我已经做了一些研究,如何解决我们的用户对移动电子邮件的一些挫折,它似乎改变了Exchange设置,以允许基于证书的auth将有所帮助。我已经找到了很多关于如何设置它的说明,但是我必须向我们的消息传递团队展示的是,这是一个低风险的命题。如果有什么问题,除了基本身份验证之外,我们还能看到是否允许客户端证书?
对于某些上下文,我们有一个Exchange 2007部署,并且我们的用户正在通过ActiveSync进行连接。我们正在使用EMM平台来管理客户端证书的电子邮件配置和分发,因此我只需要帮助查找信息,说明如果进行此更改,Exchange服务器本身可能会出现哪些副作用。
发布于 2015-02-09 16:33:30
要想搞清楚这件事需要花费相当长的时间,还需要与我们的微软代表进行一些对话。虽然有一个选项可以同时启用基于证书的auth和NTLM,但它需要一些气泡容量,因为我们需要一个CAS集群来处理使用NTLM进行身份验证的请求,而另一个则需要使用基于证书的auth来处理请求。我的理解是,这是因为IIS的限制,但我对这里的细节很模糊。
这适用于Exchange 2010和2007。
https://serverfault.com/questions/642575
复制相似问题