Microsoft's nieuw gelanceerde Outlook-app voor iOS en Android is nog niet klaar voor gebruik door bedrijven

Pictogram voor leestijd 4 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Outlook iPad-app

Microsoft heeft onlangs de release aangekondigd van Outlook voor iOS en een preview van Outlook voor Android. De nieuwe Outlook-app brengt de belangrijkste tools samen die je nodig hebt om dingen voor elkaar te krijgen - je e-mail, agenda, contacten en bestanden - zodat je zelfs op het kleinste scherm meer gedaan krijgt. Hoewel deze app buitengewoon goed is en voor de meesten van ons goed werkt, zijn bedrijfsbeheerders niet zo blij met deze app. Deze app heeft veel discussies veroorzaakt over beveiliging en de manier waarop de applicatie en de back-endinfrastructuur met gebruikersreferenties omgaan.

Paul Cunningham, een Exchange Server MVP, somt de volgende problemen op met de nieuwe Outlook-app:

  • Microsoft slaat uw inloggegevens op (in het geval van Gmail geloof ik dat OAuth in plaats daarvan wordt gebruikt). Hoe worden ze opgeslagen? Dit is in dit stadium nog niet gecommuniceerd. Ik vertrouw er echter op dat Microsoft mijn gegevens, inclusief mijn inloggegevens, veilig opslaat, en dat geldt ook voor duizenden organisaties over de hele wereld (neem DirSync met Password Sync als voorbeeld).
  • Het bedrijfsbeleid wordt geschonden. Het verstrekken van uw gebruikersreferenties aan een derde partij is een schending van veel IT-gebruiksbeleid en de app maakt eindgebruikers niet duidelijk dat dit gebeurt. In feite zou de typische eindgebruiker geen idee hebben dat dit gebeurt.
  • Gegevens worden opgeslagen in de VS. Voor organisaties met datasoevereiniteit of regelgevingskwesties met offshore dataopslag zal dit een probleem zijn.

Een ander probleem is de bestandsbeveiliging. wijst op het volgende,

De app heeft ingebouwde connectoren voor OneDrive, Dropbox en Google Drive. Dat betekent dat een gebruiker zijn persoonlijke account binnen de app kan instellen en alle e-mailbijlagen kan delen met behulp van die services. Of gebruik bestanden van die diensten binnen zijn bedrijfsmailaccount. Dat is een nachtmerrie voor gegevensbeveiliging.

Zoals we allemaal weten, heeft Microsoft zojuist de Accompli-app hernoemd en uitgebracht als nieuwe Outlook-apps voor iOS en Android. Het Outlook-team heeft al aangekondigd dat ze gebruikersgerichte functies zullen toevoegen die ons helpen nog meer gedaan te krijgen terwijl ze onderweg zijn, en ze zullen ook de mogelijkheden uitbreiden die belangrijk zijn voor IT, zoals beheer van mobiele apparaten. Momenteel lijkt Outlook meer gericht te zijn op eindgebruikers en de belangrijkste gebruikerservaring. Ik weet zeker dat Microsoft het in de nabije toekomst IT-vriendelijk voor bedrijven zal maken.

Microsoft Outlook-app die gebruikersreferenties opslaat, is volgens het privacybeleid van deze app.

“We bieden een service die de levering van uw e-mail op uw apparaat indexeert en versnelt. Dat betekent dat onze service uw inkomende en uitgaande e-mailberichten ophaalt en veilig naar de app op uw apparaat pusht. Evenzo haalt de service de agendagegevens en adresboekcontacten op die aan uw e-mailaccount zijn gekoppeld en stuurt deze veilig naar de app op uw apparaat. Die berichten, agenda-afspraken en contacten, samen met de bijbehorende metadata, kunnen tijdelijk veilig worden opgeslagen en geïndexeerd, zowel op onze servers als lokaal in de app op uw apparaat. Als uw e-mails bijlagen hebben en u vraagt ​​om deze in onze app te openen, haalt de service ze op van de mailserver, slaat ze tijdelijk veilig op onze servers op en levert ze aan de app.”

“Als je besluit om je aan te melden om de dienst te gebruiken, moet je een account aanmaken. Dat vereist dat u de e-mailadressen opgeeft waartoe u toegang wilt tot onze service. Sommige e-mailaccounts (die bijvoorbeeld Microsoft Exchange gebruiken) vereisen ook dat u uw inloggegevens voor e-mail opgeeft, inclusief uw gebruikersnaam, wachtwoord, server-URL en serverdomein. Andere accounts (bijvoorbeeld Google Gmail-accounts) gebruiken het OAuth-autorisatiemechanisme, waarvoor we geen toegang hoeven te krijgen tot uw wachtwoord of uw wachtwoord hoeven op te slaan.”

Als de huidige architectuur van de Outlook-app niet voldoet aan uw bedrijfsbeveiligingsbeleid, kunt u ActiveSync-regels voor toestaan/blokkeren/quarantainebeleid gebruiken om de app te blokkeren. De Outlook-app wordt in Exchange ActiveSync-beheerschermen geïdentificeerd met de apparaatfamilie 'outlook-iOS-Android/1.0?.

U kunt de reactie van Microsoft lezen hier.

Lees meer over dit probleem hier.

Meer over de onderwerpen: apps, Download, onderneming, microsoft, beheer van mobiele apparaten, vooruitzicht, veiligheid