Microsofts neu eingeführte Outlook-App für iOS und Android ist noch nicht bereit für den Einsatz in Unternehmen

Symbol für die Lesezeit 4 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Outlook iPad-App

Microsoft hat kürzlich die Veröffentlichung von Outlook für iOS und eine Vorschau von Outlook für Android angekündigt. Die neue Outlook-App vereint die wichtigsten Tools, die Sie zum Erledigen Ihrer Aufgaben benötigen – Ihre E-Mails, Kalender, Kontakte und Dateien – und hilft Ihnen dabei, selbst auf dem kleinsten Bildschirm mehr zu erledigen. Während diese App extrem gut ist und für die meisten von uns gut funktioniert, sind Unternehmensadministratoren mit dieser App nicht so zufrieden. Diese App hat viele Diskussionen über Sicherheit und die Art und Weise ausgelöst, wie die Anwendung und ihre Back-End-Infrastruktur mit Benutzeranmeldeinformationen umgehen.

Paul Cunningham, ein Exchange Server MVP, listet die folgenden Probleme mit der neuen Outlook-App auf:

  • Microsoft speichert Ihre Anmeldeinformationen (im Fall von Gmail glaube ich, dass stattdessen OAuth verwendet wird). Wie werden sie gespeichert? Dies wurde zu diesem Zeitpunkt noch nicht mitgeteilt. Ich vertraue jedoch darauf, dass Microsoft meine Daten, einschließlich meiner Anmeldeinformationen, sicher speichert, und das tun Tausende von Organisationen auf der ganzen Welt (nehmen Sie DirSync mit Password Sync als Beispiel).
  • Unternehmensrichtlinien werden verletzt. Die Weitergabe Ihrer Benutzeranmeldeinformationen an Dritte stellt einen Verstoß gegen viele IT-Nutzungsrichtlinien dar, und die App macht den Endbenutzern nicht deutlich, dass dies geschieht. Tatsächlich hätte der typische Endbenutzer keine Ahnung, dass dies geschieht.
  • Daten werden in den USA gespeichert. Für Organisationen mit Datenhoheit oder regulatorischen Fragen bei der Offshore-Datenspeicherung wird dies ein Problem sein.

Ein weiteres Problem betrifft die Dateisicherheit. weist auf folgendes hin,

Die App verfügt über integrierte Konnektoren zu OneDrive, Dropbox und Google Drive. Das bedeutet, dass ein Benutzer sein persönliches Konto innerhalb der App einrichten und alle E-Mail-Anhänge mit diesen Diensten teilen kann. Oder verwenden Sie Dateien aus diesen Diensten innerhalb seines Firmen-E-Mail-Kontos. Das ist ein Albtraum für die Datensicherheit.

Wie wir alle wissen, hat Microsoft die Accompli-App gerade umbenannt und als neue Outlook-Apps für iOS und Android veröffentlicht. Das Outlook-Team hat bereits angekündigt, dass es benutzerorientierte Funktionen hinzufügen wird, die uns dabei helfen, unterwegs noch mehr zu erledigen, und dass es auch die Funktionen erweitern wird, die für die IT wichtig sind, wie z. B. die Verwaltung mobiler Geräte. Derzeit scheint Outlook mehr auf Endbenutzer und die zentrale Benutzererfahrung ausgerichtet zu sein. Ich bin mir sicher, dass Microsoft es in naher Zukunft unternehmens-IT-freundlich machen wird.

Die Microsoft Outlook-App zum Speichern von Benutzeranmeldeinformationen entspricht der Datenschutzrichtlinie dieser App.

„Wir bieten einen Service, der Ihre E-Mails indiziert und die Zustellung an Ihr Gerät beschleunigt. Das bedeutet, dass unser Dienst Ihre ein- und ausgehenden E-Mail-Nachrichten abruft und sicher an die App auf Ihrem Gerät weiterleitet. Ebenso ruft der Dienst die mit Ihrem E-Mail-Konto verknüpften Kalenderdaten und Adressbuchkontakte ab und überträgt diese sicher an die App auf Ihrem Gerät. Diese Nachrichten, Kalenderereignisse und Kontakte können zusammen mit den zugehörigen Metadaten vorübergehend sicher gespeichert und indiziert werden, sowohl auf unseren Servern als auch lokal in der App auf Ihrem Gerät. Wenn Ihre E-Mails Anhänge haben und Sie anfordern, sie in unserer App zu öffnen, ruft der Dienst sie vom Mailserver ab, speichert sie sicher vorübergehend auf unseren Servern und liefert sie an die App.“

„Wenn Sie sich entscheiden, sich für die Nutzung des Dienstes anzumelden, müssen Sie ein Konto erstellen. Dazu müssen Sie die E-Mail-Adresse(n) angeben, auf die Sie mit unserem Dienst zugreifen möchten. Einige E-Mail-Konten (z. B. solche, die Microsoft Exchange verwenden) erfordern außerdem, dass Sie Ihre E-Mail-Anmeldeinformationen angeben, einschließlich Ihres Benutzernamens, Kennworts, Server-URL und Serverdomäne. Andere Konten (z. B. Google Gmail-Konten) verwenden den OAuth-Autorisierungsmechanismus, bei dem wir nicht auf Ihr Passwort zugreifen oder es speichern müssen.“

Wenn die aktuelle Architektur der Outlook-App Ihre Unternehmenssicherheitsrichtlinien nicht erfüllt, können Sie ActiveSync-Richtlinienregeln zum Zulassen/Blockieren/Quarantäne verwenden, um die App zu blockieren. Die Outlook-App wird in Exchange ActiveSync-Verwaltungsbildschirmen mit der Gerätefamilie „outlook-iOS-Android/1.0“ identifiziert.

Sie können die Antwort von Microsoft lesen hier.

Lesen Sie mehr zu diesem Thema hier.

Mehr zu den Themen: Apps, herunterladen, enterprise, Microsoft, Mobile Geräteverwaltung, Ausblick, Sicherheitdienst