none
exchange2016中mapi和outlookanywhere是否支持cba验证方式? RRS feed

  • 问题

  • 之前查阅的资料中exchange2013&2016中owa和activesync可以支持证书身份验证,

    1、windows outlook使用的mapi和outlookanywhere,mac邮件客户端使用的webservice是否支持用户使用证书身份验证?

    2、如果可以,可否设置部分用户使用证书验证其他用户依旧使用用户名密码验证?

    3、如果可以,使用证书验证+用户名密码的双因素认证方式,2种验证都通过才能正常连接?

    2021年3月3日 8:50

答案

  • 您好:

    仅OWA与Activesync客户端支持基于证书的身份验证,Windows/Mac的outlook客户端是不支持的。

    另外我找到了以下博客供您参考,介绍了关于通过activesync连接的客户端如何通过基本身份验证或CBA进行身份验证

    CONFIGURE A SINGLE EXCHANGE SERVER TO HOST 2 ACTIVESYNC VIRTUAL DIRECTORIES THAT WILL ACCEPT BASIC AND CERTIFICATE BASED AUTHENTICATION METHODS.

    连接到单个Exchange ActiveSync虚拟目录时,不能同时启用和允许基于证书的身份验证和基本身份验证方法。而是需要创建第二个Exchange ActiveSync虚拟目录并将其配置为允许CBA。一个EAS虚拟目录将允许基本身份验证,而一个EAS虚拟目录将允许基于证书的身份验证。结果是用户可以使用任一身份验证方法连接到单个Exchange服务器上的EAS。

    请注意:由于该网站不是由Microsoft托管,因此链接可能会更改,恕不另行通知。 Microsoft不保证此信息的准确性。

    此致,

    Joyce Shen


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    • 已标记为答案 nelson2004 2021年3月4日 2:41
    2021年3月4日 2:04

全部回复

  • 您好:

    仅OWA与Activesync客户端支持基于证书的身份验证,Windows/Mac的outlook客户端是不支持的。

    另外我找到了以下博客供您参考,介绍了关于通过activesync连接的客户端如何通过基本身份验证或CBA进行身份验证

    CONFIGURE A SINGLE EXCHANGE SERVER TO HOST 2 ACTIVESYNC VIRTUAL DIRECTORIES THAT WILL ACCEPT BASIC AND CERTIFICATE BASED AUTHENTICATION METHODS.

    连接到单个Exchange ActiveSync虚拟目录时,不能同时启用和允许基于证书的身份验证和基本身份验证方法。而是需要创建第二个Exchange ActiveSync虚拟目录并将其配置为允许CBA。一个EAS虚拟目录将允许基本身份验证,而一个EAS虚拟目录将允许基于证书的身份验证。结果是用户可以使用任一身份验证方法连接到单个Exchange服务器上的EAS。

    请注意:由于该网站不是由Microsoft托管,因此链接可能会更改,恕不另行通知。 Microsoft不保证此信息的准确性。

    此致,

    Joyce Shen


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    • 已标记为答案 nelson2004 2021年3月4日 2:41
    2021年3月4日 2:04
  • 感谢您的回答,我试图将您的回答标记为答复,但是浏览器弹出错误框,ie和chrome都是如此,抱歉请您自己标记一下,谢谢
    2021年3月4日 8:38
  • 您好:

    这边已经显示标记为答案了 :)

    此致,

    Joyce Shen


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2021年3月5日 7:01