Microsoftin hiljattain lanseeraama Outlook-sovellus iOS:lle ja Androidille ei ole vielä valmis yrityskäyttöön

Lukuajan kuvake 4 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Outlook iPad -sovellus

Microsoft ilmoitti äskettäin Outlook for iOS:n ja Outlook for Androidin esikatselun julkaisemisesta. Uusi Outlook-sovellus kokoaa yhteen tärkeimmät työkalut, joita tarvitset asioiden hoitamiseen – sähköpostisi, kalenterisi, yhteystietosi ja tiedostosi – ja auttaa sinua saamaan enemmän aikaan jopa pienimmällä näytöllä. Vaikka tämä sovellus on erittäin hyvä ja se toimii hyvin useimmille meistä, yritysten järjestelmänvalvojat eivät ole niin tyytyväisiä tähän sovellukseen. Tämä sovellus on herättänyt paljon keskustelua turvallisuudesta ja tavasta, jolla sovellus ja sen taustainfrastruktuuri käsittelevät käyttäjän tunnistetietoja.

Paul Cunningham, Exchange Serverin MVP, luettelee seuraavat uuden Outlook-sovelluksen ongelmat,

  • Microsoft tallentaa kirjautumistietosi (Gmailin tapauksessa uskon, että sen sijaan käytetään OAuthia). Miten niitä säilytetään? Tästä ei ole tiedotettu tässä vaiheessa. Luotan kuitenkin, että Microsoft säilyttää tietoni, mukaan lukien valtuustietoni, turvallisesti, samoin kuin tuhannet organisaatiot ympäri maailmaa (esimerkiksi DirSync ja Password Sync).
  • Yritysten käytäntöjä rikotaan. Käyttäjätunnusten antaminen kolmannelle osapuolelle rikkoo monia IT-käyttökäytäntöjä, eikä sovellus tee loppukäyttäjille selväksi, että näin tapahtuu. Itse asiassa tyypillinen loppukäyttäjä ei tietäisi, että näin tapahtuu.
  • Tietoja säilytetään Yhdysvalloissa. Organisaatioille, joilla on tietojen riippumattomuuteen tai sääntelyyn liittyviä ongelmia offshore-tietojen tallennuksen kanssa, tämä on ongelma.

Toinen ongelma liittyy tiedostojen suojaukseen. huomauttaa seuraavaa,

Sovelluksessa on sisäänrakennetut liittimet OneDriveen, Dropboxiin ja Google Driveen. Tämä tarkoittaa, että käyttäjä voi määrittää henkilökohtaisen tilinsä sovelluksessa ja jakaa kaikki sähköpostin liitteet näiden palvelujen avulla. Tai käytä näiden palvelujen tiedostoja yrityksen sähköpostitilillä. Se on tietoturvan painajainen.

Kuten me kaikki tiedämme, Microsoft nimesi juuri Accompli-sovelluksen uudelleen ja julkaisi sen uusina Outlook-sovelluksina iOS:lle ja Androidille. Outlook-tiimi on jo ilmoittanut lisäävänsä käyttäjäkohtaisia ​​ominaisuuksia, joiden avulla saamme entistä enemmän aikaan liikkeellä ollessamme, ja he myös laajentavat IT:lle tärkeitä ominaisuuksia, kuten mobiililaitteiden hallintaa. Tällä hetkellä Outlook näyttää olevan keskittynyt enemmän loppukäyttäjiin ja ydinkäyttökokemukseen. Olen varma, että Microsoft tekee siitä yritys-IT-ystävällisen lähitulevaisuudessa.

Microsoft Outlook -sovellus, joka tallentaa käyttäjän tunnistetiedot, on tämän sovelluksen tietosuojakäytännön mukainen.

”Tarjoamme palvelun, joka indeksoi ja nopeuttaa sähköpostisi toimittamista laitteellesi. Tämä tarkoittaa, että palvelumme hakee saapuvat ja lähtevät sähköpostisi ja työntää ne turvallisesti laitteesi sovellukseen. Samoin palvelu hakee sähköpostitiliisi liittyvät kalenteritiedot ja osoitekirjan yhteystiedot ja työntää ne turvallisesti laitteesi sovellukseen. Nämä viestit, kalenteritapahtumat ja yhteystiedot sekä niihin liittyvät metatiedot voidaan väliaikaisesti tallentaa ja indeksoida turvallisesti sekä palvelimillemme että paikallisesti laitteesi sovelluksessa. Jos sähköposteissasi on liitteitä ja pyydät niiden avaamista sovelluksessamme, palvelu hakee ne sähköpostipalvelimelta, tallentaa ne turvallisesti väliaikaisesti palvelimillemme ja toimittaa ne sovellukseen."

"Jos päätät rekisteröityä käyttämään palvelua, sinun on luotava tili. Tämä edellyttää, että annat sähköpostiosoitteet, joita haluat käyttää palvelussamme. Jotkin sähköpostitilit (esimerkiksi Microsoft Exchangea käyttävät) edellyttävät myös sähköpostin kirjautumistietojesi antamista, mukaan lukien käyttäjänimesi, salasanasi, palvelimen URL-osoite ja palvelimen toimialue. Muut tilit (esimerkiksi Google Gmail -tilit) käyttävät OAuth-valtuutusmekanismia, joka ei vaadi meidän pääsyä salasanaasi tai tallentaa sitä."

Jos Outlook-sovelluksen nykyinen arkkitehtuuri ei täytä yrityksen suojauskäytäntöjäsi, voit estää sovelluksen ActiveSyncin salli-/estä-/karanteenikäytäntösäännöillä. Outlook-sovellus tunnistetaan Exchange ActiveSync -hallintanäytöissä laiteperheellä "outlook-iOS-Android/1.0?".

Voit lukea Microsoftin vastauksen tätä.

Lue lisää tästä aiheesta tätä.

Lisää aiheista: sovellukset, download, yritys, microsoft, mobiililaitteiden hallintaa, näkymät, turvallisuus