Аутентификация через Exchange ActiveSync | Avanpost FAM/MFA+

Avanpost FAM реализует функциональность аутентификации для доступа к почтовым сервисам Microsoft Exchange через протокол Exchange ActiveSync (EAS).

Интеграция с Exchange ActiveSync позволяет применять многофакторную аутентификацию (MFA) при подключении мобильных устройств и почтовых клиентов к корпоративной почте, обеспечивая централизованную проверку подлинности пользователей перед предоставлением доступа к почтовым ящикам. Данный механизм используется в сценариях, где требуется защитить доступ к Exchange по протоколу ActiveSync без изменения конфигурации клиентских устройств, сохраняя при этом совместимость с существующей инфраструктурой на базе Microsoft Exchange.

Для механизма Exchange ActiveSync поддерживается механизм дифференциации устройств, повышающий безопасность за счёт учёта не только логина пользователя, но и уникального идентификатора устройства (fingerprint). 

Интеграция с Exchange ActiveSync применяется в следующих сценариях:

  • Обеспечение безопасного удалённого доступа с использованием многофакторной аутентификации 2FA/MFA к корпоративной почте с мобильных устройств.
  • Защита почтовых ящиков от несанкционированного доступа в случае утери или компрометации устройства.
  • Соответствие требованиям внутренних политик информационной безопасности и регуляторных норм при работе с электронной почтой.

Обсуждение