Size: a a a

SCCM, Intune, MEM и только ...

2020 January 17

M

Marquizee in SCCM, Intune, MEM и только ...
Sergey Korotkov
не ну как вы хотите управлять мобильными девайсами без софта который управляет мобильными девайсами?

можете настроить на PKI енролмент агента
и за пользвоателя выписывать серты, рассылать по почте с инструкцией по настройке
Безопасники сказали - нужны сертификаты. руководство сказало - хер мы вам какие лицензии купим, это всё от лукавого, пускай эникеи ручками разворачивают, вот вам и менеджмент
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
ну ок
только зачем тогда сертификаты, если эникеи могут получить эти сертификаты....
поставил босу, и себе за одно
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
представление какой то до сихпор....
сертфиикаты нужны чтобы браузер не красным сверху показывал а зелёным...
источник

АЩ

Андрей Щепачев in SCCM, Intune, MEM и только ...
Sergey Korotkov
представление какой то до сихпор....
сертфиикаты нужны чтобы браузер не красным сверху показывал а зелёным...
А чо? нет?
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
прямо уже вижу как сертификаты разбросаны на местности неровным слоем... в почте с паролями, в шаре а рядом файлик...
или все pfx с одним паролем...
а у элролмент агента, вообще все серты на компе :) бгггг
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Sergey Korotkov
ну ок
только зачем тогда сертификаты, если эникеи могут получить эти сертификаты....
поставил босу, и себе за одно
Имея логин и пароль, юзер не получит доступ к почте, а вот ещё сверху сертификат, то получит
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Но тут ещё то, что OWA открыта, и эти сертификаты реально не нужны :)
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Sergey Korotkov
прямо уже вижу как сертификаты разбросаны на местности неровным слоем... в почте с паролями, в шаре а рядом файлик...
или все pfx с одним паролем...
а у элролмент агента, вообще все серты на компе :) бгггг
Примерно так и есть 😂
Смех сквозь слёзы
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
о, у вас эксченьж...
вы же знаете что онпремный эксч не поддерживает один scp и для fba и для CBS?
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
понаделали одельных стало быть... а на отдельныt autodiscover не смотрит, настраиваться надо руками с указанием хоста (или mdm :))
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
Marquizee
Примерно так и есть 😂
Смех сквозь слёзы
сочувствую..
ну да главное чтобы бабло платили :)
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
вообще, наверно можно поднять веб-энролмент
и с самого устройства логиниться забирать серт
надо тестировать
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
Marquizee
Имея логин и пароль, юзер не получит доступ к почте, а вот ещё сверху сертификат, то получит
Аааа... я не правильно понял
я думал вы CBA настроили
а вы реквайред сертификат  включили
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
т.е. имея сертификат все равно пароль надо вводить?
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Sergey Korotkov
Аааа... я не правильно понял
я думал вы CBA настроили
а вы реквайред сертификат  включили
Типа того. Уже ушел читать про scp, cba и fba.
Я-то тот самый эникей :) админы нам не докладывают, что они там наворотили.
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Sergey Korotkov
т.е. имея сертификат все равно пароль надо вводить?
Именно
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Только, нафиг этот сертификат не нужен, если ты идешь на owa. Она открыта извне.
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
scp - secvice connection point
cba - certificate base authentication
fba - form-base auth
источник

M

Marquizee in SCCM, Intune, MEM и только ...
Эт я уже вычитал, понятнее станет, когда я доберусь до того, чтобы эксченж пощупать.
источник

V

Vito$ in SCCM, Intune, MEM и только ...
Добрый день. Я обновил свой SCCM до 1910. Если я в настройках Иерархии не выставлю автоматическое обновление всех клиентов в иерархии, то как можно выделить в коллекции определенных клиентов и запустить у них обновление SCCM агента?
источник