Nově spuštěná aplikace Outlook od společnosti Microsoft pro iOS a Android ještě není připravena pro podnikové použití

Ikona času čtení 4 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Aplikace Outlook pro iPad

Microsoft nedávno oznámil vydání Outlooku pro iOS a náhled Outlooku pro Android. Nová aplikace Outlook spojuje základní nástroje, které potřebujete k provádění věcí – e-maily, kalendář, kontakty a soubory – a pomáhá vám toho zvládnout více i na té nejmenší obrazovce. I když je tato aplikace extrémně dobrá a většině z nás funguje dobře, podnikoví administrátoři s touto aplikací nejsou tak spokojeni. Tato aplikace vyvolala mnoho diskuzí o zabezpečení a způsobu, jakým aplikace a její back-endová infrastruktura zpracovávají uživatelské pověření.

Paul Cunningham, MVP Exchange Server, uvádí následující problémy s novou aplikací Outlook:

  • Microsoft ukládá vaše přihlašovací údaje (v případě Gmailu se domnívám, že se místo toho používá OAuth). Jak jsou uloženy? V této fázi to nebylo sděleno. Věřím však Microsoftu, že bezpečně uloží moje data včetně mých přihlašovacích údajů, stejně jako tisíce organizací po celém světě (vezměte si jako příklad DirSync s Password Sync).
  • Dochází k porušování firemních zásad. Poskytnutí vašich uživatelských pověření třetí straně je porušením mnoha zásad používání IT a aplikace koncovým uživatelům nedává jasně najevo, že k tomu dochází. Ve skutečnosti by typický koncový uživatel neměl tušení, že se to děje.
  • Data jsou uložena v USA. Pro organizace s problémy s datovou suverenitou nebo regulačními problémy s off-shore ukládáním dat to bude problém.

Další problém se týká zabezpečení souborů. poukazuje na následující,

Aplikace má vestavěné konektory pro OneDrive, Dropbox a Disk Google. To znamená, že uživatel si může v aplikaci nastavit svůj osobní účet a sdílet všechny přílohy pošty pomocí těchto služeb. Nebo použít soubory z těchto služeb v rámci jeho firemního poštovního účtu. To je noční můra zabezpečení dat.

Jak všichni víme, Microsoft právě přejmenoval aplikaci Accompli a vydal ji jako nové aplikace Outlook pro iOS a Android. Tým Outlooku již oznámil, že přidá funkce zaměřené na uživatele, které nám pomohou zvládnout ještě více na cestách, a také rozšíří možnosti, na kterých záleží IT, jako je správa mobilních zařízení. V současné době se zdá, že Outlook je více zaměřen na koncové uživatele a základní uživatelskou zkušenost. Jsem si jistý, že Microsoft to v blízké budoucnosti udělá pro podnikové IT.

Aplikace Microsoft Outlook ukládající přihlašovací údaje uživatele je v souladu se zásadami ochrany osobních údajů této aplikace.

„Poskytujeme službu, která indexuje a urychluje doručování vašich e-mailů do vašeho zařízení. To znamená, že naše služba načítá vaše příchozí a odchozí e-mailové zprávy a bezpečně je posílá do aplikace ve vašem zařízení. Podobně služba načte data kalendáře a kontakty z adresáře spojené s vaším e-mailovým účtem a bezpečně je odešle do aplikace ve vašem zařízení. Tyto zprávy, události kalendáře a kontakty spolu s jejich přidruženými metadaty mohou být dočasně uloženy a bezpečně indexovány jak na našich serverech, tak lokálně v aplikaci ve vašem zařízení. Pokud vaše e-maily obsahují přílohy a požádáte o jejich otevření v naší aplikaci, služba je načte z poštovního serveru, bezpečně je dočasně uloží na naše servery a doručí je do aplikace.“

„Pokud se rozhodnete přihlásit k používání služby, budete si muset vytvořit účet. To vyžaduje, abyste poskytli e-mailové adresy, ke kterým chcete přistupovat prostřednictvím naší služby. Některé e-mailové účty (například ty, které používají Microsoft Exchange) také vyžadují zadání přihlašovacích údajů k e-mailu, včetně uživatelského jména, hesla, adresy URL serveru a domény serveru. Jiné účty (například účty Google Gmail) používají autorizační mechanismus OAuth, který od nás nevyžaduje přístup nebo uložení vašeho hesla.“

Pokud aktuální architektura aplikace Outlook nesplňuje vaše podnikové zásady zabezpečení, můžete aplikaci zablokovat pomocí pravidel zásad povolení/blokování/karantény ActiveSync. Aplikace Outlook je na obrazovkách správy Exchange ActiveSync identifikována pomocí rodiny zařízení „outlook-iOS-Android/1.0?“.

Můžete si přečíst odpověď Microsoftu zde.

Přečtěte si více o tomto problému zde.

Více o tématech: aplikace, download, podnik, microsoft, správa mobilních zařízení, výhled, zabezpečení