Les faiblesses rencontrées dans le cas d’une architecture de messagerie avec des connexions à partir de terminaux mobiles étaient les suivantes :
Les faiblesses des terminaux mobiles
– Contrôle des terminaux synchronisés (possibilité de supprimer les données du terminal) ;
– Maîtrise de la flotte mobile (empêcher la synchronisation de la boîte aux lettres sur n’importe quel terminal).
Microsoft, qui conserve sa fonctionnalité ActiveSync pour la synchronisation avec des terminaux mobiles, permet de gérer les terminaux synchronisés de deux manières :
– OWA : le client, qui s’est fait voler ou qui a perdu son terminal, peut lui-même effectuer des actions d’effacement à distance. En effet, celui-ci peut effectuer la suppression des données présentes sur son terminal ;
– EMC : depuis la console de management Exchange, l’administrateur Exchange peut voir les terminaux affectés à l’utilisateur. Il peut alors, supprimer un partenariat avec un terminal ou alors effectuer un effacement des données à distance.
Cependant, ces solutions ne permettent pas de maîtriser les terminaux sur lesquels la boîte aux lettres est synchronisée.
Pour ce faire, il est préférable de mettre en place un système de certificats clients qui peuvent être déployés avec la stratégie ActiveSync.
Cela permet alors de maîtriser la synchronisation de la boîte aux lettres sur plusieurs terminaux. En effet, le souci sans cette stratégie est que l’utilisateur peut configurer n’importe quel terminal qui fonctionne avec ActiveSync sans que l’administrateur ne puisse avoir le moindre contrôle.
Il faut alors générer des certificats clients pour les terminaux mobiles, implémenter ces certificats sur Exchange 2010 et les installer sur les terminaux mobiles (en l’envoyant par mail et l’installant localement).
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
