Фильтровать Exchange по домену вместо IP, чтобы использовать MDM Secure Email Gateway?
Вот установка:
Материнская компания parentcompany.com
Детская Компания childcompany.com
В настоящее время childcompany.com является доверенным доменом для parentcompany.com. childcompany.com использует обменный сервер parentcompany для электронной почты.
Childcompany пытается внедрить решение для работы с электронной почтой MDM, которое требует, чтобы электронная почта проходила через безопасный почтовый шлюз (прокси). Это позволит убедиться, что вы не можете просто настроить свой телефон с вашими учетными данными и обойти с помощью приложения электронной почты MDM.
Компания MDM предложила настроить обмен, чтобы разрешить только активные подключения синхронизации с определенного IP. (т.е. безопасный почтовый шлюз)
Однако parentcompany.com не готов к MDM. У них гораздо больше пользователей, и это не в бюджете. Таким образом, родительская компания не может только через доску разрешить активную синхронизацию с безопасным почтовым шлюзом. Есть ли способ фильтрации сообщений ActiveSync по имени домена вместо IP?
Любая помощь будет оценена.
1 ответ
Наилучший вариант здесь - помещать в карантин каждое соединение ActiveSync (при условии, что Exchange 2010 или более поздняя версия - информация о версии всегда полезна). Существуют сценарии, которые могут утверждать все существующие устройства, поэтому подключаются только новые. Затем создайте правила, разрешающие соединение.
Саймон.