derjensjensen
Goto Top

Outlook App - Handy - Exchange Online Zugriff verbieten

Hallo,

kann man den Zugriff von der Outlook App (iOS und Android) auf Exchange Online Postfächer irgendwie deaktivieren?

Wenn ich richtig sehe greift das deaktivieren in den Einstellung "Einstellungen für E-Mail-Apps verwalten - Exchange Active Sync" hier nicht.

Content-Key: 3206747075

Url: https://administrator.de/contentid/3206747075

Printed on: April 26, 2024 at 08:04 o'clock

Member: radiogugu
radiogugu Jun 29, 2022 updated at 08:15:21 (UTC)
Goto Top
Morschen.

Also hast mal die Microsoft Anweisungen durchprobiert?

https://docs.microsoft.com/en-us/exchange/recipients-in-exchange-online/ ...

Oder soll nur die Outlook App ausgeschlossen werden, die nativen Mail Apps jedoch nicht?

Das wird so wahrscheinlich nicht gehen.

Entweder Active Sync ein oder aus.

Interessant / gruselig ist, dass sich die Outlook App über ein paar Umwege mit dem Exchange Online verbindet.
Ein Paket Capture in der Firewall hatte das mal nachgewiesen.

Gruß
Marc
Member: em-pie
em-pie Jun 29, 2022 at 08:16:39 (UTC)
Goto Top
Moin,

Die OutlookApp registriert sich auch als solche, während die nativen iOS-/ Android-Apps sich als das Smartphone registrieren.

In Folge dessen kannst du eine Geräte-Abhängige Richtlinie definieren:
https://docs.microsoft.com/de-de/powershell/module/exchange/new-activesy ...

Gruß
em-pie
Member: Coreknabe
Coreknabe Jun 29, 2022 updated at 08:43:03 (UTC)
Goto Top
Moin,

@radiogugu
Das wird so wahrscheinlich nicht gehen.
Doch face-smile

Das machst Du so:
https://practical365.com/block-quarantine-outlook-ios-android-app-exchan ...

Wir haben das bei uns gemacht, weil Datenschutz face-wink

Gruß
Member: DerMaddin
DerMaddin Jun 29, 2022 at 09:35:17 (UTC)
Goto Top
Was hindert den Benutzer einen anderen Mail-Clilent zu verwenden oder mobil auf das M365 Portal zu gehen?
Member: DerJensJensen
DerJensJensen Jun 29, 2022 at 10:12:31 (UTC)
Goto Top
Zitat von @DerMaddin:

Was hindert den Benutzer einen anderen Mail-Clilent zu verwenden oder mobil auf das M365 Portal zu gehen?

Natürlich nichts, aber zumindest hat man die gängigste App schon mal unterbunden.

Eine richtige Lösung, wie man das für einzelne User erlauben/verbieten kann lese ich hier aber noch immer nicht raus :/
Member: Coreknabe
Coreknabe Jun 29, 2022 updated at 10:28:14 (UTC)
Goto Top
Es geht darum, dass die Apps für iOS / Android die Anmeldedaten über 365-Server laufen lassen... Deshalb nicht DSGVO-konform und in Deutschland prinzipiell nicht erlaubt. Pauschal verbieten und gut ist.

Gegenfrage: Warum sollte ich andere Mailclients daran hindern, sich mit dem Exchange zu verbinden?
Member: DerMaddin
DerMaddin Jun 29, 2022 at 10:51:30 (UTC)
Goto Top
Zitat von @Coreknabe:

Es geht darum, dass die Apps für iOS / Android die Anmeldedaten über 365-Server laufen lassen... Deshalb nicht DSGVO-konform und in Deutschland prinzipiell nicht erlaubt. Pauschal verbieten und gut ist.

Nun in einer onPrem Exchange Umgebung mag das durchaus Sinn machen aber wenn man schon von einem Android oder iOS Gerät mobil auf Exchange Online zugreift, dann ist das etwas anderes mMn. Außerdem speichert das Gerät die lokalen eingerichteten Konten inkl. Passort auch in der Cloud, von daher ist das auch nicht zulässig?

@DerJensJensen

Wenn man das konsequent umsetzen möchte, dann führt kein Weg an einer Enterprise Mobility Management Lösung vorbei. Jedes eigene Mobilgerät bzw. nicht vollständig verwaltete, wird immer ein Risiko sein.
Member: DerJensJensen
DerJensJensen Jun 29, 2022 at 11:45:12 (UTC)
Goto Top
Okay, dann werden wir uns wohl mal mit Intune auseinandersetzen.
Member: em-pie
em-pie Jun 29, 2022 at 18:02:20 (UTC)
Goto Top
Zitat von @DerJensJensen:
Eine richtige Lösung, wie man das für einzelne User erlauben/verbieten kann lese ich hier aber noch immer nicht raus :/

Dann hast du nicht richtig gelesen!
richtige eine Policy ein, die die Outlooks blockt.

Um wieviele (potentielle) User geht es?
Bei uns haben wir eine allgemeine Quarantäne eingerichtet. Will sich ein Device am Exchange registrieren, bekommen wir Admins ne Info und müssen das Gerät explizit freigeben. Da kein IMAP/ POP3 eingesetzt wird, kann nur MS Outlook (201x/ M365) (intern) sich direkt verbinden. Alle anderen müssen „an uns vorbei“…
Member: DerJensJensen
DerJensJensen Jul 04, 2022 at 04:50:56 (UTC)
Goto Top
Zitat von @em-pie:

Zitat von @DerJensJensen:
Eine richtige Lösung, wie man das für einzelne User erlauben/verbieten kann lese ich hier aber noch immer nicht raus :/

Dann hast du nicht richtig gelesen!
richtige eine Policy ein, die die Outlooks blockt.

Um wieviele (potentielle) User geht es?
Bei uns haben wir eine allgemeine Quarantäne eingerichtet. Will sich ein Device am Exchange registrieren, bekommen wir Admins ne Info und müssen das Gerät explizit freigeben. Da kein IMAP/ POP3 eingesetzt wird, kann nur MS Outlook (201x/ M365) (intern) sich direkt verbinden. Alle anderen müssen „an uns vorbei“…

Okay, vielleicht kannst du es mir dann nochmal erklären?

Es Sind in Summe ca. 250 User von den nur ca. 50 Zugriff auf die Mails via Handy (intigrierte Mail-App oder Outlook-App) haben sollen.