Función de autenticación moderna híbrida con Exchange local para iOS y Android

La autenticación moderna híbrida (Hybrid Modern Authentication, HMA) es una solución de administración de identidades de usuarios que usa métodos de autorización y autenticación de usuarios más seguros. Ahora está disponible para implementaciones híbridas locales de Exchange Server.

HMA es una autenticación con nombre de usuario y contraseña basada en tokens de OAuth. Permite a los usuarios de buzones locales acceder a Exchange local mediante tokens de OAuth. Los tokens de OAuth se obtienen en la nube. La administración de identidades de usuarios con autenticación moderna proporciona a los administradores una amplia variedad de herramientas para proteger los recursos y ofrece métodos más seguros de administración de identidades para Exchange local.

Para obtener más información acerca de HMA, consulte Announcing Hybrid Modern Authentication for Exchange On-Premises.

Cambios requeridos en las directivas de MDX

Para que HMA funcione en Secure Mail para iOS y Android, haga los siguientes cambios en las directivas de MDX en la sección Compatibilidad de OAuth para Office 365:

  • Para Android, habilite la opción Usar autenticación moderna para O365. Para iOS, establezca el Mecanismo de autenticación de Office 365 en Usar OAuth con nombre de usuario y contraseña.
  • Introduzca la URL de Exchange local del cliente en el campo de texto Nombres de host Exchange Online de confianza.
  • Introduzca la URL de Exchange local del cliente en el campo de texto Office 365 Exchange Server.
  • Haga clic en Siguiente.

Nota: Antes de realizar los cambios mencionados anteriormente en las directivas de MDX, asegúrese de que la configuración de HMA en Exchange esté habilitada. De lo contrario, inhabilite la opción Usar autenticación moderna para O365.

Sección de Compatibilidad de OAuth con Office 365 en Android:

Compatibilidad de OAuth con Office 365 en Android

Sección de Compatibilidad de OAuth con Office 365 en iOS:

Compatibilidad de OAuth con Office 365 en iOS

La siguiente página de consentimiento aparece después del primero inicio de sesión del usuario. Haga clic en Aceptar.

Página de consentimiento de HMA

Opcional: Para dejar de recibir esta página de consentimiento, lleve a cabo los siguientes pasos:

  • Abra Microsoft Azure portal.
  • En el panel de mandos, vaya a App registrations > HMA-App.
  • En la sección Configured permissions, habilite la opción Grant admin consent for CRMC3Online.

HMA App Azure

Limitaciones

  • Para cambiar de HMA a la autorización básica, elimine la cuenta existente y vuelva a crear una cuenta en Secure Mail.
  • Los usuarios no pueden iniciar sesión en Secure Mail si la directiva de MDX y la directiva de Exchange no coinciden.
Función de autenticación moderna híbrida con Exchange local para iOS y Android