L'application Outlook récemment lancée par Microsoft pour iOS et Android n'est pas encore prête pour une utilisation en entreprise

Icône de temps de lecture 4 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Application iPad Outlook

Microsoft a récemment annoncé la sortie d'Outlook pour iOS et un aperçu d'Outlook pour Android. La nouvelle application Outlook rassemble les outils de base dont vous avez besoin pour accomplir vos tâches (votre messagerie, votre calendrier, vos contacts et vos fichiers) pour vous aider à en faire plus, même sur le plus petit écran. Bien que cette application soit extrêmement bonne et qu'elle fonctionne bien pour la plupart d'entre nous, les administrateurs d'entreprise ne sont pas si satisfaits de cette application. Cette application a suscité de nombreuses discussions autour de la sécurité et de la manière dont l'application et son infrastructure back-end gèrent les informations d'identification des utilisateurs.

Paul Cunningham, un MVP Exchange Server répertorie les problèmes suivants avec la nouvelle application Outlook,

  • Microsoft stocke vos informations d'identification (dans le cas de Gmail, je pense que OAuth est utilisé à la place). Comment sont-ils stockés ? Cela n'a pas été communiqué à ce stade. Cependant, je fais confiance à Microsoft pour stocker en toute sécurité mes données, y compris mes informations d'identification, tout comme des milliers d'organisations à travers le monde (prenez DirSync avec Password Sync comme exemple).
  • Les politiques de l'entreprise sont violées. Fournir vos informations d'identification d'utilisateur à un tiers constitue une violation de nombreuses politiques d'utilisation informatique, et l'application n'indique pas clairement aux utilisateurs finaux que cela se produit. En fait, l'utilisateur final typique n'aurait aucune idée de ce qui se passe.
  • Les données sont stockées aux États-Unis. Pour les organisations ayant la souveraineté des données ou des problèmes de réglementation avec le stockage de données offshore, ce sera un problème.

Un autre problème concerne la sécurité des fichiers. signale ce qui suit,

L'application dispose de connecteurs intégrés pour OneDrive, Dropbox et Google Drive. Cela signifie qu'un utilisateur peut configurer son compte personnel dans l'application et partager toutes les pièces jointes à l'aide de ces services. Ou utiliser les fichiers de ces services dans son compte de messagerie d'entreprise. C'est un cauchemar pour la sécurité des données.

Comme nous le savons tous, Microsoft vient de renommer l'application Accompli et de la publier en tant que nouvelles applications Outlook pour iOS et Android. L'équipe d'Outlook a déjà annoncé qu'elle ajoutera des fonctionnalités axées sur l'utilisateur qui nous aideront à en faire encore plus lors de nos déplacements, et qu'elle étendra également les capacités importantes pour l'informatique, telles que la gestion des appareils mobiles. Actuellement, Outlook semble être plus axé sur les utilisateurs finaux et l'expérience utilisateur principale. Je suis sûr que Microsoft le rendra convivial pour les entreprises dans un avenir proche.

L'application Microsoft Outlook stockant les informations d'identification de l'utilisateur est conforme à la politique de confidentialité de cette application.

« Nous fournissons un service qui indexe et accélère la livraison de vos e-mails sur votre appareil. Cela signifie que notre service récupère vos e-mails entrants et sortants et les transmet en toute sécurité à l'application sur votre appareil. De même, le service récupère les données du calendrier et les contacts du carnet d'adresses associés à votre compte de messagerie et les transmet en toute sécurité à l'application sur votre appareil. Ces messages, événements de calendrier et contacts, ainsi que leurs métadonnées associées, peuvent être temporairement stockés et indexés en toute sécurité à la fois sur nos serveurs et localement sur l'application de votre appareil. Si vos e-mails contiennent des pièces jointes et que vous demandez à les ouvrir dans notre application, le service les récupère depuis le serveur de messagerie, les stocke temporairement en toute sécurité sur nos serveurs et les transmet à l'application.

« Si vous décidez de vous inscrire pour utiliser le service, vous devrez créer un compte. Cela nécessite que vous fournissiez la ou les adresses e-mail auxquelles vous souhaitez accéder avec notre service. Certains comptes de messagerie (ceux qui utilisent Microsoft Exchange, par exemple) exigent également que vous fournissiez vos identifiants de connexion à la messagerie, y compris votre nom d'utilisateur, votre mot de passe, l'URL du serveur et le domaine du serveur. D'autres comptes (comptes Google Gmail, par exemple) utilisent le mécanisme d'autorisation OAuth qui ne nous oblige pas à accéder ou à stocker votre mot de passe.

Si l'architecture actuelle de l'application Outlook ne respecte pas les politiques de sécurité de votre entreprise, vous pouvez utiliser les règles des politiques d'autorisation/blocage/quarantaine d'ActiveSync pour bloquer l'application. L'application Outlook est identifiée dans les écrans de gestion d'Exchange ActiveSync avec la famille d'appareils 'outlook-iOS-Android/1.0?.

Vous pouvez lire la réponse de Microsoft ici.

En savoir plus sur ce problème ici.

En savoir plus sur les sujets : applications, download, entreprise, microsoft, gestion des appareils mobiles, perspective, sécurité