OWA登录多因素验证

Web上的Outlook或Outlook Web Access(OWA)是本地电子邮件和任务管理应用程序Microsoft Outlook的基于浏览器的对应物。该解决方案让企业用户直接从网络浏览器访问Microsoft Exchange的电子邮件、日历、任务和联系人,确保登录OWA至关重要。现有的基于用户名和密码的身份验证过程被认为不够安全。未经授权访问用户的OWA界面可能会暴露敏感业务信息和用户之间的机密电子邮件通信。

使用ADSelfService Plus安全登录OWA

一个有效的解决方案是通过双重身份验证或多因素身份验证(MFA)来补充登录的进一步身份验证级别。ManageEngine的ADSelfService Plus是一个集成的自助密码管理和单点登录解决方案,实现了这一点。该产品通过在默认用户名和密码之外实现额外的身份验证步骤,为OWA和Exchange管理中心(EAC)登录提供MFA。这意味着,即使用户的凭据被滥用,强制执行的MFA流程也能防止用户帐户被盗。与其他解决方案不同,ADSelfService Plus不仅提供双重身份验证,还包括最多启用三个额外身份验证因素的选项。MFA是通过各种身份验证方法实现的,包括生物识别身份验证、Microsoft Authenticator和YubiKey身份验证。

OWA登录的MFA如何工作?

要为OWA和EAC登录配置MFA,必须在Exchange服务器中安装ADSelfService Plus的OWA连接器。该连接器充当Exchange服务器和ADSelfService Plus之间的中介,在OWA和EAC登录期间启用MFA。一旦满足这些要求,将进行如下所示的过程:

OWA登录的多因素身份验证

  1. 用户尝试登录OWA或EAC。
  2. 要求用户在OWA应用程序中完成主要身份验证。
  3. 如果成功,OWA应用程序将向ADSelfService Plus连接器传递请求,该连接器通知ADSelfService Plus继续执行身份验证因素。
  4. 如果用户成功完成所有所需的身份验证因素,他们将登录到OWA或EAC。

OWA和EAC登录的MFA可以为以下Exchange版本配置:

  • Exchange Server 2012
  • 交换器服务器2013
  • 交换器服务器2016
  • 交换器服务器2019

支持的身份验证方法:

为什么选择ADSelfService Plus?

使用ADSelfService Plus的MFA进行OWA登录提供以下好处:

  • 可自定义和粒度配置:为属于某些域、组和组织单位的用户启用特定的身份验证方法和身份验证因子数量。
  • 实时审计报表:查看有关OWA和EAC登录尝试的详细报表,包括登录时间、使用的身份验证方法以及身份验证成功或失败状态等信息。
  • 整体配置:使用MFA保护OWA和EAC登录,以及Windows、macOS和Linux机器的本地和远程登录,以及安全VPN登录,以提供全面的端点安全。
  • 实现监管合规性:遵守NIST和PCI-DSS等监管要求,这些要求建议启用MFA访问电子邮件帐户。

在网络上使用MFA for Outlook保护企业电子邮件

 立即下载免费试用版!  请求演示

常见问题解答

1.什么是OWA?

微软的网络Outlook,以前称为Outlook Web App或Outlook Web Access(OWA),是一种在线电子邮件服务,使用户能够从任何连接到互联网的计算机访问他们的电子邮件、日历和联系人。网络上的Outlook是为在网络浏览器上运行而量身定制的,它为用户提供了一种远程管理电子邮件和其他数据的方法。

2.OWA MFA是做什么的?

通常,在网络上连接到Outlook时,用户仅使用用户名和密码进行身份验证。Web上的Outlook MFA确保用户在登录网络上的Outlook时,使用多个身份验证器以及用户名和密码验证其身份。

3.我的组织需要网络上的Outlook的MFA吗?

是的,使用MFA保护组织中Web上的所有Outlook和Exchange管理中心(EAC)登录至关重要。为了防止违规行为,建议使用强大的身份验证措施,如生物识别技术,而不是传统的用户名和密码方法,特别是因为Outlook允许用户从任何地方的任何网络浏览器访问他们的电子邮件、日历、任务和联系人。在网络上为本地Exchange和Outlook启用MFA时,即使用户的凭据被攻击者入侵,您也可以防止其帐户被入侵。

4.如何在我的组织中为Web上的Outlook设置MFA?

您可以使用ADSelfService Plus通过几个简单的步骤在Web上轻松部署Outlook和EAC登录的MFA。ADSelfService Plus允许您在登录期间启用两个以上的身份验证器,并包括生物识别和YubiKey等现代身份验证因素。

查看此详细的演练,了解如何使用ADSelfService Plus在组织中为Web上设置Outlook的MFA。您还可以与我们的产品专家一起安排个性化的网络演示,或致电+1.312.528.3085或sales@manageengine.com与我们的销售团队联系,以获得任何进一步的帮助。

聚焦

密码自助服务

通过允许Active Directory用户自助服务密码重置/帐户解锁任务,免费参加冗长的服务台电话。使用ADSelfService Plus“更改密码”控制台为Active Directory用户轻松更改密码。

单点登录的一个身份

获得对100多个云应用程序的无缝一键访问。通过企业单点登录,用户可以使用其Active Directory凭据访问其所有云应用程序。感谢ADSelfService Plus!

密码/帐户过期通知

亲密的Active Directory用户通过邮寄这些密码/帐户过期通知来了解他们即将到来的密码/帐户过期。

密码同步器

自动同步跨多个系统的Windows Active Directory用户密码/帐户更改,包括Office 365、G Suite、IBM iSeries等。

密码策略执行器

通过强制Active Directory用户通过显示密码复杂性要求来遵守合规密码,使用ADSelfService Plus确保强大的用户密码能够抵御各种黑客威胁。

目录自我更新企业搜索

门户网站允许Active Directory用户更新他们的最新信息,并使用搜索的个性的搜索键(如联系号码)来搜索有关对等体的信息。

 

我们的客户