XenMobile® Server

Exchange-Geräterichtlinie

Sie können die Exchange ActiveSync-Geräterichtlinie verwenden, um einen E-Mail-Client auf Benutzergeräten zu konfigurieren, damit diese auf ihre auf Exchange gehosteten Unternehmens-E-Mails zugreifen können. Sie können Richtlinien für iOS, macOS, Android Enterprise, Samsung SAFE, Samsung Knox und Windows Tablet erstellen. Jede Plattform erfordert einen anderen Satz von Werten, die in den folgenden Abschnitten detailliert beschrieben werden.

Um diese Richtlinie zu erstellen, benötigen Sie den Hostnamen oder die IP-Adresse des Exchange-Servers. Informationen zu ActiveSync-Einstellungen finden Sie im Microsoft-Artikel ActiveSync CSP.

Um diese Richtlinie hinzuzufügen oder zu konfigurieren, navigieren Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

iOS-Einstellungen

Abbildung: Konfigurationsbildschirm für Geräterichtlinien

  • Exchange ActiveSync-Kontoname: Geben Sie die Beschreibung des E-Mail-Kontos ein, die auf den Benutzergeräten angezeigt wird.
  • Exchange ActiveSync-Hostname: Geben Sie die Adresse des E-Mail-Servers ein.
  • SSL verwenden: Wählen Sie aus, ob Verbindungen zwischen Benutzergeräten und dem Exchange-Server gesichert werden sollen. Standardmäßig ist dies Ein.
  • Domäne: Geben Sie die Domäne ein, in der sich der Exchange-Server befindet. Sie können das Systemmakro $user.domainname in diesem Feld verwenden, um Benutzerdomänennamen automatisch nachzuschlagen.
  • Benutzer: Geben Sie den Benutzernamen für das Exchange-Benutzerkonto an. Sie können das Systemmakro $user.username in diesem Feld verwenden, um Benutzernamen automatisch nachzuschlagen.
  • E-Mail-Adresse: Geben Sie die vollständige E-Mail-Adresse an. Sie können das Systemmakro $user.mail in diesem Feld verwenden, um Benutzer-E-Mail-Konten automatisch nachzuschlagen.
  • OAuth verwenden: Wenn auf Ein festgelegt, verwendet die Verbindung OAuth zur Authentifizierung. Standardmäßig ist dies Aus. Diese Option gilt für iOS 12.0 und höher.
    • OAuth-Anmelde-URL: Gibt die URL an, die in eine Webansicht geladen werden soll, um sich mit OAuth zu authentifizieren, wenn der AutoDiscovery-Dienst nicht verwendet wird. Dieses Feld wird nur angezeigt, wenn OAuth verwenden auf Ein festgelegt ist.
    • OAuth-Token-Anforderungs-URL: Gibt die URL an, die das Konto für OAuth-Token-Anforderungen verwenden kann. Dieses Feld wird nur angezeigt, wenn OAuth verwenden auf Ein festgelegt ist.

    Abbildung: OAuth-Verwendung aktiviert

  • Kennwort: Geben Sie ein optionales Kennwort für das Exchange-Benutzerkonto ein. Diese Einstellung wird nicht angezeigt, wenn OAuth verwenden auf Ein festgelegt ist.
  • E-Mail-Synchronisierungsintervall: Wählen Sie in der Liste aus, wie oft eine E-Mail mit dem Exchange-Server synchronisiert wird. Standardmäßig sind dies 3 Tage.
  • Identitätsnachweis (Keystore oder PKI): Klicken Sie in der Dropdownliste auf einen optionalen Identitätsnachweis, wenn Sie einen Identitätsanbieter für XenMobile konfiguriert haben. Dieses Feld ist nur erforderlich, wenn Exchange eine Clientzertifikatsauthentifizierung erfordert. Standardmäßig ist dies Keine.
  • E-Mail-Verschiebung zwischen Konten autorisieren: Wählen Sie aus, ob Benutzer E-Mails aus diesem Konto in ein anderes Konto verschieben und von einem anderen Konto aus weiterleiten und beantworten dürfen. Standardmäßig ist dies Aus.
  • E-Mails nur über die E-Mail-App senden: Wählen Sie aus, ob Benutzer auf die iOS-Mail-App zum Senden von E-Mails beschränkt werden sollen. Standardmäßig ist dies Aus.
  • Synchronisierung aktueller E-Mails deaktivieren: Wählen Sie aus, ob Benutzer daran gehindert werden sollen, aktuelle Adressen zu synchronisieren. Standardmäßig ist dies Aus. Diese Option gilt nur für iOS 6.0 und höher.
  • Mail Drop zulassen: Wählen Sie aus, ob das Konto Mail Drop verwenden darf. Standardmäßig ist dies Aus.
  • S/MIME-Signierung aktivieren: Wählen Sie aus, ob dieses Konto die S/MIME-Signierung unterstützt. Standardmäßig ist dies Ein. Wenn auf Ein festgelegt, werden die folgenden Felder angezeigt.
    • Signierungs-Identitätsnachweis: Wählen Sie den zu verwendenden Signierungsnachweis aus.
    • S/MIME-Signierung durch Benutzer überschreibbar: Wenn auf Ein festgelegt, können Benutzer die S/MIME-Signierung in den Einstellungen ihrer Geräte ein- und ausschalten. Standardmäßig ist dies Aus. Diese Option gilt für iOS 12.0 und höher.
    • S/MIME-Signaturzertifikat-UUID durch Benutzer überschreibbar: Wenn auf Ein festgelegt, können Benutzer in den Einstellungen ihrer Geräte den zu verwendenden Signierungsnachweis auswählen. Standardmäßig ist dies Aus. Diese Option gilt für iOS 12.0 und höher.
  • S/MIME-Verschlüsselung aktivieren: Wählen Sie aus, ob dieses Konto die S/MIME-Verschlüsselung unterstützt. Standardmäßig ist dies Aus. Wenn auf Ein festgelegt, werden die folgenden Felder angezeigt.
    • Verschlüsselungs-Identitätsnachweis: Wählen Sie den zu verwendenden Verschlüsselungsnachweis aus.
    • S/MIME-Schalter pro Nachricht aktivieren: Wenn auf Ein festgelegt, wird Benutzern eine Option angezeigt, die S/MIME-Verschlüsselung für jede von ihnen verfasste Nachricht ein- oder auszuschalten. Standardmäßig ist dies Aus.
    • S/MIME-Verschlüsselung standardmäßig durch Benutzer überschreibbar: Wenn auf Ein festgelegt, können Benutzer in den Einstellungen ihrer Geräte auswählen, ob S/MIME standardmäßig aktiviert ist. Standardmäßig ist dies Aus. Diese Option gilt für iOS 12.0 und höher.
    • S/MIME-Verschlüsselungszertifikat-UUID durch Benutzer überschreibbar: Wenn auf Ein festgelegt, können Benutzer die S/MIME-Verschlüsselungsidentität und -Verschlüsselung in den Einstellungen ihrer Geräte ein- und ausschalten. Standardmäßig ist dies Aus. Diese Option gilt für iOS 12.0 und höher.
  • Richtlinieneinstellungen
    • Richtlinie entfernen: Wählen Sie eine Methode zum Planen der Richtlinienentfernung aus. Verfügbare Optionen sind Datum auswählen und Dauer bis zur Entfernung (in Stunden)
      • Datum auswählen: Klicken Sie auf den Kalender, um das spezifische Datum für die Entfernung auszuwählen.
      • Dauer bis zur Entfernung (in Stunden): Geben Sie eine Zahl in Stunden ein, bis die Richtlinienentfernung erfolgt. Nur verfügbar für iOS 6.0 und höher.

    Abbildung: Richtlinieneinstellungen

Synchronisierte Exchange-Dienste

Synchronisierte Exchange-Dienste

  • Einstellungen für Kalender der synchronisierten Exchange-Dienste
    • Kalender aktivieren: Ermöglicht das Aktivieren oder Deaktivieren des Dienstes Kalender für das Konto. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, ist der Dienst Kalender für das Konto deaktiviert. Der Dienst Kalender kann in den Einstellungen nur dann wieder aktiviert werden, wenn die Schaltfläche Vom Benutzer überschreibbare Kalender aktivieren auf EIN festgelegt ist.
    • Vom Benutzer überschreibbare Kalender aktivieren: Ermöglicht das Ändern des Status des Dienstes Kalender für das Konto in den Einstellungen. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, können Sie den Status des Dienstes Kalender nicht ändern.
  • Einstellungen für Kontakte der synchronisierten Exchange-Dienste
    • Kontakte aktivieren: Ermöglicht das Aktivieren oder Deaktivieren des Dienstes Kontakte für das Konto. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, ist der Dienst Kontakte für das Konto deaktiviert. Der Dienst Kontakte kann in den Einstellungen nur dann wieder aktiviert werden, wenn die Schaltfläche Vom Benutzer überschreibbare Kontakte aktivieren auf EIN festgelegt ist.
    • Vom Benutzer überschreibbare Kontakte aktivieren: Ermöglicht das Ändern des Status des Dienstes Kontakte für das Konto in den Einstellungen. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, können Sie den Status des Dienstes Kontakte nicht ändern.
  • Einstellungen für E-Mails der synchronisierten Exchange-Dienste
    • E-Mail aktivieren: Ermöglicht das Aktivieren oder Deaktivieren des Dienstes E-Mail für das Konto. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, ist der Dienst E-Mail für das Konto deaktiviert. Der Dienst E-Mail kann in den Einstellungen nur dann wieder aktiviert werden, wenn die Schaltfläche Vom Benutzer überschreibbare E-Mails aktivieren auf EIN festgelegt ist.
    • Vom Benutzer überschreibbare E-Mails aktivieren: Ermöglicht das Ändern des Status des Dienstes E-Mail für das Konto in den Einstellungen. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, können Sie den Status des Dienstes E-Mail nicht ändern.
  • Einstellungen für Notizen der synchronisierten Exchange-Dienste
    • Notizen aktivieren: Ermöglicht das Aktivieren oder Deaktivieren des Dienstes Notizen für das Konto. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, ist der Dienst Notizen für das Konto deaktiviert. Der Dienst Notizen kann in den Einstellungen nur dann wieder aktiviert werden, wenn die Schaltfläche Vom Benutzer überschreibbare Notizen aktivieren auf EIN festgelegt ist.
    • Vom Benutzer überschreibbare Notizen aktivieren: Ermöglicht das Ändern des Status des Dienstes Notizen für das Konto in den Einstellungen. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, können Sie den Status des Dienstes Notizen nicht ändern.
  • Einstellungen für Erinnerungen der synchronisierten Exchange-Dienste
    • Erinnerungen aktivieren: Ermöglicht das Aktivieren oder Deaktivieren des Dienstes Erinnerungen für das Konto. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, ist der Dienst Erinnerungen für das Konto deaktiviert. Der Dienst Erinnerungen kann in den Einstellungen nur dann wieder aktiviert werden, wenn die Schaltfläche Vom Benutzer überschreibbare Erinnerungen aktivieren auf EIN festgelegt ist.
    • Vom Benutzer überschreibbare Erinnerungen aktivieren: Ermöglicht das Ändern des Status des Dienstes Erinnerungen für das Konto in den Einstellungen. Der Standardwert ist EIN. Wenn er auf AUS festgelegt ist, können Sie den Status des Dienstes Erinnerungen nicht ändern.

macOS-Einstellungen

Abbildung: Konfigurationsbildschirm für Geräterichtlinien

  • Exchange ActiveSync-Kontoname: Geben Sie die Beschreibung des E-Mail-Kontos ein, die auf den Benutzergeräten angezeigt wird.
  • Benutzer: Geben Sie den Benutzernamen für das Exchange-Benutzerkonto an. Sie können das Systemmakro $user.username in diesem Feld verwenden, um Benutzernamen automatisch nachzuschlagen.
  • E-Mail-Adresse: Geben Sie die vollständige E-Mail-Adresse an. Sie können das Systemmakro $user.mail in diesem Feld verwenden, um Benutzer-E-Mail-Konten automatisch nachzuschlagen.
  • OAuth verwenden: Wenn auf Ein festgelegt, verwendet die Verbindung OAuth zur Authentifizierung. Standardmäßig ist dies Aus. Diese Option gilt für macOS 10.14 und höher.
  • OAuth-Anmelde-URL: Gibt die URL an, die in eine Webansicht geladen werden soll, um sich mit OAuth zu authentifizieren, wenn der AutoDiscovery-Dienst nicht verwendet wird. Dieses Feld wird angezeigt, wenn OAuth verwenden auf Ein festgelegt ist.
  • Kennwort: Geben Sie ein optionales Kennwort für das Exchange-Benutzerkonto ein. Diese Einstellung wird nicht angezeigt, wenn OAuth verwenden auf Ein festgelegt ist.
  • Interner Exchange-Host: Wenn sich Ihre internen und externen Exchange-Hostnamen unterscheiden sollen, geben Sie einen optionalen internen Exchange-Hostnamen ein.
  • Interner Serverport: Wenn sich Ihre internen und externen Exchange-Serverports unterscheiden sollen, geben Sie eine optionale interne Exchange-Serverportnummer ein.
  • Interner Serverpfad: Wenn sich Ihre internen und externen Exchange-Serverpfade unterscheiden sollen, geben Sie einen optionalen internen Exchange-Serverpfad ein.
  • SSL für internen Exchange-Host verwenden: Wählen Sie aus, ob Verbindungen zwischen Benutzergeräten und dem internen Exchange-Host gesichert werden sollen. Standardmäßig ist dies Ein.
  • Externer Exchange-Host: Wenn sich Ihre internen und externen Exchange-Hostnamen unterscheiden sollen, geben Sie einen optionalen externen Exchange-Hostnamen ein.
  • Externer Serverport: Wenn sich Ihre internen und externen Exchange-Serverports unterscheiden sollen, geben Sie eine optionale externe Exchange-Serverportnummer ein.
  • Externer Serverpfad: Wenn sich Ihre internen und externen Exchange-Serverpfade unterscheiden sollen, geben Sie einen optionalen externen Exchange-Serverpfad ein.
  • SSL für externen Exchange-Host verwenden: Wählen Sie aus, ob Verbindungen zwischen Benutzergeräten und dem externen Exchange-Host gesichert werden sollen. Standardmäßig ist dies Ein.
  • Mail Drop zulassen: Wählen Sie aus, ob Benutzer Dateien drahtlos zwischen zwei Macs teilen dürfen, ohne eine Verbindung zu einem bestehenden Netzwerk herstellen zu müssen. Standardmäßig ist dies Aus.

  • Richtlinieneinstellungen
    • Richtlinie entfernen: Wählen Sie eine Methode zum Planen der Richtlinienentfernung aus. Verfügbare Optionen sind Datum auswählen und Dauer bis zur Entfernung (in Stunden)
      • Datum auswählen: Klicken Sie auf den Kalender, um das spezifische Datum für die Entfernung auszuwählen.
      • Dauer bis zur Entfernung (in Stunden): Geben Sie eine Zahl in Stunden ein, bis die Richtlinienentfernung erfolgt.
    • Benutzer darf Richtlinie entfernen: Sie können auswählen, wann Benutzer die Richtlinie von ihrem Gerät entfernen können. Wählen Sie Immer, Passcode erforderlich oder Nie aus dem Menü aus. Wenn Sie Passcode erforderlich auswählen, geben Sie einen Passcode in das Feld Passcode für Entfernung ein.
    • Profilbereich: Wählen Sie aus, ob diese Richtlinie für einen Benutzer oder ein gesamtes System gilt. Standardmäßig ist dies Benutzer. Diese Option ist nur unter macOS 10.7 und höher verfügbar.

Windows Desktop-/Tablet-Einstellungen

Abbildung: Konfigurationsbildschirm für Geräterichtlinien

Hinweis:

Diese Richtlinie erlaubt es Ihnen nicht, das Benutzerkennwort festzulegen. Benutzer müssen diesen Parameter auf ihren Geräten festlegen, nachdem Sie die Richtlinie übertragen haben.

  • Kontoname oder Anzeigename: Geben Sie den Exchange ActiveSync-Kontonamen ein.
  • Servername oder IP-Adresse: Geben Sie den Hostnamen oder die IP-Adresse des Exchange-Servers ein.
  • Domäne: Geben Sie die Domäne ein, in der sich der Exchange-Server befindet. Sie können das Systemmakro $user.domainname in diesem Feld verwenden, um Benutzerdomänennamen automatisch nachzuschlagen.
  • Benutzer-ID oder Benutzername: Geben Sie den Benutzernamen für das Exchange-Benutzerkonto an. Sie können das Systemmakro $user.username in diesem Feld verwenden, um Benutzernamen automatisch nachzuschlagen.
  • E-Mail-Adresse: Geben Sie die vollständige E-Mail-Adresse an. Sie können das Systemmakro $user.mail in diesem Feld verwenden, um Benutzer-E-Mail-Konten automatisch nachzuschlagen.
  • SSL-Verbindung verwenden: Wählen Sie aus, ob Verbindungen zwischen Benutzergeräten und dem Exchange-Server gesichert werden sollen. Standardmäßig ist dies Aus.
  • Vergangene Tage zum Synchronisieren: Klicken Sie in der Liste auf die Anzahl der Tage in der Vergangenheit, für die alle Inhalte auf dem Gerät mit dem Exchange-Server synchronisiert werden sollen. Standardmäßig ist dies Alle Inhalte.
  • Häufigkeit: Klicken Sie in der Liste auf den Zeitplan, der beim Synchronisieren von Daten verwendet werden soll, die vom Exchange-Server an das Gerät gesendet werden. Standardmäßig ist dies Bei Ankunft.
  • Protokollierungsstufe: Klicken Sie in der Dropdownliste auf Deaktiviert, Standard oder Erweitert, um den Detaillierungsgrad bei der Protokollierung der Exchange-Aktivität anzugeben. Standardmäßig ist dies Deaktiviert.
Exchange-Geräterichtlinie