Deklarative Konfiguration „Exchange“ für Apple-Geräte
Verwende die Exchange-Konfiguration, um Exchange ActiveSync- (EAS) and Exchange Web Services-Accounts (EWS) für Benutzer zu konfigurieren.
In iOS 14 und iPadOS 14 (oder neuer) werden Exchange-Accounts, die für OAuth- und Microsoft-Clouddienste konfiguriert sind (z. B. Office 365 oder outlook.com) automatisch per Upgrade aktualisiert, damit sie den OAuth 2.0-Authentifizierungsdienst von Microsoft verwenden.
Die Exchange-Konfiguration unterstützt Folgendes:
Mindestens unterstützte Betriebssysteme und Kanäle: iOS 15, iPadOS 15, Geteiltes iPad-Benutzer, macOS 13-Benutzer, visionOS 1.1.
Betreuung erforderlich: Nein.
Unterstützte Registrierungstypen: Benutzerregistrierung, Geräteregistrierung, automatische Geräteregistrierung.
Weitere Informationen zu den Anforderungen und den unterstützten Funktionen findest du unter Integration von Apple-Geräten mit Microsoft Exchange.
Einstellung | Description | Erforderlich | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Accountname | Der Name, den die Apps den Benutzern für diesen Exchange-Account anzeigen. Falls nicht vorhanden, erstellt das System einen passenden Standardnamen. | Nein | |||||||||
Aktivierte Protokolltypen | Eine Reihe von Protokolltypen, die auf dem Exchange-Server aktiviert werden können, nach Reihenfolge der Präferenz. Mögliche Werte umfassen Exchange ActiveSync und Exchange Web Services. Wenn das Gerät mehr als einen aufgeführten Protokolltyp unterstützt, wird ein Account für den ersten unterstützten Typ konfiguriert. | Ja | |||||||||
Asset der Benutzeridentität | Asset-Deklaration mit der Benutzeridentität für diesen Account. | Nein | |||||||||
Exchange-Hostname | Dies ist die IP-Adresse oder der vollständig qualifizierte Domainname (FQDN) des Exchange-Hosts. | Ja, außer die Deklaration enthält eine OAuth-Eigenschaft mit SignInURL, bei der „aktiviert“ den Wert „true“ (wahr) hat. | |||||||||
Port | Die Portnummer des EWS-Servers. Das System verwendet dies nur, wenn die Deklaration einen HostName-Wert hat. | Nein | |||||||||
Prinzipal-URL | Der Pfad des EWS-Servers. Das System verwendet dies nur, wenn die Deklaration einen HostName-Wert hat. | Nein | |||||||||
Externer Hostname des Servers | Der externe Hostname (IP-Adresse) des EWS-Servers. Dies ist ein notwendiges Feld, außer die Deklaration enthält eine OAuth-Eigenschaft mit SignInURL, bei der „aktiviert“ den Wert „true“ (wahr) hat. | Nein | |||||||||
Externer Port des Servers | Die externe Portnummer des EWS-Servers. Das System verwendet dies nur, wenn die Deklaration einen HostName-Wert hat. | Nein | |||||||||
Externer Pfad des Servers | Der externe Pfad des EWS-Servers. Das System verwendet dies nur, wenn die Deklaration einen HostName-Wert hat. | Nein | |||||||||
Nutzung von OAuth | Angeben, ob die Verbindung OAuth für die Authentifizierung verwenden soll. Wenn OAuth festgelegt wird, sollte das Passwortfeld leer bleiben. Siehe OAuth-Verzeichnis unten. | Nein | |||||||||
Asset der Accountdaten zur Authentifizierung | Asset-Deklaration mit den Anmeldedaten für diesen Account. Weitere Informationen findest du unter Einstellungen für Accountdaten zur Authentifizierung und Identitätsassets. | Nein | |||||||||
Mail-Dienst aktivieren | Aktiviert den E-Mail-Dienst für diesen Account. | Nein | |||||||||
E-Mail-Dienst sperren | Hindert den Benutzer daran, den Status des E-Mail-Dienstes für diesen Account zu ändern. | Nein | |||||||||
Kontaktedienst aktivieren | Aktiviert den Adressbuchdienst für diesen Account. | Nein | |||||||||
Kontaktedienst sperren | Hindert den Benutzer daran, den Status des Adressbuchdienstes für diesen Account zu ändern. | Nein | |||||||||
Kalenderdienst aktivieren | Aktiviert den Kalenderdienst für diesen Account. | Nein | |||||||||
Kalenderdienst sperren | Hindert den Benutzer daran, den Status des Kalenderdienstes für diesen Account zu ändern. | Nein | |||||||||
Erinnerungendienst aktivieren | Aktiviert den Erinnerungendienst für diesen Account. | Nein | |||||||||
Erinnerungendienst sperren | Hindert den Benutzer daran, den Status des Erinnerungendienstes für diesen Account zu ändern. | Nein | |||||||||
Notizendienst aktivieren | Aktiviert den Notizendienst für diesen Account. | Nein | |||||||||
Notizendienst sperren | Hindert den Benutzer daran, den Status des Notizendienstes für diesen Account zu ändern. | Nein | |||||||||
SMIME | Einstellungen für S/MIME. | Nein |
OAuth-Verzeichnis
Die Einstellungen für das OAuth-Verzeichnis der Exchange-Konfiguration.
Einstellung | Description | Erforderlich | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
OAuth verwenden | Aktiviert OAuth für diesen Account, wenn der Wert „true“ (wahr) ist. | Ja | |||||||||
Anmelde-URL | Die URL, die dieser Account zum Anmelden mit OAuth verwendet. | Nein | |||||||||
Tokenanfrage-URL | Die URL, die dieser Account für Tokenanfragen mit OAuth verwendet. | Nein |
Hinweis: Jeder MDM-Anbieter implementiert diese Einstellungen auf unterschiedliche Weise. In der Herstellerdokumentation zur jeweiligen MDM-Lösung wird beschrieben, wie die verschiedenen Exchange-Einstellungen auf die Benutzer angewendet werden.