scout71
Goto Top

Zugriff auf das Active Directory - LDAP von Internet für eine automatische E-Mail Signatur

Hallo Forum Mitglieder,

wir sind derzeit auf der Suche nach einer automatischen Signatur für E-Mails (Outlook mit externen IMAP Provider).
Da bereits die Lösung für E-Mail Archivierung - Verschlüsselung - AntiSpam von der Firma HornetSecurity im Einsatz ist, ist uns das Produkt Advanced E-Mail Signature and Disclaimer angeboten wurden.

Für das Produkt Advanced E-Mail Signature and Disclaimer wird ein LDAP oder LDAPs Zugriff über das Internet auf das Active Directory benötigt.

Bei dem Thema habe ich ein paar Sicherheitsbedenken.

Folgende Verbindungsmöglichkeiten werden angeboten:

- Verschlüsseln von dem Verbindungsweg mit LDAPS / mit der Beschränkung des Verzeichnisdienstes auf den IP-Adressbereich
- Einrichtung einer VPN-Verbindung
- Authentifizierung mittels Active Directory / LDAP Filter

Als sicherste Möglichkeit sehe ich die VPN Verbindung an.

Was haltet Ihr davon ???

Nette Grüße
Scout71

Content-ID: 382096

Url: https://administrator.de/contentid/382096

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

SeaStorm
SeaStorm 02.08.2018 um 09:39:55 Uhr
Goto Top
Hi

ist das wirklich nötig? idR werden die Signaturen ja nicht gerade oft geändert. Die Tools generieren die Signatur dann halt, wenn die Kiste im Firmennetz ist. Bekommen sie keine Verbindung zur DB/LDAP, dann verwenden sie halt weiterhin die vorhandene.
Ich würde jedenfalls auf keinen Fall LDAP zum Internet hin öffnen. SSL Verschlüsselt oder nicht. Und das der User immer eine VPN braucht um ne Mail zu schreiben ... ist auch nicht grad praktikabel.

Ich würde also erst mal schauen ob eine "permanente" Verbindung überhaupt nötig ist(wenn ja, ist es ein Nutzloses Programm).
scout71
scout71 02.08.2018 um 10:31:38 Uhr
Goto Top
Hallo SeaStorm,

das Produkt ist keine Software sondern eine Gateway Lösung für E-Mail Filterung (SPAM) und Verschlüsselung.

Nette Grüße
Scout71
SeaStorm
Lösung SeaStorm 02.08.2018 um 10:45:47 Uhr
Goto Top
achso. Ja, dann eine VPN mit Client-Zertifikat
Dani
Dani 02.08.2018 um 16:30:25 Uhr
Goto Top
Moin Scout71,
- Einrichtung einer VPN-Verbindung
soweit ich das im Produkthandbuch sehe ist das seitens Hersteller gar nicht möglich.

- Verschlüsseln von dem Verbindungsweg mit LDAPS / mit der Beschränkung des Verzeichnisdienstes auf den IP-Adressbereich
SSL/TLS auf jeden Fall. Beschränkung auf einen IP-Adressbereich könnte schwer werden, wenn der Hersteller Clouddienste wie AWS o.ä. nutzt.

- Authentifizierung mittels Active Directory / LDAP Filter
Sowieso. Bloß du solltest berücksichtigen, dass bestimmte Informationen im Active Directory auch als Gast ausgelesen werden dürfen.

Wird eine Implementierung über Microsoft ADFS unterstützt?


Gruß,
Dani
scout71
scout71 03.08.2018 um 07:33:20 Uhr
Goto Top
Hallo Dani,

- Einrichtung einer VPN-Verbindung

soweit ich das im Produkthandbuch sehe ist das seitens Hersteller gar nicht möglich.

-> In der Beschreibung 'LDAP-Anbindung im Control Panel einrichten' steht die Möglichkeit in Abstimmung mit dem Support.


- Authentifizierung mittels Active Directory / LDAP Filter

Sowieso. Bloß du solltest berücksichtigen, dass bestimmte Informationen im Active Directory auch als Gast ausgelesen werden dürfen.

Wird eine Implementierung über Microsoft ADFS unterstützt?

-> Ist das Lösung mit einem externen Gateway möglich ?

Nette Grüße
Scout71
Dani
Lösung Dani 03.08.2018 um 23:13:31 Uhr
Goto Top
Moin,
bitte nutze zukünftig die Funktion für Zitate... dann du ich mir und andere evtl. einfacher den Kommentar zu verstehen. face-smile

-> Ist das Lösung mit einem externen Gateway möglich ?
Das musst du schon den Hersteller fragen. Ich kann nur Ideen streuen...


Gruß,
Dani