Hybride moderne Authentifizierung mit on-premises Exchange-Unterstützung für iOS und Android

Hybride moderne Authentifizierung (HMA) ist eine Lösung für die Verwaltung von Benutzeridentitäten, die eine sicherere Art der Benutzerauthentifizierung und Autorisierungsmethoden verwendet. Sie ist jetzt auch für hybride Bereitstellungen von Exchange Server on-premises verfügbar.

HMA ist eine OAuth-Token-basierte Authentifizierung mit Benutzername und Kennwort. Sie ermöglicht Benutzern von on-premises Mailboxen den Zugriff auf on-premises Exchange mit OAuth-Token. OAuth-Token werden von der Cloud bezogen. Die Verwaltung von Benutzeridentitäten mit moderner Authentifizierung bietet Administratoren viele verschiedene Tools zur Sicherung von Ressourcen und bietet zudem sicherere Methoden der Identitätsverwaltung für on-premises Exchange.

Weitere Informationen zu HMA finden Sie unter Announcing Hybrid Modern Authentication for Exchange On-Premises.

Erforderliche Änderungen an MDX-Richtlinien

Damit HMA auf Secure Mail iOS und Android funktioniert, nehmen Sie die folgenden Änderungen an den MDX-Richtlinien unter dem Abschnitt OAuth-Unterstützung für Office 365 vor:

  • Für Android aktivieren Sie die Option Moderne Authentifizierung für O365 verwenden. Stellen Sie für iOS die Office 365-Authentifizierungsmethode auf OAuth mit Benutzername und Kennwort verwenden.
  • Geben Sie die on-premises Exchange-URL des Kunden in das Textfeld Vertrauenswürdige Exchange Online-Hostnamen ein.
  • Geben Sie die on-premises Exchange-URL des Kunden in das Textfeld Office 365 Exchange Server ein.
  • Klicken Sie auf Weiter.

Hinweis: Bevor Sie die oben genannten Änderungen an den MDX-Richtlinien vornehmen, müssen Sie sicherstellen, dass die HMA-Einstellungen auf dem Exchange aktiviert sind. Deaktivieren Sie andernfalls die Option Moderne Authentifizierung für O365 verwenden.

Abschnitt OAuth-Unterstützung für Office 365 in Android:

OAuth-Unterstützung für Office 365 in Android

Abschnitt OAuth-Unterstützung für Office 365 in iOS:

OAuth-Unterstützung für Office 365 in iOS

Die folgende Zustimmungsseite wird nach der ersten erfolgreichen Benutzeranmeldung angezeigt. Klicken Sie auf Akzeptieren.

HMA-Zustimmungsseite

Optional: Führen Sie die folgenden Schritte aus, um diese Zustimmungsseite nicht mehr zu erhalten:

  • Öffnen Sie das Microsoft Azure-Portal.
  • Navigieren Sie im Dashboard zu App registrations > HMA-App.
  • Aktivieren Sie unter dem Abschnitt Configured permissions die Option Grant admin consent for CRMC3Online.

HMA-App in Azure

Einschränkungen

  • Um von HMA zu einer Basisautorisierung zu wechseln, müssen Sie das bestehende Konto in Secure Mail löschen und dann ein neues Konto erstellen.
  • Benutzer können sich nicht bei Secure Mail anmelden, wenn die MDX-Richtlinie und die Exchange-Richtlinie nicht übereinstimmen.
Hybride moderne Authentifizierung mit on-premises Exchange-Unterstützung für iOS und Android