É possível autenticar usuários do Outlook com certificados no RPC sobre HTTPS?

2

Eu gostaria de entender a possibilidade de limitar o acesso da Internet ao Exchange (RPC via HTTPS no Outlook) exigindo que a máquina ou o usuário apresente um certificado de cliente (antes da sessão de login). Isso é possível com o Exchange 2010?

Eu vi muitos documentos para a parte Active Sync (onde isso é possível), mas lembrei de ter visto uma vez um documento técnico para autenticação de certificado de cliente com RPC sobre HTTPS (e francamente falando, não tenho certeza se o vi , já que não consigo encontrá-lo novamente, apesar das pesquisas repetidas).

Alternativamente: é possível solicitar um token NTLM como o único mecanismo de autenticação (que estaria disponível somente de um controlador de domínio, rejeitando assim as máquinas de fora do domínio)?

    
por WoJ 20.03.2014 / 13:19

1 resposta

0

Você pode definitivamente usar a autenticação NTLM, especialmente se você tiver apenas usuários conectados que estejam fazendo logon com suas credenciais de domínio em suas estações de trabalho (até mesmo credenciais em cache).

NTLM authentication: If you select this authentication type, exchange does not prompt users for a user name and password. The current Windows user information on the client computer is supplied by the browser through a cryptographic exchange involving hashing with the Web server. If the authentication exchange initially fails to identify the user, the browser will prompt the user for a Windows user account user name and password. So, when Outlook is trying to connect to Exchange and if the machine is domain joined, there isn’t a need to provide password.

Você não pode usar um certificado de cliente que conheço. Eu não acho que o Outlook tem um meio de passar o certificado junto. Se você olhar para os auth mehthods, a única coisa próxima disso seria uma autenticação de dois fatores usando um cartão inteligente.

Links:

Configure a autenticação para o Outlook em Qualquer Lugar

Configure a autenticação de cartão inteligente para o Outlook em Qualquer Lugar

    
por 20.03.2014 / 14:12