Vodochnik
![](http://forum.ru-board.com/board/avatars/dembones.gif)
Junior Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Сорри за повтор, неужели никому не страшно, что через спиукраденный телефон кто-то получит учетку AD? А если это директор? А у директора есть доступ по VPN? Я чота очкую© Возник вопрос по ActiveSync. Пока сидели на BlackBerry, который секурный, но уже при смерти. Интересует решение, при котором на мобильниках не будет сохраняться пароль юзера от АД. Насколько я понял, даже при аутентификации с сертификатами, логин/пасс юзера в почтовом клиенте забивать надо. Как и в случае с прочими приблудами вроде Outlook Anywhere. Проблема в том, что при краже телефона/ноута и выковыривании пароля может появиться возможность впн-доступа на фирму. Что есть очень плохо. Решением представляется авторизация неким логином/паролем Exchange-Only. Логин/пасс только для почты. А ещё лучше логин обычный, а пасс сравнивать не с АД а с чем-то другим (лдап, радиус, бд, тхт). Одно решение мне известно, но там минимальный объем 100 лицензий, у меня мобильных юзеров поменьше пока). На блекберри существовал юзер besadmin с доступом ко всем ящикам. И уже сам сервер блекберри раздавал эти ящики на мобильники. Paromshick Цитата: Vodochnik Цитата: Решением представляется авторизация неким логином/паролем Exchange-Only Например? Всегда считал, что Exchange без AD это... даже не знаю, как сказать... как Windows без Registry. Есть такие решения? | В общем, есть одно решение http://pointsharp.com/ которое предоставляет подобный функционал, некий прокси перед эксченжем. Решение дорогое а сайт представляет из себя сплошной white paper без намека на желание продать продукт. Якобы после регистрации с кучей данных и т.п. можно получить триал. Дистрибьютор заявил, что минимум 100 лицензий надо брать. Не надо. Как технически работал блекберри я написал выше, там был один технический аккаунт с полным доступом ко всем ящикам (эдакий админ). Т.е. мобильные пользователи авторизуются на сервере блекберри, а он разговаривает с эксченжем через свой акк с админ-привилегиями. |