Используйте вкладку Проверка подлинности, чтобы выбрать метод или методы проверки подлинности, которые будут использоваться для Exchange ActiveSync.
Примечание. |
---|
Свойства, заданные в этом диалоговом окне, обновят метабазу служб IIS. |
- Обычная проверка подлинности (пароль открытым текстом)
-
Выберите этот флажок, если мобильному устройству следует посылать имя пользователя и пароль в виде открытого текста.
Важно! Так как пароли посылаются в виде открытого текста при обычной проверке подлинности, следует настроить протокол SSL для шифрования данных, передаваемых между мобильными клиентами и виртуальным каталогом Exchange ActiveSync.
- Проверка подлинности на основе клиентского сертификата
-
- Выберите, следует ли игнорировать, принимать или требовать
проверку подлинности на основе клиентского сертификата.
- Сертификаты могут находиться в хранилище сертификатов на
мобильном устройстве или на смарт-карте. Метод проверки подлинности
на основе сертификатов использует протоколы EAP и TLS. В проверке
подлинности EAP-TLS на основе сертификатов клиент и сервер должны
доказать друг другу свою идентификацию. Например, клиент Exchange
ActiveSync предоставляет свой пользовательский сертификат серверу
клиентского доступа, а сервер клиентского доступа предоставляет
свой сертификат компьютера мобильному устройству для обеспечения
взаимной идентификации.
Примечание. Требование наличия клиентских сертификатов заставит настроить протокол SSL для веб-узла, на котором размещен виртуальный каталог Exchange ActiveSync.
- Выберите, следует ли игнорировать, принимать или требовать
проверку подлинности на основе клиентского сертификата.
Внимание! |
---|
Анонимный доступ к виртуальному каталогу Exchange ActiveSync всегда должен быть отключен. |