?

Am găsit articole care sugerează certificate S/MIME, dar par să fie mult mai mult decât doar reglementarea accesului clientului (de asemenea, criptarea etc.).

Implementarea S/MIME pentru clienții de telefonie mobilă/desktop ar necesita să faceți același lucru pentru sesiunile de webmail (instalarea certificatelor în browsere...), sau ar putea fi configurat un server standard în așa fel încât să necesite autentificarea certificatului numai de la clienții mobili/desktop? dar nu din browsere?

anx avatar
drapel fr
anx
Opțiunile dvs. pot fi limitate de orice soluție MDM pe care o utilizați pentru a furniza acreditările de e-mail (*vă* puneți telefoanele companiei sub conducerea companiei, așa că numai software-ul autorizat poate fi instalat pe dispozitiv în primul rând, nu-i așa?)
drapel in
Aceasta este în mod clar o problemă organizațională și nu o problemă IT. Permiteți tuturor utilizatorilor să semneze un formular de conformitate care afirmă că accesul este permis numai folosind aplicația client de e-mail furnizată. BTW: S/Mime este pentru semnarea și/sau criptarea e-mailurilor, nu vă va ajuta să restricționați utilizatorii la o anumită aplicație de e-mail.
anx avatar
drapel fr
anx
Sunt primii pași din listele dvs. de verificare pentru „smartphone compromis de către terțe părți, acreditări utilizate în altă parte” și „smartphone compromis de către angajat, acreditări utilizate în aplicație alternativă” sunt semnificativ diferiți? Pentru că, dacă nu, de ce să nu vă rezolvați cu „Avem deja monitorizare pentru asta, doar puneți o altă regulă de alertă pentru agent utilizator necunoscut”?
Ben Opp avatar
drapel im
@anx, da telefoanele sunt gestionate cu Apptec360 mdm
Ben Opp avatar
drapel im
@anx Despre a doua întrebare a anului, aș spune că da - angajatul ar folosi accesul la e-mail în scopurile propuse, dar cu software necontrolat, potențial nesigur, în timp ce o terță parte ar folosi probabil acreditările în scopuri rău intenționate. (spam.. .). Nu știu setările serverului, cum ar fi regulile de alertă (altcineva gestionează asta). Vrei să spui că clienții pot fi blocați pe baza agentului utilizator?
Ben Opp avatar
drapel im
@Robert, așa cum am înțeles eu procesul de autentificare s/mine, serverul va accepta acreditările de conectare numai de la clienții care prezintă un certificat valid, prin urmare clienții care nu au unul instalat nu se pot autentifica - dar am avut impresia că nu pentru asta este menit s/mime. De asemenea, cred că nu ar fi nevoie să găsim o soluție tehnică pentru asta, dar conducerea cere una. Un punct valabil însă că nu este neapărat calea de urmat.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.