У меня есть клиент, который хочет перенести службы со своего локального сервера (Active Directory и Exchange 2010 на SBS 2011 Standard) в облако. Сама по себе миграция не является проблемой.
Проблема заключается в поддержании некоторой степени безопасности / конфиденциальности с доступом к электронной почте через Outlook на общих рабочих станциях. После ухода из AD это нужно будет учесть.
Насколько мне известно, у меня есть два варианта для учетных записей Windows:
Создайте учетную запись Windows для каждого пользователя (около 10) на каждой рабочей станции (трех или четырех), чтобы можно было создать и защитить индивидуальный профиль Outlook. Управленческая головная боль, но безопасность сохраняется.
Создайте общую учетную запись Windows на каждой рабочей станции, используемой всеми пользователями, с несколькими профилями Outlook. Управление намного проще, но при этом полностью теряется индивидуальная конфиденциальность.
Я считаю, что могу настроить Exchange Online так, чтобы он запрашивал пароль, но обеспечивает ли это безопасность для сообщений, уже загруженных на машину?
Есть другой вариант?
Изменить - используется несколько версий Outlook 2010/2013/2016.
Если на рабочих станциях стоит Windows 10, я бы предложил присоединить их к экземпляру Azure AD. Это позволит им функционировать как часть домена AD (своего рода, функциональность не на 100% идентична между локальным AD и Azure AD), что будет включать разрешение работникам с учетными записями Azure AD проходить аутентификацию в присоединенном к Azure AD. рабочих станций и наслаждайтесь безопасностью отдельных профилей / учетных записей на машинах, безболезненной аутентификацией для учетных записей электронной почты Office 365 и т. д.
Посмотри на https://blogs.technet.microsoft.com/enterprisemobility/2015/05/28/azure-ad-join-on-windows-10-devices/ для получения дополнительной информации
Службы удаленных рабочих столов (RDS) - это третий вариант, который вы ищете, и тот, который будет соответствовать вашим требованиям.
Ниже приведены два распространенных сценария RDS: