Om te herkennen of de aangemelde gebruiker inderdaad degene is die hij of zij beweert te zijn wordt bij voorkeur gebruik gemaakt van Password Authentication of 'Password Authentication' (NTLM) met een LM compatibiliteitsniveau van 2 of meer.
Is uw beveiliging lager (u gebruikt bijvoorbeeld Basic Password Authentication), dan zal telkens gevraagd worden om een wachtwoord op te geven zodra u verbinding met de Exchange server maakt. Bovendien impliceert deze lage vorm van beveiliging een risico, omdat wachtwoorden dan niet versleuteld, maar als leesbare tekst worden verzonden.
Om een zo hoog mogelijke beveiliging in te stellen moet u in aanvulling op de bovenstaande instellingen de volgende selectievakjes inschakelen:
- Wachtwoordverificatie (Password Authentication NTLM)
- Alleen verbinden via SSL (Connect with SSL only)
- De sessie wederzijds verifiëren wanneer er verbinding wordt gemaakt via SSL (Mutually authenticate the session)
Voor de laatste optie is de naam van de server vereist. Tot slot is het aan te raden om deze instellingen onbereikbaar te maken voor de gebruiker, zodat die ze niet kan wijzigen; de ingestelde beveiliging blijft op die manier gewaarborgd. Dat doet u met een beleidsregel (policy) in Active Directory:
- In Group Policy kiest u onder User Configuration\Administrative Templates\Microsoft Office Outlook 2003\Tools voor E Mail Accounts.
- Dubbelklik op Exchange over the Internet User Interface.
- Klik op Enabled om de beleidsregel in te schakelen en te configureren.
- In de keuzelijst kiest u voor Verborgen (Hidden).
|