Используйте вкладку Проверка подлинности, чтобы выбрать метод или методы проверки подлинности, которые будут использоваться для Exchange ActiveSync.
Примечание. |
---|
Свойства, заданные в этом диалоговом окне, обновят метабазу служб IIS. |
- Обычная проверка подлинности (пароль открытым текстом)
-
Выберите этот флажок, если мобильному устройству следует посылать имя пользователя и пароль в виде открытого текста.
Важно! Так как пароли посылаются в виде открытого текста при обычной проверке подлинности, следует настроить протокол SSL для шифрования данных, передаваемых между мобильными клиентами и виртуальным каталогом Exchange ActiveSync.
- Проверка подлинности на основе клиентского сертификата
-
- Выберите, следует ли игнорировать, принимать или требовать
проверку подлинности на основе клиентского сертификата.
- Сертификаты могут находиться в хранилище сертификатов на
мобильном устройстве или на смарт-карте. Метод проверки подлинности
на основе сертификатов использует протоколы EAP и TLS. В проверке
подлинности сертификатов с использованием протоколов EAP/TLS клиент
и сервер должны доказать друг другу свою идентификацию. Например,
клиент Exchange ActiveSync предоставляет свой пользовательский
сертификат серверу клиентского доступа, а сервер клиентского
доступа предоставляет свой сертификат компьютера мобильному
устройству для обеспечения взаимной идентификации.
Примечание. Требование наличия клиентских сертификатов потребует настроить протокол SSL для веб-узла, на котором размещен виртуальный каталог Exchange ActiveSync.
- Выберите, следует ли игнорировать, принимать или требовать
проверку подлинности на основе клиентского сертификата.
Внимание! |
---|
Анонимный доступ к виртуальному каталогу Exchange ActiveSync всегда должен быть отключен. |