Exchange ActiveSyn身份验证类型

http://www.exchangecn.com/html/exchange2010/20110125_316.html

配置 Exchange ActiveSync 身份验证

时间:2011-01-25 11:01来源:Exchange中文站 作者:Exchange中文站 点击:3045次
ActiveSync 身份验证是客户端和服务器验证其身份以进行数据传输的过程,本文以示例的方式对 Exchange 2010 中的 ActiveSync 身份验证进行配置。

       在Exchange Server 2010中,ActiveSync主要有三种验证类型可供选择,包括:基本身份验证、基于证书的身份验证以及基于标记的身份验证。

 

       打开Exchange管理控制台,展开“服务器管理” - “客户端配置” - 在下方的“Exchange ActiveSync”处双击 “Microsoft-Server-ActiveSync”,打开其属性对话框即可对其进行相关的设置。

 

       ActiveSync

 

       基本身份验证

 

       基本身份验证是最简单的身份验证方法。使用基本身份验证时,服务器要求客户端提交用户名和密码。提交的用户名和密码将以明文形式通过 Internet 发送到服务器。服务器验证提供的用户名和密码是否有效,如果有效,则授予对客户端的访问权限。默认情况下,对 Exchange ActiveSync 启用此类型的身份验证。但是,除非您还要部署 SSL,否则,建议您禁用基本身份验证。使用基于 SSL 上的基本身份验证时,用户名和密码仍以纯文本形式发送,但会对通信信道进行加密。

 

       基于证书的身份验证

 

       基于证书的身份验证使用数字证书来验证身份。除了用户名和密码,还提供其他凭据。这些可以证明正在尝试访问存储在 Exchange 2010 服务器上的邮箱资源用户的身份。数字证书由两部分组成:存储在设备上的私钥和安装在服务器上的公钥。如果将 Exchange 2010 配置为要求对 Exchange ActiveSync 进行基于证书的身份验证,则只有满足以下条件的设备可以与 Exchange 2010 进行同步:

 

       1、设备安装了为进行用户身份验证而创建的有效的客户端证书。

       2、设备拥有用户为建立 SSL 连接而连接到的服务器的受信任根证书。

 

       部署了基于证书的身份验证之后,只有用户名和密码的用户将无法与 Exchange 2010 进行同步。用于身份验证的客户端证书具有更高的安全级别,仅当设备通过 Windows XP 中的 Desktop ActiveSync 4.5 或更高版本或者 Windows Vista 或 Windows 7 中的 Windows Mobile 设备中心连接到加入域的计算机时,才安装用于身份验证的客户端证书。

 

       基于标记的身份验证系统

 

       基于标记的身份验证系统是一个双重身份验证系统。双重身份验证是基于用户所知的一条信息(如自己的密码)以及一个用户可以随身携带的外部设备(通常以信用卡或密钥卡的形式)。每个设备都有唯一的序列号。除了硬件标记,一些供应商还提供可在移动设备上运行的基于软件的标记。

 

      令牌的工作方式是显示唯一编号,长度通常为六位,该编号每隔 60 秒更改一次。令牌颁发给用户后,将与服务器软件进行同步。若要进行身份验证,用户需要输入其用户名、密码以及令牌上当前显示的编号。某些基于标记的身份验证系统还要求用户输入 PIN。

 

      基于标记的身份验证是一种强身份验证形式。基于令牌的身份验证的缺点在于,必须在每个用户的计算机或移动设备上安装身份验证服务器软件并部署身份验证软件。而且,还面临着用户可能会丢失外部设备的风险。由于需要更换丢失的外部设备,所以成本可能会很高。但是,如果没有原用户的身份验证信息,该设备对于第三方毫无价值。

 

      有多家公司发布了基于令牌的身份验证系统。其中一家是 RSA。其产品 SecurID 形式多样,其中包括密钥卡和信用卡。一次性身份验证代码通过标记发送。每个身份验证代码的有效期为 60 秒。大多数标记在设备上还有一个过期指示器,例如,随着代码的剩余有效时间越来越短,一系列的点也将慢慢消失。这有助于避免用户输入了正确代码,但在身份验证过程完成之前其已过期。身份验证完成之后,除非由于用户选择或者设备不活动时间超时而注销,否则,不必使用新代码进行身份验证。有关如何配置基于标记的身份验证系统的详细信息,请参阅针对该特定系统的文档。

 

 

       使用命令行管理程序配置 Exchange ActiveSync 虚拟目录属性

 

       本示例将配置具有基本身份验证的 Exchange ActiveSync 虚拟目录和 http://contoso.com/Microsoft-Server-ActiveSync 的 External URL。

       Set-ActiveSyncVirtualDirectory -Identity "http://contoso/microsoft-server-activesync" -BasicAuthEnabled:$true -ExternalURL http://contoso.com/Microsoft-Server-ActiveSync

 

        本示例将配置具有基本身份验证的 Exchange ActiveSync 虚拟目录并将站点添加到阻止列表中。

       Set-ActiveSyncVirtualDirectory -Identity "contoso\microsoft-server-activesync" -BasicAuthEnabled:$true -RemoteDocumentsBlockedServers http://fourthcoffee.com

 

        使用命令行管理程序查看 Exchange ActiveSync 虚拟目录属性

 

       本示例返回 CAS-01 服务器上 Exchange ActiveSync 虚拟目录的设置。

       Get-ActiveSyncVirtualDirectory -Server "CAS-01"

 

       本示例返回 CAS-01 服务器上特定 Exchange ActiveSync 虚拟目录的设置。

       Get-ActiveSyncVirtualDirectory -Server "CAS-01" -Identity "Microsoft-Server-ActiveSync"

 

       本示例为域控制器 DOM-01 返回 CAS-01 服务器上 Exchange ActiveSync 虚拟目录的设置。

       Get-ActiveSyncVirtualDirectory -Server "CAS-01" -DomainController "DOM-01"

 

      有关于用户的ActiveSync配置,请参见:Exchange ActiveSync 配置

转载于:https://www.cnblogs.com/technical/archive/2013/02/08/2909150.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/387475.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

二 SVN代码冲突的解决

问题: A和B都是最新的代码,A修改了代码提交了,B也修改了代码,但是B提交的时候出现冲突的问题。 解决方案:编辑冲突 解决冲突: 方法一:将文件里面冲突的描述去掉,重新提交 方法二&…

Android7.0反射类找不到的问题

Java中使用反射的地方较多,尤其是各种框架中。最近在Android7.0的项目中遇到个问题很奇怪,反射使用的类找不到了,但是编译的时候没问题啊。然后在代码中使用非反射的方式调用代码也是没有问题的,这时奇怪的现象出现了,…

[转]JSon数据解析的四种方式

转至http://blog.csdn.net/enuola/article/details/7903632 作为一种轻量级的数据交换格式,json正在逐步取代xml,成为网络数据的通用格式。 有的json代码格式比较混乱,可以使用此“http://www.bejson.com/”网站来进行JSON格式化校验&#xf…

iOS开发UI篇—Quartz2D使用(绘图路径)

1 //1.获取图形上下文 2 CGContextRef ctxUIGraphicsGetCurrentContext(); 3 //2.绘图(画线) 4 //设置起点 5 CGContextMoveToPoint(ctx, 20, 20); 6 //设置终点 7 CGContextAddLineToPoint(ctx, 200, 300); 8 //渲染 9…

13结构型模式之桥接模式

概念 Bridge 模式又叫做桥接模式,是构造型的设计模式之一。Bridge模式基于类的最小设计原则,通过使用封装,聚合以及继承等行为来让不同的类承担不同的责任。它的主要特点是把抽象(abstraction)与行为实现(i…

简易中控紫猫插件版(3)压缩包使用说明

1.环境配置脚本运行环境:没什么说的 正常的最新版手机按键 当然还需要 最新的紫猫插件中控运行环境:首先要保证把压缩包的所有php文件都扔到网站的根目录下 必须保证网站的php版本是5.4 不然紫猫插件的php框架会出问题 然后你要知道网站数据库的账号和密…

Java9新特性

Java 8 发布三年多之后,即将快到2017年7月下一个版本发布的日期了。 你可能已经听说过 Java 9 的模块系统,但是这个新版本还有许多其它的更新。 这里有九个令人兴奋的新功能将与 Java 9 一起发布。 1. Java 平台级模块系统 Java 9 的定义功能是一套全新的…

Java面试常见算法

在程序员的职业生涯中,算法亦算是一门基础课程,尤其是在面试的时候,很多公司都会让程序员编写一些算法实例,例如快速排序、二叉树查找等等。 本文总结了程序员在代码面试中最常遇到的10大算法类型,想要真正了解这些算法…

高仿人人Android梦想版终极源码发送(转)

经过几个月的努力,终于基本完成了人人API拥有的所有功能,界面采用仿照人人梦想版5.13制作,其中资源文件也采用人人的APK文件资源,完成的功能及知识点如下:1.通过三种动画仿照出人人引导页的放大切换图片的效果。2.通过重写ViewGroup仿照出人人菜单和其他界面的手势滑动切换效果…

android 实现SSL握手协商

Android的私钥和信任证书的格式必须是BKS格式的,通过配置本地JDK,让keytool可以生成BKS格式的私钥和信任证书,java本身没有BouncyCastle密库 ssl通道建立前必须进行协商(形成安全的通道--隧道技术)。 服务端: View Co…

同步阻塞的BIO、同步非阻塞的NIO、异步非阻塞的AIO

IO的方式通常分为几种,同步阻塞的BIO、同步非阻塞的NIO、异步非阻塞的AIO。 一、BIO 在JDK1.4出来之前,我们建立网络连接的时候采用BIO模式,需要先在服务端启动一个ServerSocket,然后在客户端启动Socket来对服务端进行通信&#x…

1 概述

Unix C TCP/IP 三位一体 Linux天生是网络操作系统 程序员的学习:不断地敲代码,不断地看别人的代码。 Linux两大领域: (1)服务器 (2)嵌入式设备 www.netcraft.com 查看网站服务器系统 VMware快…

Java Annotation认知(包括框架图、详细介绍、示例说明)

摘要 Java Annotation是JDK5.0引入的一种注释机制。 网上很多关于Java Annotation的文章,看得人眼花缭乱。Java Annotation本来很简单的,结果说的人没说清楚;弄的看的人更加迷糊。 我按照自己的思路,对Annotation进行了整理。理解…

Go语言学习之3 流程控制、函数

主要内容: 1. strings和strconv使用2. Go中的时间和日期类型3. 指针类型4. 流程控制5. 函数详解 1. strings和strconv使用 //strings 1. strings.HasPrefix(s string, prefix string) bool:判断字符串s是否以prefix开头 。 2. strings.HasSuffix(s strin…

RabbitMQ教程总结

【译】RabbitMQ教程一 主要通过Hello Word对RabbitMQ有初步认识 【译】RabbitMQ教程二 工作队列,即一个生产者对多个消费者循环分发、消息确认、消息持久、公平分发 【译】RabbitMQ教程三 如何同一个消息同时发给多个消费者开始引入RabbitMQ消息模型中的重要概念路由…

机器学习实战(笔记)------------KNN算法

1.KNN算法 KNN算法即K-临近算法,采用测量不同特征值之间的距离的方法进行分类。 以二维情况举例: 假设一条样本含有两个特征。将这两种特征进行数值化,我们就可以假设这两种特种分别为二维坐标系中的横轴和纵轴,将一个样本以点的形…

Java注解Annotation 完成验证

Java注解Annotation用起来很方便,也越来越流行,由于其简单、简练且易于使用等特点,很多开发工具都提供了注解功能,不好的地方就是代码入侵比较严重,所以使用的时候要有一定的选择性。 这篇文章将利用注解,来…

隐藏马尔科夫模型HMM

概率图模型 HMM 先从一个具体的例子入手,看看我们要解决的实际问题.例子引自wiki.https://en.wikipedia.org/wiki/Hidden_Markov_model Consider two friends, Alice and Bob, who live far apart from each other and who talk together daily over the telephone about what …

阿里云天池 金融风控训练营Task1 广东工业站

Task1 赛题理解 一、学习知识点概要 本次学习先是介绍了赛题的背景和概况,题目以金融风控中的个人信贷为背景,给所给的47列特征中,根据贷款申请人的数据信息预测其是否有违约的可能,以此判断是否通过贷款。随后介绍了比赛中的评…

如何将.crt的ssl证书文件转换成.pem格式

如何将.crt的ssl证书文件转换成.pem格式摘自:https://www.landui.com/help/show-8127 2018-07-04 14:55:41 2158次 准备:有一台安装了php的linux操作系统执行下面的openssl命令即可:openssl x509 -in www.xx.com.crt -out www.xx.com.pem转载于:https://…