Schritt 2: Exchange konfigurieren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die folgenden Anweisungen beschreiben lediglich die Sperrung des Zugriffs auf Exchange Active Sync mithilfe der Protokolldefinition ExchangeActiveSync. Sie können den Bereich der Protokollsperre gemäß der Protokolldefinition erweitern, auf die in der Dokumentation Client Access Rules in Exchange Online (Client-Zugriffsregeln in Exchange Online) von Microsoft verwiesen wird.

Wenn Sie bereits über Client-Zugriffsregeln verfügen, stellen Sie sicher, dass Sie die Prioritätsnummer der Regeln für von Jamf Connect Zero Trust-Netzwerkzugriff so einstellen, dass die bereits vorhandene Konfiguration nicht überschrieben wird.

  1. Öffnen Sie eine neue Notepad-Datei.
  2. Fügen Sie die IP-Adressen des Internet Cloud Gateway für Zero Trust-Netzwerkzugriff ein. Siehe Internet Cloud Gateways für Zero Trust-Netzwerkzugriff.
    1. Erstellen Sie für jede IP-Adresse mit dem folgenden PowerShell Befehl eine neue Zeile, wobei Sie die Platzhalter <Num> und <IP address> entsprechend ersetzen:
      New-ClientAccessRule -Name "Wandera SDP EAS Whitelist <Num>" -Action AllowAccess -AnyOfProtocols ExchangeActiveSync -AnyOfClientIPAddressesOrRanges <IP address> -Priority <num>
    2. Geben Sie in der letzten Zeile den folgenden PowerShell Befehl ein, um alle anderen IP-Adressen zu sperren:
      New-ClientAccessRule -Name "Block Non-Wandera EAS Access" -Action BlockAccess -AnyOfProtocols ExchangeActiveSync -Priority 100

      Die Konfiguration in Notepad muss wie folgt aussehen:

      New-ClientAccessRule -Name "Wandera SDP EAS Whitelist 1" -Action AllowAccess -AnyOfProtocols ExchangeActiveSync -AnyOfClientIPAddressesOrRanges 1.2.3.4 -Priority 1 New-ClientAccessRule -Name "Wandera SDP EAS Whitelist 2" -Action AllowAccess -AnyOfProtocols ExchangeActiveSync -AnyOfClientIPAddressesOrRanges 5.6.7.8 -Priority 2 ... New-ClientAccessRule -Name "Block Non-Wandera EAS Access" -Action BlockAccess -AnyOfProtocols ExchangeActiveSync -Priority 100
  3. Öffnen Sie ein PowerShell Terminal und melden Sie sich in Exchange als Administrator an.
  4. Kopieren Sie die einzelnen Zeilen aus Notepad und fügen Sie sie in das Terminal ein, um die Einstellungen auszuführen, oder laden Sie die Datei hoch und führen Sie sie als PowerShell Skript aus.