Comments 3
imap-копирование почты это вообще классическая уязвимость - один сотрудник настроил и вся переписка утекает. а как с этим бороться если почта на exchange?
В Exchange можно управлять IMAP свободно, хоть для отдельного сотрудника хоть для всей организации. Если админ IMAP выключил юзеру, то тот никак его не включит
С первой частью соглашусь — Microsoft-системы администрирую с 2002 года. В Exchange Online протоколом конкретного ящика распоряжается администратор: EAC → Получатели → Почтовые ящики → вкладка «Общие» → «Управление параметрами приложений электронной почты», где IMAP и POP3 переводятся в «Отключено». Второй путь — Exchange Online PowerShell, командлет Set-CASMailbox.
Умолчание для будущих ящиков задаёт план CAS: Set-CASMailboxPlan -ImapEnabled $false. Планы CAS, по документации, «применяются к почтовому ящику при лицензировании пользователя».
https://learn.microsoft.com/ru-ru/powershell/module/exchangepowershell/set-casmailboxplan
Статья написана из-за того, что в Яндекс 360 это устроено иначе. Включения протокола за сотрудника в документации нет — опцию ставит сам владелец ящика. Запрет есть, enable_imap: false, но с границей: новым аккаунтам на домене и тем, кто себе ничего не настраивал, он доступ закрывает, а про уже включивших сказано прямо: «Механизма, который устанавливал бы для уже существующих сотрудников централизованный запрет на работу по IMAP или POP3, пока нет».
https://yandex.ru/dev/api360/doc/ru/mail-settings/ — сверял 12 августа.
Отсюда и ответ на вопрос выше: в Exchange Online протокол закрывается настройкой ящика, в Яндекс 360 — параметром организации, но только тем, кто не включил его себе раньше.
Копия почты по IMAP: опцию включает сотрудник, а не организация. Запретить — может, и то не всем