微软Exchange ActiveSync用于MDM:能做什么,不能做什么

日期: 2013-08-20 作者:Eric Beehler翻译:张冀川 来源:TechTarget中国 英文

随着智能手机的爆炸性增长,很多IT部门已经做好了使用微软Exchange ActiveSync收发邮件的准备。但是微软Exchange ActiveSync并不具备成熟的MDM的所有特性。 微软Exchange ActiveSync对用户提供了邮件、日历以及通讯录的移动访问,因此通常是IT管理员管理移动设备时的首要选择。但是你不能使用ActiveSync推送应用程序或者授权用户访问所有资源。

此外,每个设备制造商针对ActiveSync的兼容性有所不同,因此无法保证所有的设备都具有相同级别的安全性。 使用ActiveSync能够获得什么 微软ActiveSync允许你通过互联网访问Exchang……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

随着智能手机的爆炸性增长,很多IT部门已经做好了使用微软Exchange ActiveSync收发邮件的准备。但是微软Exchange ActiveSync并不具备成熟的MDM的所有特性。

微软Exchange ActiveSync对用户提供了邮件、日历以及通讯录的移动访问,因此通常是IT管理员管理移动设备时的首要选择。但是你不能使用ActiveSync推送应用程序或者授权用户访问所有资源。此外,每个设备制造商针对ActiveSync的兼容性有所不同,因此无法保证所有的设备都具有相同级别的安全性。

使用ActiveSync能够获得什么

微软ActiveSync允许你通过互联网访问Exchange,只要有互联网连接就能够从任意地点访问Exchange。使用ActiveSync,用户能够访问他们所需要Outlook的核心及日常功能,比如邮件、日历、联系人及任务。但是邮件的更多高级特性,比如公有文件夹以及收件箱规则通常不可用。

在移动设备管理方面,所有主流的移动操作系统都支持ActiveSync配置文件的子集,但是很多ActiveSync管理策略只适用于旧操作系统,比如Windows Mobile。ActiveSync策略允许你控制共享并组织对摄像头,特定应用及蓝牙访问,但是上述策略并不适用于iOS以及安卓设备。

你能控制什么

内置在微软Exchange ActiveSync中的控制策略兼容于智能手机以及平板电脑现有的安全策略。你可以强制要求PIN码的长度——但是不适用于安卓“连接点”模式的锁屏——要求设置非活动屏幕超时,以及在非活动后强制立刻锁定屏幕。为允许设备同步,你需要将允许非可临时选择的设备属性设置为True。当这一属性设置为False时某些设备比如iPhone可能能够连接,但是很多安卓设备以及Windows Phones将无法连接,当尝试同步邮箱时该设置将会带来问题。最好能够设置更高级别的兼容性这样很多设备就都能够连接了。

在设备上安装Exchange后将自动创建一个默认的策略,但是这些设置可能并不符合组织的要求或者规范。你可以基于用户数据的敏感性或者设备所支持的特性来设置特定的策略。这些设置可能能够通过Exchange管理控制台改变。如果策略以及ActiveSync能够通过网络访问,那么你应该能够通过在邮件应用或者设备的邮件设置中设置Exchange邮箱来连接设备。

ActiveSync设备通过微软Exchange邮箱管理,这样当设备检入时你可以追踪,你想分配什么策略以及是否想远程擦除设备。很多IT部门借助于远程擦除来确保丢失或者被盗的手机不会包含能够轻易访问的企业数据。

微软Exchange ActiveSync的限制

尽管ActiveSync允许移动设备访问邮件,但是你无法使用它访问其他资源。例如,你无法向设备推送应用,你不能配置远程访问,不能控制手机特定的安全功能。

智能手机对Exchange ActiveSync的支持参差不齐。尽管所有设备制造商的ActiveSync许可都来自于微软,但是每家制造商能够选择如何实现以及设备支持什么功能。是否能够使用某些特性取决于正在运行的微软Exchange版本。例如,Exchange ActiveSync 12.0与Exchange Server 2007进行了捆绑并对一些特性比如参会人员信息,通过策略禁用摄像头的能力以及在安卓以及苹果设备上执行服务器端邮件查找提供了不一致的支持。

移动设备安全性方面同样存在限制。你能控制的只是锁定屏幕密码长度,超时以及远程擦除设备,对于在手机上保留大量个人数据的用户来说这并非最佳选择。

对于Exchange管理员来说,启用微软 Exchange ActiveSync只是一个小项目。通过工具可以开启智能手机对大多数功能的访问:日历以及邮件。但是如果是出于审计的目的你需要确保数据经过了加密,不只是提供邮件访问,或者是想更加准确地定位设备上的企业数据,那么ActiveSync是做不到的。

翻译

张冀川
张冀川

TechTarget中国特约专家,任职于某国企信息中心,负责数据中心硬件基础设施及信息系统运维管理工作,对虚拟化及云计算技术有浓厚兴趣,并在工作中积极应用

相关推荐

  • 如何选择正确的EMM供应商?

    企业移动管理(EMM)是一种相对较新并快速发展的技术。选择正确的企业移动管理厂商是一项艰巨的任务。

  • VDI与MDM错误的预测和宣传影响了IT预算

    IT市场分析公司在关于技术采用方面进行伟大的预测,引导技术供应商们为下一个热门技术投资,但是关于VDI MDM等技术的错误预测和宣传,影响了IT预算。

  • 移动设备管理手册

    无论IT人员是否关注移动设备、应用或信息管理,移动设备已经涌入企业,随之而来的移动设备管理软件已经引发了企业对移动设备管理的争论。本期技术手册介绍企业移动设备管理与Citrix XenMobile解决方案。

  • 企业移动办公管理:如何选择正确的方式

    随着技术的不断发展,和移动办公相关的术语也在不断增加。从之前的MDM、MAD、MIM到现在的EMM:企业移动办公管理。那么,如何选择正确的方式呢?