XenMobile® Server

Exchange 设备策略

您可以使用 Exchange ActiveSync 设备策略在用户设备上配置电子邮件客户端,以允许他们访问托管在 Exchange 上的公司电子邮件。您可以为 iOS、macOS、Android Enterprise、Samsung SAFE、Samsung Knox 和 Windows 平板电脑创建策略。每个平台都需要一组不同的值,这些值将在以下各节中详细介绍。

要创建此策略,您需要 Exchange Server 的主机名或 IP 地址。有关 ActiveSync 设置的信息,请参阅 Microsoft 文章 ActiveSync CSP

要添加或配置此策略,请转至 “配置”>“设备策略”。有关详细信息,请参阅设备策略

iOS 设置

设备策略配置屏幕的图像

  • Exchange ActiveSync 帐户名称: 键入显示在用户设备上的电子邮件帐户的描述。
  • Exchange ActiveSync 主机名: 键入电子邮件服务器的地址。
  • 使用 SSL: 选择是否保护用户设备与 Exchange Server 之间的连接。默认值为 “开”
  • 域: 输入 Exchange Server 所在的域。您可以在此字段中使用系统宏 $user.domainname 自动查找用户域名。
  • 用户: 指定 Exchange 用户帐户的用户名。您可以在此字段中使用系统宏 $user.username 自动查找用户名。
  • 电子邮件地址: 指定完整的电子邮件地址。您可以在此字段中使用系统宏 $user.mail 自动查找用户电子邮件帐户。
  • 使用 OAuth: 如果设置为 “开”,则连接将使用 OAuth 进行身份验证。默认值为 “关”。此选项适用于 iOS 12.0 及更高版本。
    • OAuth 登录 URL:指定在未使用自动发现服务时加载到 Web 视图中以使用 OAuth 进行身份验证的 URL。仅当 “使用 OAuth” 设置为 “开” 时,此字段才会显示。
    • OAuth 令牌请求 URL:指定帐户可用于 OAuth 令牌请求的 URL。仅当 “使用 OAuth” 设置为 “开” 时,此字段才会显示。

已启用“使用 OAuth”的图像

  • 密码: 输入 Exchange 用户帐户的可选密码。仅当 “使用 OAuth” 设置为 “开” 时,此设置才会显示。
  • 电子邮件同步间隔: 在列表中,选择电子邮件与 Exchange Server 同步的频率。默认值为 3 天
  • 身份凭据(密钥库或 PKI): 如果您已为 XenMobile 配置身份提供程序,请在下拉列表中单击可选身份凭据。仅当 Exchange 需要客户端证书身份验证时,此字段才为必填项。默认值为 “无”
  • 授权帐户之间移动电子邮件: 选择是否允许用户将电子邮件从此帐户移动到另一个帐户,以及从其他帐户转发和回复。默认值为 “关”
  • 仅从电子邮件应用程序发送电子邮件: 选择是否将用户限制为使用 iOS 邮件应用程序发送电子邮件。默认值为 “关”
  • 禁用电子邮件最近同步: 选择是否阻止用户同步最近的地址。默认值为 “关”。此选项仅适用于 iOS 6.0 及更高版本。
  • 允许 Mail Drop: 选择是否允许帐户使用 Mail Drop。默认值为 “关”
  • 启用 S/MIME 签名: 选择此帐户是否支持 S/MIME 签名。默认值为 “开”。如果设置为 “开”,则会显示以下字段。
    • 签名身份凭据: 选择要使用的签名凭据。
    • S/MIME 签名用户可覆盖: 如果设置为 “开”,用户可以在其设备设置中打开和关闭 S/MIME 签名。默认值为 “关”。此选项适用于 iOS 12.0 及更高版本。
    • S/MIME 签名证书 UUID 用户可覆盖: 如果设置为 “开”,用户可以在其设备设置中选择要使用的签名凭据。默认值为 “关”。此选项适用于 iOS 12.0 及更高版本。
  • 启用 S/MIME 加密: 选择此帐户是否支持 S/MIME 加密。默认值为 “关”。如果设置为 “开”,则会显示以下字段。
    • 加密身份凭据: 选择要使用的加密凭据。
    • 启用每条消息 S/MIME 开关: 如果设置为 “开”,则会向用户显示一个选项,用于打开或关闭他们撰写的每条消息的 S/MIME 加密。默认值为 “关”
    • S/MIME 默认加密用户可覆盖: 如果设置为 “开”,用户可以在其设备设置中选择是否默认启用 S/MIME。默认值为 “关”。此选项适用于 iOS 12.0 及更高版本。
    • S/MIME 加密证书 UUID 用户可覆盖: 如果设置为 “开”,用户可以在其设备设置中打开和关闭 S/MIME 加密身份和加密。默认值为 “关”。此选项适用于 iOS 12.0 及更高版本。
  • 策略设置
    • 删除策略: 选择计划策略删除的方法。可用选项包括 “选择日期”“删除前持续时间(小时)”
      • 选择日期: 单击日历以选择要删除的特定日期。
      • 删除前持续时间(小时): 键入一个数字(以小时为单位),直到策略删除发生。仅适用于 iOS 6.0 及更高版本。

策略设置的图像

同步的 Exchange 服务

同步的 Exchange 服务

  • 同步的 Exchange 服务日历设置
    • 启用日历:允许您为帐户启用或禁用 “日历” 服务。默认值为 “开”。 如果设置为 “关”,则帐户的 “日历” 服务将被禁用。仅当 “启用用户可覆盖日历” 按钮设置为 “开” 时,才能在设置中再次启用 “日历” 服务。
    • 启用用户可覆盖日历:允许您在设置中更改帐户的 “日历” 服务的状态。默认值为 “开”。 如果设置为 “关”,则无法更改 “日历” 服务的状态。
  • 同步的 Exchange 服务联系人设置
    • 启用联系人:允许您为帐户启用或禁用 “联系人” 服务。默认值为 “开”。 如果设置为 “关”,则帐户的 “联系人” 服务将被禁用。仅当 “启用用户可覆盖联系人” 按钮设置为 “开” 时,才能在设置中再次启用 “联系人” 服务。
    • 启用用户可覆盖联系人:允许您在设置中更改帐户的 “联系人” 服务的状态。默认值为 “开”。 如果设置为 “关”,则无法更改 “日历” 服务的状态。
  • 同步的 Exchange 服务邮件设置
    • 启用邮件:允许您为帐户启用或禁用 “邮件” 服务。默认值为 “开”。 如果设置为 “关”,则帐户的 “邮件” 服务将被禁用。仅当 “启用用户可覆盖邮件” 按钮设置为 “开” 时,才能在设置中再次启用 “邮件” 服务。
    • 启用用户可覆盖邮件:允许您在设置中更改帐户的 “邮件” 服务的状态。默认值为 “开”。 如果设置为 “关”,则无法更改 “邮件” 服务的状态。
  • 同步的 Exchange 服务便笺设置
    • 启用便笺:允许您为帐户启用或禁用 “便笺” 服务。默认值为 “开”。 如果设置为 “关”,则帐户的 “便笺” 服务将被禁用。仅当 “启用用户可覆盖便笺” 按钮设置为 “开” 时,才能在设置中再次启用 “便笺” 服务。
    • 启用用户可覆盖便笺:允许您在设置中更改帐户的 “便笺” 服务的状态。默认值为 “开”。 如果设置为 “关”,则无法更改 “便笺” 服务的状态。
  • 同步的 Exchange 服务提醒设置
    • 启用提醒:允许您为帐户启用或禁用 “提醒” 服务。默认值为 “开”。 如果设置为 “关”,则帐户的 “提醒” 服务将被禁用。仅当 “启用用户可覆盖提醒” 按钮设置为 “开” 时,才能在设置中再次启用 “提醒” 服务。
    • 启用用户可覆盖提醒:允许您在设置中更改帐户的 “提醒” 服务的状态。默认值为 “开”。 如果设置为 “关”,则无法更改 “提醒” 服务的状态。

macOS 设置

设备策略配置屏幕的图像

  • Exchange ActiveSync 帐户名称: 键入显示在用户设备上的电子邮件帐户的描述。
  • 用户: 指定 Exchange 用户帐户的用户名。您可以在此字段中使用系统宏 $user.username 自动查找用户名。
  • 电子邮件地址: 指定完整的电子邮件地址。您可以在此字段中使用系统宏 $user.mail 自动查找用户电子邮件帐户。
  • 使用 OAuth: 如果设置为 “开”,则连接将使用 OAuth 进行身份验证。默认值为 “关”。此选项适用于 macOS 10.14 及更高版本。
  • OAuth 登录 URL: 指定在未使用自动发现服务时加载到 Web 视图中以使用 OAuth 进行身份验证的 URL。仅当 “使用 OAuth” 设置为 “开” 时,此字段才会显示。
  • 密码: 输入 Exchange 用户帐户的可选密码。仅当 “使用 OAuth” 设置为 “开” 时,此设置才会显示。
  • 内部 Exchange 主机: 如果您希望内部和外部 Exchange 主机名不同,请键入可选的内部 Exchange 主机名。
  • 内部服务器端口: 如果您希望内部和外部 Exchange 服务器端口不同,请键入可选的内部 Exchange 服务器端口号。
  • 内部服务器路径: 如果您希望内部和外部 Exchange 服务器路径不同,请键入可选的内部 Exchange 服务器路径。
  • 内部 Exchange 主机使用 SSL: 选择是否保护用户设备与内部 Exchange 主机之间的连接。默认值为 “开”
  • 外部 Exchange 主机: 如果您希望内部和外部 Exchange 主机名不同,请键入可选的外部 Exchange 主机名。
  • 外部服务器端口: 如果您希望内部和外部 Exchange 服务器端口不同,请键入可选的外部 Exchange 服务器端口号。
  • 外部服务器路径: 如果您希望内部和外部 Exchange 服务器路径不同,请键入可选的外部 Exchange 服务器路径。
  • 外部 Exchange 主机使用 SSL: 选择是否保护用户设备与外部 Exchange 主机之间的连接。默认值为 “开”
  • 允许 Mail Drop: 选择是否允许用户在两台 Mac 之间无线共享文件,而无需连接到现有网络。默认值为 “关”

  • 策略设置
    • 删除策略: 选择计划策略删除的方法。可用选项包括 “选择日期”“删除前持续时间(小时)”
      • 选择日期: 单击日历以选择要删除的特定日期。
      • 删除前持续时间(小时): 键入一个数字(以小时为单位),直到策略删除发生。
    • 允许用户删除策略: 您可以选择用户何时可以从其设备中删除策略。从菜单中选择 “始终”“需要密码”“从不”。如果选择 “需要密码”,请在 “删除密码” 字段中键入密码。
    • 配置文件范围: 选择此策略是应用于 “用户” 还是整个 “系统”。默认值为 “用户”。此选项仅适用于 macOS 10.7 及更高版本。

Windows 桌面/平板电脑设置

设备策略配置屏幕的图像

注意:

此策略不允许您设置用户密码。用户必须在您推送策略后从其设备设置该参数。

  • 帐户名称或显示名称: 键入 Exchange ActiveSync 帐户名称。
  • 服务器名称或 IP 地址: 键入 Exchange Server 主机名或 IP 地址。
  • 域: 输入 Exchange Server 所在的域。您可以在此字段中使用系统宏 $user.domainname 自动查找用户域名。
  • 用户 ID 或用户名: 指定 Exchange 用户帐户的用户名。您可以在此字段中使用系统宏 $user.username 自动查找用户名。
  • 电子邮件地址: 指定完整的电子邮件地址。您可以在此字段中使用系统宏 $user.mail 自动查找用户电子邮件帐户。
  • 使用 SSL 连接: 选择是否保护用户设备与 Exchange Server 之间的连接。默认值为 “关”
  • 同步过去的天数: 在列表中,单击要将设备上的所有内容与 Exchange Server 同步的过去天数。默认值为 “所有内容”
  • 频率: 在列表中,单击从 Exchange Server 向设备发送数据时要使用的同步计划。默认值为 “到达时”
  • 日志记录级别: 在下拉列表中单击 “禁用”“基本”“高级”,以指定记录 Exchange 活动时的详细程度。默认值为 “禁用”
Exchange 设备策略