Exchange ActiveSyn身份驗證類型

http://www.exchangecn.com/html/exchange2010/20110125_316.html

配置 Exchange ActiveSync 身份驗證

時間:2011-01-25 11:01來源:Exchange中文站?作者:Exchange中文站?點擊:3045次
ActiveSync 身份驗證是客戶端和服務器驗證其身份以進行數據傳輸的過程,本文以示例的方式對 Exchange 2010 中的 ActiveSync 身份驗證進行配置。

?? ? ? 在Exchange Server 2010中,ActiveSync主要有三種驗證類型可供選擇,包括:基本身份驗證、基于證書的身份驗證以及基于標記的身份驗證。

?

?? ? ? 打開Exchange管理控制臺,展開“服務器管理” - “客戶端配置” - 在下方的“Exchange ActiveSync”處雙擊 “Microsoft-Server-ActiveSync”,打開其屬性對話框即可對其進行相關的設置。

?

?? ? ??ActiveSync

?

?? ? ??基本身份驗證

?

?? ? ??基本身份驗證是最簡單的身份驗證方法。使用基本身份驗證時,服務器要求客戶端提交用戶名和密碼。提交的用戶名和密碼將以明文形式通過 Internet 發送到服務器。服務器驗證提供的用戶名和密碼是否有效,如果有效,則授予對客戶端的訪問權限。默認情況下,對 Exchange ActiveSync 啟用此類型的身份驗證。但是,除非您還要部署 SSL,否則,建議您禁用基本身份驗證。使用基于 SSL 上的基本身份驗證時,用戶名和密碼仍以純文本形式發送,但會對通信信道進行加密。

?

?? ? ??基于證書的身份驗證

?

?? ? ??基于證書的身份驗證使用數字證書來驗證身份。除了用戶名和密碼,還提供其他憑據。這些可以證明正在嘗試訪問存儲在 Exchange 2010 服務器上的郵箱資源用戶的身份。數字證書由兩部分組成:存儲在設備上的私鑰和安裝在服務器上的公鑰。如果將 Exchange 2010 配置為要求對 Exchange ActiveSync 進行基于證書的身份驗證,則只有滿足以下條件的設備可以與 Exchange 2010 進行同步:

?

?? ? ? 1、設備安裝了為進行用戶身份驗證而創建的有效的客戶端證書。

?? ? ? 2、設備擁有用戶為建立 SSL 連接而連接到的服務器的受信任根證書。

?

?? ? ? 部署了基于證書的身份驗證之后,只有用戶名和密碼的用戶將無法與 Exchange 2010 進行同步。用于身份驗證的客戶端證書具有更高的安全級別,僅當設備通過 Windows XP 中的 Desktop?ActiveSync?4.5 或更高版本或者 Windows Vista 或 Windows 7 中的 Windows Mobile 設備中心連接到加入域的計算機時,才安裝用于身份驗證的客戶端證書。

?

?? ? ??基于標記的身份驗證系統

?

?? ? ??基于標記的身份驗證系統是一個雙重身份驗證系統。雙重身份驗證是基于用戶所知的一條信息(如自己的密碼)以及一個用戶可以隨身攜帶的外部設備(通常以信用卡或密鑰卡的形式)。每個設備都有唯一的序列號。除了硬件標記,一些供應商還提供可在移動設備上運行的基于軟件的標記。

?

?? ? ?令牌的工作方式是顯示唯一編號,長度通常為六位,該編號每隔 60 秒更改一次。令牌頒發給用戶后,將與服務器軟件進行同步。若要進行身份驗證,用戶需要輸入其用戶名、密碼以及令牌上當前顯示的編號。某些基于標記的身份驗證系統還要求用戶輸入 PIN。

?

?? ? ?基于標記的身份驗證是一種強身份驗證形式。基于令牌的身份驗證的缺點在于,必須在每個用戶的計算機或移動設備上安裝身份驗證服務器軟件并部署身份驗證軟件。而且,還面臨著用戶可能會丟失外部設備的風險。由于需要更換丟失的外部設備,所以成本可能會很高。但是,如果沒有原用戶的身份驗證信息,該設備對于第三方毫無價值。

?

?? ? ?有多家公司發布了基于令牌的身份驗證系統。其中一家是 RSA。其產品 SecurID 形式多樣,其中包括密鑰卡和信用卡。一次性身份驗證代碼通過標記發送。每個身份驗證代碼的有效期為 60 秒。大多數標記在設備上還有一個過期指示器,例如,隨著代碼的剩余有效時間越來越短,一系列的點也將慢慢消失。這有助于避免用戶輸入了正確代碼,但在身份驗證過程完成之前其已過期。身份驗證完成之后,除非由于用戶選擇或者設備不活動時間超時而注銷,否則,不必使用新代碼進行身份驗證。有關如何配置基于標記的身份驗證系統的詳細信息,請參閱針對該特定系統的文檔。

?

?

?? ? ??使用命令行管理程序配置 Exchange ActiveSync 虛擬目錄屬性

?

?? ? ? 本示例將配置具有基本身份驗證的 Exchange ActiveSync 虛擬目錄和 http://contoso.com/Microsoft-Server-ActiveSync 的 External URL。

?? ? ? Set-ActiveSyncVirtualDirectory -Identity "http://contoso/microsoft-server-activesync" -BasicAuthEnabled:$true -ExternalURL http://contoso.com/Microsoft-Server-ActiveSync

?

?? ? ? ?本示例將配置具有基本身份驗證的 Exchange ActiveSync 虛擬目錄并將站點添加到阻止列表中。

?? ? ? Set-ActiveSyncVirtualDirectory -Identity "contoso\microsoft-server-activesync" -BasicAuthEnabled:$true -RemoteDocumentsBlockedServers http://fourthcoffee.com

?

?? ? ? ?使用命令行管理程序查看 Exchange ActiveSync 虛擬目錄屬性

?

?? ? ? 本示例返回 CAS-01 服務器上 Exchange ActiveSync 虛擬目錄的設置。

?? ? ? Get-ActiveSyncVirtualDirectory -Server "CAS-01"

?

?? ? ? 本示例返回 CAS-01 服務器上特定 Exchange ActiveSync 虛擬目錄的設置。

?? ? ? Get-ActiveSyncVirtualDirectory -Server "CAS-01" -Identity "Microsoft-Server-ActiveSync"

?

?? ? ? 本示例為域控制器 DOM-01 返回 CAS-01 服務器上 Exchange ActiveSync 虛擬目錄的設置。

?? ? ? Get-ActiveSyncVirtualDirectory -Server "CAS-01" -DomainController "DOM-01"

?

?? ? ?有關于用戶的ActiveSync配置,請參見:Exchange ActiveSync 配置

轉載于:https://www.cnblogs.com/technical/archive/2013/02/08/2909150.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/387475.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/387475.shtml
英文地址,請注明出處:http://en.pswp.cn/news/387475.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

HotSpot 虛擬機垃圾回收算法實現

作為使用范圍最廣的虛擬機之一HotSpot,必須對垃圾回收算法的執行效率有嚴格的考量,只有這樣才能保證虛擬機高效運行 枚舉根節點 從可達性分析中從 GC Roots 節點找引用鏈這個操作為例,可以作為 GC Roots 的節點主要在全局性的引用&#xff08…

Java NIO編寫Socket服務器的一個例子

最近一直在忙著JAVA NIO的知識,花了一下午的時間,總算寫出了一個可以運行的程序,廢話少說,上代碼! Java代碼: import java.io.IOException; import java.net.InetSocketAddress; import java.net.ServerS…

2.5 map

#include<map> key/value對 采用紅黑樹實現&#xff0c;鍵值不允許重復 用法與set類似 創建map&#xff1a; map<string, float> m; m["haha"] 11.1; m["hehe"] 22.2; for (map<string, float>::iterator it m.begin(); it ! m.en…

在js傳遞參數中含加號(+)的處理方式

一般情況下&#xff0c;url中的參數應使用 url 編碼規則&#xff0c;即把參數字符串中除了 “ - "、" _ " 、" . "之外的所有非字母數字字符都將被替換成百分號&#xff08;%&#xff09;后跟兩位十六進制數&#xff0c;空格則編碼為加號&#xff08;…

二 SVN代碼沖突的解決

問題&#xff1a; A和B都是最新的代碼&#xff0c;A修改了代碼提交了&#xff0c;B也修改了代碼&#xff0c;但是B提交的時候出現沖突的問題。 解決方案&#xff1a;編輯沖突 解決沖突&#xff1a; 方法一&#xff1a;將文件里面沖突的描述去掉&#xff0c;重新提交 方法二&…

Android7.0反射類找不到的問題

Java中使用反射的地方較多&#xff0c;尤其是各種框架中。最近在Android7.0的項目中遇到個問題很奇怪&#xff0c;反射使用的類找不到了&#xff0c;但是編譯的時候沒問題啊。然后在代碼中使用非反射的方式調用代碼也是沒有問題的&#xff0c;這時奇怪的現象出現了&#xff0c;…

2.6 multimap

#include<map> multimap的元素插入、刪除、查找與map不同 multimap元素的插入&#xff1a;&#xff08;未提供mm[key]value插入方式&#xff09; multimap<string, double> mm; mm.insert(pair<string, double>("haha", 11.1)); mm.insert(pai…

Mybatis學習筆記18 - 緩存

兩級緩存&#xff1a; 一級緩存&#xff1a;&#xff08;本地緩存&#xff09;&#xff1a;sqlSession級別的緩存。一級緩存是一直開啟的&#xff1b;SqlSession級別的一個Map 數據庫同一次會話期間查詢到的數據會放在本地緩存中。以后如果需要獲取相同的數據&#xff0c;直接從…

2.7 deque

#include<deque> 雙端隊列容器 注意&#xff1a;頭入隊時伴隨的是尾出隊&#xff1b;提供中間元素的更新和刪除操作。 與vector一樣&#xff0c;采用線性表順序存儲結構 deque采用分塊的線性存儲結構來存儲數據&#xff0c;每塊大小一般為512字節 所有deque塊由一個…

APK 加殼方法

下載工具http://download.csdn.net/download/sys025/8958363一款免費的為apk加固的工具。 特別說明&#xff1a;加固后需要重新簽名apk才能安裝。加固的apk包會比未加固的大一些。 jarsigner -verbose -keystore dms.keystore -storepass pactera -keypass pactera -sigfile CE…

Java DSL簡介(收集整理)

一、領域特定語言&#xff08;DSL&#xff09; 領域特定語言&#xff08;DSL&#xff09;通常被定義為一種特別針對某類特殊問題的計算機語言&#xff0c;它不打算解決其領域外的問題。對于DSL的正式研究已經持續很多年&#xff0c;直 到最近&#xff0c;在程序員試圖采用最易讀…

[轉]JSon數據解析的四種方式

轉至http://blog.csdn.net/enuola/article/details/7903632 作為一種輕量級的數據交換格式&#xff0c;json正在逐步取代xml&#xff0c;成為網絡數據的通用格式。 有的json代碼格式比較混亂&#xff0c;可以使用此“http://www.bejson.com/”網站來進行JSON格式化校驗&#xf…

2.8 list

#include<list> 雙向循環鏈表 list結點的三個域&#xff1a;數據域、前驅元素指針域、后繼元素指針域 對于list的迭代器&#xff0c;只有或--的操作&#xff0c;無n或-n的操作 創建list對象&#xff1a; list<int> l; list<int> l(10); 插入和遍歷&…

Spring AOP兩種實現機制是什么?

Spring AOP兩種實現機制是什么&#xff1f; 1.如果是有接口聲明的類進行AOP 時&#xff0c;spring調用的是java.lang.reflection.Proxy 類來做處理 2.如果是沒有接口聲明的類時&#xff0c; spring通過cglib包和內部類來實現 在AOP&#xff0c;權限控制&#xff0c;事務管理等…

iOS開發UI篇—Quartz2D使用(繪圖路徑)

1 //1.獲取圖形上下文 2 CGContextRef ctxUIGraphicsGetCurrentContext(); 3 //2.繪圖&#xff08;畫線&#xff09; 4 //設置起點 5 CGContextMoveToPoint(ctx, 20, 20); 6 //設置終點 7 CGContextAddLineToPoint(ctx, 200, 300); 8 //渲染 9…

2.9 bitset

#include<bitset> bitset容器是一個bit位元素的序列容器&#xff0c;每個元素只占一個bit位&#xff0c;取值為0或1&#xff0c;因而很節省內存空間。 bitset<n> b; b.any() 是否有1 b.none() 是否無1 b.count() 1的個數 b.size() 大小 b[pos] 訪問 b.…

C# 談談Interface和通過Interface傳遞web頁面數據

接口&#xff1a;描述可屬于任何類或結構的一組相關功能&#xff0c;通過interface關鍵字來聲明&#xff1b;接口只包含方法、委托或事件和屬性的簽名&#xff08;接口包含的成員&#xff09;、不能包含字段&#xff08;因為字段是包含數據的&#xff09;。方法的實現是“繼承”…

Spring支持如下5種作用域

當通過Spring容器創建一個Bean實例時&#xff0c;不僅可以完成Bean實例的實例化&#xff0c;還可以為Bean指定特定的作用域。Spring支持如下5種作用域&#xff1a; singleton&#xff1a;單例模式&#xff0c;在整個Spring IoC容器中&#xff0c;使用singleton定義的Bean將只有…

RBAC授權

給用戶授予RBAC權限沒有權限會報如下錯誤&#xff1a;執行查看資源報錯&#xff1a; unable to upgrade connection: Forbidden (userkubernetes, verbcreate, resourcenodes, subresourceproxy)[roottest4 ~]# kubectl exec -it http-test-dm2-6dbd76c7dd-cv9qf sh error: una…

出卷子

http://chujuanzi.com/ 出卷子 涵蓋初高中全部學科題庫&#xff0c;全國名校試卷最快更新。試卷新、試題全、解析準、完全免費&#xff0c;提供豐富試題輔助教師有效出試卷&#xff0c;組卷方便快捷。&#xff08;高中語文 高中數學 高中英語 高中物理 高中化學 高中生物 高中政…