L'app Outlook di Microsoft lanciata di recente per iOS e Android non è ancora pronta per l'utilizzo aziendale

Icona del tempo di lettura 4 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Applicazione per iPad di Outlook

Microsoft ha recentemente annunciato il rilascio di Outlook per iOS e un'anteprima di Outlook per Android. La nuova app Outlook riunisce gli strumenti di base di cui hai bisogno per svolgere le tue attività (e-mail, calendario, contatti e file) aiutandoti a fare di più anche sullo schermo più piccolo. Sebbene questa app sia estremamente buona e funzioni bene per la maggior parte di noi, gli amministratori aziendali non sono così contenti di questa app. Questa app ha creato molte discussioni sulla sicurezza e sul modo in cui l'applicazione e la sua infrastruttura back-end gestiscono le credenziali degli utenti.

Paul Cunningham, un MVP di Exchange Server, elenca i seguenti problemi con la nuova app Outlook,

  • Microsoft sta archiviando le tue credenziali (nel caso di Gmail credo che venga utilizzato invece OAuth). Come vengono archiviati? Questo non è stato comunicato in questa fase. Tuttavia, mi fido di Microsoft per archiviare in modo sicuro i miei dati, comprese le mie credenziali, e così fanno migliaia di organizzazioni in tutto il mondo (prendere ad esempio DirSync con Password Sync).
  • Le politiche aziendali vengono violate. Fornire le credenziali utente a una terza parte è una violazione di molte politiche di utilizzo dell'IT e l'app non chiarisce agli utenti finali che ciò si sta verificando. In effetti, l'utente finale tipico non avrebbe idea che ciò stia accadendo.
  • I dati sono archiviati negli Stati Uniti. Per le organizzazioni con sovranità dei dati o problemi normativi con l'archiviazione dei dati off-shore questo sarà un problema.

Un altro problema riguarda la sicurezza dei file. sottolinea quanto segue,

L'app ha connettori integrati per OneDrive, Dropbox e Google Drive. Ciò significa che un utente può configurare il proprio account personale all'interno dell'app e condividere tutti gli allegati di posta utilizzando tali servizi. Oppure usa i file di quei servizi all'interno del suo account di posta aziendale. Questo è un incubo per la sicurezza dei dati.

Come tutti sappiamo, Microsoft ha appena rinominato l'app Accompli e l'ha rilasciata come nuove app di Outlook per iOS e Android. Il team di Outlook ha già annunciato che aggiungerà funzionalità incentrate sull'utente che ci aiuteranno a fare ancora di più mentre sei in movimento e amplieranno anche le funzionalità importanti per l'IT, come la gestione dei dispositivi mobili. Attualmente, Outlook sembra essere più focalizzato per gli utenti finali e l'esperienza utente principale. Sono sicuro che Microsoft lo renderà adatto all'IT aziendale nel prossimo futuro.

L'app di Microsoft Outlook che memorizza le credenziali dell'utente è conforme alla politica sulla privacy di questa app.

“Forniamo un servizio che indicizza e accelera la consegna della tua email al tuo dispositivo. Ciò significa che il nostro servizio recupera i tuoi messaggi e-mail in entrata e in uscita e li invia in modo sicuro all'app sul tuo dispositivo. Allo stesso modo, il servizio recupera i dati del calendario e i contatti della rubrica associati al tuo account e-mail e li invia in modo sicuro all'app sul tuo dispositivo. Tali messaggi, eventi del calendario e contatti, insieme ai metadati associati, possono essere temporaneamente archiviati e indicizzati in modo sicuro sia nei nostri server che localmente sull'app sul tuo dispositivo. Se le tue e-mail hanno allegati e richiedi di aprirle nella nostra app, il servizio le recupera dal server di posta, le archivia temporaneamente in modo sicuro sui nostri server e le consegna all'app.

“Se decidi di registrarti per utilizzare il servizio, dovrai creare un account. Ciò richiede che tu fornisca gli indirizzi e-mail a cui desideri accedere con il nostro servizio. Alcuni account e-mail (quelli che utilizzano Microsoft Exchange, ad esempio) richiedono anche che tu fornisca le credenziali di accesso e-mail, inclusi nome utente, password, URL del server e dominio del server. Altri account (account Google Gmail, ad esempio) utilizzano il meccanismo di autorizzazione OAuth che non richiede l'accesso o la memorizzazione della password".

Se l'architettura corrente dell'app Outlook non soddisfa i criteri di sicurezza aziendali, è possibile utilizzare le regole dei criteri di autorizzazione/blocco/quarantena di ActiveSync per bloccare l'app. L'app Outlook è identificata nelle schermate di gestione di Exchange ActiveSync con la famiglia di dispositivi "outlook-iOS-Android/1.0?".

Puoi leggere la risposta di Microsoft qui.

Leggi di più su questo problema qui.

Maggiori informazioni sugli argomenti: applicazioni, scaricare, impresa, microsoft, gestione dei dispositivi mobili, prospettiva, problemi di