
Gestione di Exchange ActiveSync
Per impostazione predefinita, Exchange ActiveSync è abilitato. Tutti gli utenti che dispongono di una cassetta postale di Exchange possono sincronizzare i propri dispositivi mobili con il server Microsoft Exchange.
È possibile eseguire le seguenti attività di Exchange ActiveSync:
-
Abilitare e disabilitare Exchange ActiveSync per gli utenti
-
Impostare criteri quali la lunghezza minima della password, il blocco del dispositivo e il numero massimo di tentativi di immissione della password non riusciti
-
Avviare la cancellazione remota dati per cancellare tutti i dati da un dispositivo portatile perduto o rubato
-
Eseguire numerosi rapporti per la visualizzazione o l'esportazione in un rapporto di segnalazione
Protezione in Exchange ActiveSync
È possibile configurare Exchange ActiveSync per l'utilizzo della crittografia SSL (Secure Sockets Layer) per le comunicazioni tra il server Exchange e il client dispositivo mobile. L'autenticazione basata sui certificati utilizza un certificato autofirmato, un certificato di un'infrastruttura a chiave pubblica (PKI) o un certificato commerciale di terze parti. L'autenticazione basata su certificato può essere utilizzata con altre funzionalità di protezione, quali la pulitura locale del dispositivo e una password, per utilizzare dispositivo mobile come se fosse una smartcard. La chiave privata e il certificato per l'autenticazione client vengono memorizzate nel dispositivo. Se un utente non autorizzato tenta di ignorare la password del dispositivo, tutti i dati dell'utente verranno ripuliti, tra cui il certificato e la chiave privata. Come ulteriore misura di protezione, è possibile distribuire il metodo di autenticazione a due fattori RSA SecurID nel server Exchange.
Funzionalità di protezione del dispositivo in Exchange ActiveSync
Oltre alla possibilità di configurare le opzioni di protezione per le comunicazioni tra il server Exchange e i dispositivi mobili, Exchange ActiveSync offre le seguenti funzionalità per il miglioramento della protezione dei dispositivi mobili:
-
Cancellazione remota dati Se il dispositivo viene perduto, rubato o in qualche modo danneggiato, è possibile eseguire un comando di cancellazione remota dati dal computer Exchange Server o da un qualsiasi browser Web utilizzando Microsoft Office Outlook Web Access. Questo comando cancellerà tutti i dati dal dispositivo mobile.
-
Criteri di password per il dispositivo Exchange ActiveSync consente di configurare diverse opzioni per la password del dispositivo. Ad esempio:
-
Lunghezza minima password (caratteri) Questa opzione specifica la lunghezza della password per il dispositivo. La lunghezza predefinita è quattro caratteri, ma la password può contenere fino a 18 caratteri.
-
Richiedi password alfanumerica Questa opzione determina l'affidabilità della password. Oltre ai valori numerici, è possibile imporre l'utilizzo di caratteri o simboli nella password.
-
Tempo di inattività (secondi) Questa opzione determina per quanto tempo il dispositivo deve rimanere inattivo prima che all'utente venga richiesta la password di sblocco del dispositivo.
-
Cancella dispositivo dopo fallimento (tentativi) Questa opzione consente di specificare se cancellare o meno la memoria del dispositivo dopo più tentativi non riusciti di immettere la password.