promuxx.de ein Hösl bloggt. doch wohin?

4Nov/094

iPhone am Exchange aussperren

iPhone

Viele Unternehmen wollen nicht das ihre Mitarbeiter mit einem iPhone ihre E-Mails synchronisieren. Aber wieso nicht? Da habe ich schon so manche haarsträubenden Aussagen gehört, aber es gibt da wirklich einen Grund: Der Jailbreak. Selbst viele T-Mobile iPhone-Kunden jailbreaken ihr iPhone, um so manche Restriktionen seitens Apple zu umgehen. Dabei gibt es aber ein Problem: Nach einem Jailbreak, ist das iPhone am SSH-Port 22 offen, und zwar mit den Login-Daten user:root / pw:alpine – und somit offen für Angriffe aller Art. Theoretisch damit auch der Zugriff auf firmen-Mails, noch schlimmer wird es wenn die VPN Konfiguration in die Firma ausgelesen wird. Leider kann man aber nicht differenzieren, ob das iPhone, welches mit ActiveSync am Exchange hängt, gejailbreakt ist oder nicht.

Dem zu Folge bleibt nur die Entscheidung Ganz oder Gar Nicht. Natürlich kann man das root Passwort nach dem Jailbreak auch ändern, oder die neu veröffentlichte iPhone Firewall aus dem Cydia Store installieren, aber all diese Maßnahmen sind nicht das Gelbe vom Ei.

Am ISA oder Forefront TMG Server, welcher ActiveSync published, kann man per HTTP Policy mit ganz einfachen Schritten das iPhone und andere Endgeräte blocken: Firewall Policy –> Configure HTTP –> Signature:

ISA HTTP policy

Einfach den user-agent Apple sperren, und schon kommt kein iPhone Device mehr an den Exchange. Einfach aber wirkungsvoll.

[Via wstein]

3Nov/094

ActiveSync mit Android

Android Logo

Damit das iPhone halbwegs interessant für Unternehmen war, integrierte Apple zur Firmware 2.0 das ActiveSync Protokoll von Exchange. Erst dadurch wurde z.B. das iPhone für mich interessant. Aber auch in Apple’s neues Betriebssystem, SnowLeopard, ist die Exchange Anbindung voll integriert.

Das WebOS des Palm Pré erweckte die Aufmerksamkeit der IT-Welt, schließlich konnte es als erstes Endgerät mehrere Exchange Accounts auf einmal verwalten. Doch nicht mehr lange. Das Handy-Betriebssystem Android, welches bisher noch gar keine Exchange Unterstützung kannte, wird ab der kommenden Version 2.0 wie der Palm Pré mehrere Exchange Accounts unterstützen.

Ob Windows Mobile 7 diese Funktion auch unterstützen wird, ist noch unbekannt.

2Nov/090

Multiple Exchange Accounts in Outlook 2010

Multiple Exchange Accounts

Wenn ich es nicht mit eigenen Augen gesehen hätte, würde ich es kaum glauben: Ab Outlook 2010 können mehrere Exchange Accounts in einem Profil geladen werden.

Als bisher einziges Endgerät unterstütze das bisher nur der Palm Pré, doch jetzt wird es in der nächsten Outlook Version auch kommen.

Für die große Masse und Firmenmitarbeiter ist dieses Feature sicher nicht ganz so interessant wie für mich, aber für meine persönlichen Zwecke ist dieses Feature unabdingbar. So muss ich mich nicht mehr mit zwei Profilen rumschlagen, sondern hab alles in einem.

Outlook 2010 wird wohl erst nächstes Frühjahr erscheinen, bis dahin soll ja auch Windows Mobile 7 herausgekommen sein, und mit ein bisschen Hoffnung wird auch die mobile Windows Version mit mehreren Exchange Accounts arbeiten können. [Man darf doch mal träumen].

Logischerweise ist es nicht über Outlook Web App möglich, mehrere Exchange Accounts zu sehen.

Danke an Daniel Melanchton, der auf dem Microsoft Blog zu Office 2010 eine Feature-Matrix veröffentlicht hat, wo “Multiple Exchange Accounts” zu finden war.

Featurevergleich-Exchange-Server-Outlook