Pull to refresh

Comments 3

imap-копирование почты это вообще классическая уязвимость - один сотрудник настроил и вся переписка утекает. а как с этим бороться если почта на exchange?

В Exchange можно управлять IMAP свободно, хоть для отдельного сотрудника хоть для всей организации. Если админ IMAP выключил юзеру, то тот никак его не включит

С первой частью соглашусь — Microsoft-системы администрирую с 2002 года. В Exchange Online протоколом конкретного ящика распоряжается администратор: EAC → Получатели → Почтовые ящики → вкладка «Общие» → «Управление параметрами приложений электронной почты», где IMAP и POP3 переводятся в «Отключено». Второй путь — Exchange Online PowerShell, командлет Set-CASMailbox.

https://learn.microsoft.com/ru-ru/exchange/clients-and-mobile-in-exchange-online/pop3-and-imap4/enable-or-disable-pop3-or-imap4-access

Умолчание для будущих ящиков задаёт план CAS: Set-CASMailboxPlan -ImapEnabled $false. Планы CAS, по документации, «применяются к почтовому ящику при лицензировании пользователя».

https://learn.microsoft.com/ru-ru/powershell/module/exchangepowershell/set-casmailboxplan

Статья написана из-за того, что в Яндекс 360 это устроено иначе. Включения протокола за сотрудника в документации нет — опцию ставит сам владелец ящика. Запрет есть, enable_imap: false, но с границей: новым аккаунтам на домене и тем, кто себе ничего не настраивал, он доступ закрывает, а про уже включивших сказано прямо: «Механизма, который устанавливал бы для уже существующих сотрудников централизованный запрет на работу по IMAP или POP3, пока нет».

https://yandex.ru/dev/api360/doc/ru/mail-settings/ — сверял 12 августа.

Отсюда и ответ на вопрос выше: в Exchange Online протокол закрывается настройкой ящика, в Яндекс 360 — параметром организации, но только тем, кто не включил его себе раньше.

Sign up to leave a comment.

Articles