Configurazione del modulo Exchange per l'autenticazione basata su certificato
L'autenticazione basata su certificato (CBA) offre un metodo sicuro per consentire ai dispositivi mobili di accedere a Office 365 Exchange ActiveSync (EAS) senza utilizzare i tradizionali nomi utente e password. Questo meccanismo di autenticazione è comunemente implementato in ambienti aziendali per supportare dispositivi Android e Windows con iOS, che si connettono a Exchange Online in Microsoft 365.
Informazioni su questa attività
Ad esempio, l'organizzazione integra il modulo EAS con Office 365 utilizzando il modulo PowerShell di ExchangeOnlineManagement. I clienti forniscono le credenziali dell'account di servizio tramite lo strumento di configurazione CE per consentire al sistema di recuperare le informazioni relative alla casella di posta Exchange, al dispositivo e alle politiche, eseguire azioni di gestione dei dispositivi (approvare, bloccare, mettere in quarantena) e sincronizzare gli aggiornamenti delle politiche dal portale MaaS360 a Exchange. Questo approccio richiede ai clienti di disabilitare l'autenticazione a più fattori (MFA) e le impostazioni di sicurezza predefinite sugli account di servizio, il che è in contrasto con le best practice di Microsoft.
Con l'autenticazione basata su certificati, è possibile utilizzare credenziali a livello di applicazione nell' PowerShell ExchangeOnlineManagement.
Configurare le impostazioni del modulo Exchange per l'autenticazione basata su certificato.