Usuário com melhor resposta
Outlook Anywhere

Pergunta
-
Pessoal,
Atualmente uso o Exchange 2010.
Tenho algumas contas com o Outlook Anywhere habilitado, mas tenho a necessidade de liberar o acesso ao somente para computadores conhecidos. Por exemplo computadores do domínio, ou qualquer outra restrição.
Como faço esta configuração?
Muito obrigado.
Respostas
-
Olá,
Esta configuração que você pretende fazer pode ser realizada pelo ADFS. A opção seria configurar o ADFS como uma camada secundária de autenticação. Com isso, você poderia criar regras no ADFS para bloqueio por localidade (Intranet/Extranet). Abaixo, a documentação do ADFS para o OWA do Exchange 2010, e logo depois as docs do ADFS policy:
Access OWA with ADFS
https://www.identityguy.com/articles/2010/10/15/access-owa-with-adfs.htmlAccess Control Policies in AD FS
https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-fs/operations/access-control-policies-in-ad-fsAn ADFS Claims Rules Adventure
https://blogs.technet.microsoft.com/askds/2012/06/26/an-adfs-claims-rules-adventure/Caso o ADFS não atenda a autenticação do Outlook, o que pode ser feito é desativar o Anywhere e deixar somente o Outlook habilitado para estas determinadas contas. Com isso, o ADFS seria a melhor opção.
Abços,
Bruno Lopez | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.com- Marcado como Resposta Guilherme Macedo S terça-feira, 28 de fevereiro de 2017 12:59
Todas as Respostas
-
Boa tarde,
A ideia do Outlook Anywhere é justamente poder usar o Outlook de qualquer lugar. O Outlook não consegue validar se a máquina está no dominio ou não, passando na autenticação ele funcionará.
Acho que a melhor alternativa para você seria VPN, visto que ela pode sim fazer estas validações que você deseja.
Por favor, se te ajudei, não esqueça de marcar como resposta. Acesse meu blog: http://msexperts.blog.br ____________________________________________________________ Please remember to mark the replies as answers if they help.
- Sugerido como Resposta Fabiano Inácio quinta-feira, 23 de fevereiro de 2017 16:09
-
Olá,
Esta configuração que você pretende fazer pode ser realizada pelo ADFS. A opção seria configurar o ADFS como uma camada secundária de autenticação. Com isso, você poderia criar regras no ADFS para bloqueio por localidade (Intranet/Extranet). Abaixo, a documentação do ADFS para o OWA do Exchange 2010, e logo depois as docs do ADFS policy:
Access OWA with ADFS
https://www.identityguy.com/articles/2010/10/15/access-owa-with-adfs.htmlAccess Control Policies in AD FS
https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-fs/operations/access-control-policies-in-ad-fsAn ADFS Claims Rules Adventure
https://blogs.technet.microsoft.com/askds/2012/06/26/an-adfs-claims-rules-adventure/Caso o ADFS não atenda a autenticação do Outlook, o que pode ser feito é desativar o Anywhere e deixar somente o Outlook habilitado para estas determinadas contas. Com isso, o ADFS seria a melhor opção.
Abços,
Bruno Lopez | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.com- Marcado como Resposta Guilherme Macedo S terça-feira, 28 de fevereiro de 2017 12:59