
Gestion d'Exchange ActiveSync
Par défaut, Exchange ActiveSync est activé. Tous les utilisateurs disposant d'une boîte aux lettres Exchange peuvent synchroniser leur périphérique mobile avec le serveur Microsoft Exchange.
Vous pouvez exécuter les tâches Exchange ActiveSync suivantes :
-
activer et désactiver Exchange ActiveSync pour des utilisateurs ;
-
définir des stratégies telles que la longueur de mot de passe minimale, le verrouillage de périphériques et le nombre maximal de tentatives d'entrée de mot de passe infructueuses ;
-
lancer une réinitialisation à distance pour supprimer toutes les données d'un périphérique perdu ou volé ;
-
générer une série d'états pour affichage et exportation dans une solution de génération d'états.
Sécurité dans Exchange ActiveSync
Vous pouvez configurer Exchange ActiveSync pour utiliser un chiffrement SSL (Secure Sockets Layer) pour les communications entre le serveur Exchange et le périphérique mobile client. Les travaux d'authentification de certificat avec un certificat auto-signé, un certificat d'une infrastructure clé de public existant, ou un certificat de commerce de tiers. Vous pouvez utiliser une authentification basée sur des certificats avec d'autres fonctionnalités de sécurité, par exemple, l'effacement de périphérique local et le mot de passe de périphérique, pour convertir le périphérique mobile en carte à puce. La clé privée et le certificat pour l'authentification du client sont stockés dans la mémoire du périphérique. Si un utilisateur non autorisé tente de forcer le mot de passe du périphérique, toutes les données de l'utilisateur sont purgées. Ces données incluent le certificat et la clé privée. Pour plus de sécurité, vous pouvez déployer une authentification à deux facteurs RSA SecurID sur Exchange.
Fonctionnalités de sécurité de périphérique dans Exchange ActiveSync
Outre la possibilité de configurer des options de sécurité pour les communications entre le serveur Exchange et vos périphériques mobiles, Exchange ActiveSync offre les fonctionnalités suivantes permettant d'améliorer la sécurité des périphériques mobiles :
-
Réinitialisation à distance Si votre périphérique est perdu, volé ou compromis de quelque manière que se soit, vous pouvez émettre une commande de réinitialisation à distance depuis l'ordinateur Exchange Server ou depuis tout navigateur Web à l’aide d’Microsoft Office Outlook Web Access. Cette commande efface toutes les données du périphérique mobile.
-
Stratégies de mot de passe de périphérique Exchange ActiveSync vous permet de configurer plusieurs options pour le mot de passe de périphérique. Ces options sont les suivantes :
-
Longueur minimale du mot de passe (caractères) Cette option spécifie la longueur du mot de passe du périphérique. La longueur par défaut est de quatre caractères mais le mot de passe peut en contenir jusqu'à 18.
-
Exiger un mot de passe alphanumérique Cette option détermine la force du mot de passe. Vous pouvez appliquer l'utilisation d'un caractère ou d'un symbole dans le mot de passe en plus des chiffres.
-
Inactivité (secondes) Cette option détermine le temps pendant lequel le périphérique doit être inactif avant que l'utilisateur ne soit invité à entrer un mot de passe pour déverrouiller le périphérique.
-
Effacer l'appareil après un échec (tentatives) Cette option permet de spécifier si vous voulez que la mémoire de l'appareil soit effacée après plusieurs tentatives d'entrée de mot de passe infructueuses.