zettelkasten/OneNoteExport/Kommunikationstechnologie/Exchange/31_Nativ Active Sync konfig.md
Ralf Koop 5a108aa2b4 .
2023-08-25 23:29:11 +02:00

7.4 KiB

Nativ Active Sync konfig

Donnerstag, 19. September 2019

13:46

 

Folgender Weg geht die Mail vom Handy nach intern :

 

Einstellungen auf dem Iphone (kommen vom MDM :

 

C:\\239C0EE5\\9427DD0E-A8F1-49CA-9D05-A92DA37086B6-Dateien\\image001.png{width="3.28125in" height="7.114583333333333in"}

Externer Name der Mailserver

 

Zertiifkat wird vom MDm vorgegeben, welches auf dem Handy genutzt werden soll !!!

(Einstellungen MDM siehe ganz unten)

 

 

aus dem Internet über den DNS-Namen mx1.bkk-mobil-oil.de auf Port 443 über die Firewall-Kette äußerer Paketfilter -> ALG -> innerer Paketfilter -> Loadbalancer erreicht.

 

194.25.21.131:443 (mx1.bkk-mobil-oil.de)

-> FW bkkfwpfl003: Port-Forwarding auf

-> ALG bkkfwalg001 10.103.0.67:44450 (Rule: IN-AS2016-443)

-> TCP-Relay Mapping an 10.96.65.125:443

-> PFL bkkfwpfl001 (Rule: FORWARD-TO-AS2016-443)

-> LB-VS 10.96.65.125:443 (as2016.bkk-mobiloil.de)

 

 

Auf dem Kemp ist virtueller Service (as2016.bkk-mobiloil.de)

:

 

 

Computergenerierter Alternativtext: 1096.65.125:443 tcp Exchange Native ActiveSync \*ESP as2016. bkk-mob L.de e 10.9665.234 e 10.9665.245 Modify {width="13.864583333333334in" height="0.6354166666666666in"}

 

 

Computergenerierter Alternativtext: e-Back Basic Properties Standard Options SN\_ Properties (Acceleration Enabled) A Add re Æ Typ e Enable ESP ESP Logging Mode SSO D Hosts &cLuded itted Grm\_.p SID(s) Exchange Native ActiveSync Set Nickname Set Alternate Address HTTP-HTTPÆ-HTTPS v l_lw Cm-Inection: Weight Limit Duplicate VIP Change Address Expon Template Add New AdvancMt Properties ESP options Real Sewers IP Ad(fress (BKKMSX001.bkk (BKKMSX002bkk Client Certificate AS2016 /microsoft-server-actives BKK-MOBILOIL v HTTPS Protocol Set Allowed Virtual Hosts Set Allowed Directories Set Excluded Directories Set Permitted Groups Set Permitted Group SIDS SeNer Mode Side anfiguætion Real Check Method Checked PWt URL Cod HTTP/I.I HTTPA_I HTTP Reply 200 Pattem ml a n ced Opti Lde) Lde) Id 113 114 Set Check P on /microsoft-server-activesync,\'health set URL Set Status Codes Set Hos t GET v Set Pattern Show Headers Forwarding rnethod Operation Disable Modify Disable Modify Delete Delete {width="7.53125in" height="3.9895833333333335in"}

 

 

Computergenerierter Alternativtext: Standard Options re ncy Subnet Requests Opti Scheduling Method Idle L/ Æ fw NAT of Disabled None round robin 86400 Set Idle Timeout Normal-Service {width="7.479166666666667in" height="1.9375in"}

 

 

 

Computergenerierter Alternativtext: SSL Properties SSL Supported Require SNI Client verify using ocsp Client Cvtifiæte SNI strict T rarEport Security Header CZhLS1_o CZhLS1_1 øTLS1_2 øTLS1_3 Kemp tbkklb-mgmtbkk-mobiloil_l LDAP Odap_bkk-mobiloiL del OOS loos_bkk-mobiloiL del Outlook toutlookbkk-mobiloiLdel Manage Certificates Assigned CipheÆ ECDHE-ECDSA-AES256-GCM-SHA384 OHE-DSS-AES256-GCM-SHA384 ECDHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES256-GCM-SHA384 ECDHE-RSA-AES256-SHA384 ECDHE-ECDSA-AES256-SHA384 Assigned Certifiate as2016-ext Set Certificates Modit•,• Cipher Set lient Certificates and pass DER through as X-CLIENT-CERT requi.d Set SNI H ostname Dont add the Strict Transpon Security Header {width="7.53125in" height="2.9479166666666665in"}

 

 

 

Computergenerierter Alternativtext: Advanced Properties Co ntent Switching HTTP selection Rules HTTP E,-EbLe HTTP,Q stack Ma Licious Requests Add to Copy Header in Add HTTP •So ny- Sem•er Not AWLabLe HandLing Defa u It specific Access control Enable Disabled Show Selection Rules Show Header Rules Set H e a der Set H e ade rs To Legacy Operation(X-Fonvarded-For) v set server Address Code set Redirect URL URL: Set Default Gateway Access Control {width="7.447916666666667in" height="2.5833333333333335in"}

 

 

 

SSO Auf dem Kemp :

 

 

 

Computergenerierter Alternativtext: Server Side Single Sign On Configurations BKK-MOBILOIL Operation r.•lodify Delete {width="5.90625in" height="1.1145833333333333in"}

 

 

Computergenerierter Alternativtext: Domain BKK-MOBILOIL Authenti.tion Key Distribution Nam e Kerberos Constrained Delegation BKK-MOBILOILDE bkkdc013 bkk-mobllo Lde bkklb001 Set Kerberos realm Set Kerberos KOC Set KCD trusted user password {width="8.479166666666666in" height="2.03125in"}

 

 

 

 

IIS auf den MSX Servern

 

 

Computergenerierter Alternativtext: Authentication Group by: No Grouping Anc Authent n ASP.NET Impersonation Basic Authentication Digest Authentication Forms A uthentication Windows Authentication Disabled Disabled Disable\' Disabled Disablel Enabled Response Type HTTP 401 Challenge HTTP 401 Challenge HTTP 302 Login/Redirect HTTP 401 Challenge {width="2.3020833333333335in" height="1.25in"}

 

Erfasster Bildschirmausschnitt: 19.09.2019 14:10

Active Sync Log Suche

 

 

 

 

Suche nach Einträge mit BKK-MOBILOIL\FrickeM 10.96.65.243 Apple-iPhone1

 

oder Teile daraus Name kann auch Herr Heise sein

 

zu Finden unter C:\inetpub\logs\LogFiles\W3SVC1

 

MDM Einstellungen :

 

unter Konfiguration :

 

Computergenerierter Alternativtext: L L L L L L L L remove i Mcme ActiveSync (native) EnableActivationLock iOS update Remcme Native ActiveSync Wifi Credentials BKKCA entfernen BKKROOTCA entfemen BKKDHCPOOI BKKDHCP002 Exchange onen OS-1_lpdate steuem Profilentfemun.g An meld e i nformationen Profilentfemun.g Profilentfemun.g An meld e i nformationen An meld e i nformationen 12.1216 050717 201117 21_0€18 IS:1Y19 184010 281118 12.3027 281118 12.3050 2803_19 2803_19 121016 123t6:sa 21.05.19 o sol 1710-09-33 1 so. 19 1 ss7:27 210618 16:1319 270918 28.1118 28.1118 12:30so 28.0319 28.0319 125607 Ausstehend Fehler Bereitstellung 10 Installiert Mehr anzeigen {width="7.947916666666667in" height="1.3333333333333333in"}

 

XenMobile

https://xenmobile.bkk-mobiloil.de:4443/index_uc.html#configure

Erfasster Bildschirmausschnitt: 19.09.2019 14:17

 

 

 

 

Computergenerierter Alternativtext: XenMobile Exchange 1 Richtlinienlnfo 2 Plattformen IOS macOS Android HTC Analysieren Me-dien Verwalten Konfigurieren Share\* Registrierungsprofile Bereitstellungsgruppen Exchange Mit dieser Richtlinie konfigurieren Sie Microsoft Exchange ActiveSync. damit Benutzer Exchange-E-MaiI auf ihren Geräten ausführen könmem Beim Erstellen dieser Richtlinie brauchen Sie den Hostnamen Oder die IP-Adresse des Exchange-sewers. Exchange \' Exchange \' SSL verwenden Dorm n e Benutzer E-Mail-Adresse E-Mail-synchronisierungsintervall Identitätsanmeldeinformationen (schlüsselspeicher Oder Verschieben von E-Mails zwischen Konten autorisieren E-Mail nur von Milanwendung senden Synchronisierung \*tueller E-Mails deaktivieren SIMI ME aktivieren SIMIME-Option für einzene Nachrichten aktivieren Richt\'inie entfernen Benutzer dart Richt\'inie entfernen Bereitstellungsregeln Sluser_rnail) mx1bkk-mobiI-c4Lde SK user_donainname) q user_usemamey Sluser_rnail) 1 Monat user Ce\'tiflcate Datum auswäNen Zeit bis zum Entfemen (in Stunden) Android TouchDown Android Enterprise Samsung SAFE Samsung KNOX Windows Phone Windows Desktop/Tablet 3 Zuweisung {width="6.5in" height="3.9375in"}

 

XenMobile

https://xenmobile.bkk-mobiloil.de:4443/index_uc.html#configure

Erfasster Bildschirmausschnitt: 19.09.2019 14:16