Tekninen tieto: Microsoft poistaa käytöstä perusautentikoinnin - Olemme valmiina

3/22/2022
4 minutes
Róbert Kováčik

Microsoft ilmoitti aikomuksestaan poistaa yksinkertainen käyttäjätunnus ja salasana -kirjautuminen ja valmistelee käyttäjiään tähän. Siksi olemme täällä kertomassa sinulle kaikista näistä uusimmista kehityksistä ja siitä, miten Easy Redmine on valmistautunut siihen.

Mitä muutoksia Microsoft tekee?

Aloitetaan saamalla käsitys siitä, mitä muutoksia Microsoft aikoo tehdä. Yksi asia, jonka Microsoft muuttaa, on mahdollisuus käyttää perusautentikointia seuraavissa:

  • Exchange Online Exchange ActiveSync (EAS) -palvelussa
  • Exchange Web Services (EWS)
  • Internet Message Access Protocol (IMAP)
  • Mac
  • Offline Address Book (OAB)
  • Outlook
  • Post Office Protocol (POP)
  • Remote Power Shell (RPS)
  • Windows

Lisäksi Microsoft poistaa SMTP AUTH -toiminnon käytöstä kaikilta asiakkailta, jotka eivät sitä käytä. Päätös pakottaa yksilöt siirtymään sovelluksista, joissa on perusautentikointi, moderneihin sovelluksiin.

Syy siihen, miksi he ohjaavat käyttäjiä kohti modernia autentikointia, johtuu sen tarjoamista poikkeuksellisista eduista. Moderni autentikointi (OAuth 2.0 -pohjainen tunnisteella varmennus) mahdollistaa hyödyntämisen erilaisista edistysaskelista, jotka ratkaisevat perusautentikoinnin tärkeimmät ongelmat.

Esimerkiksi OAuth-pääsytokeneilla on rajoitus niiden käyttöajalle. Lisäksi OAuth-pääsytokenin myöntäminen koskee vain tiettyä sovellusta tai resurssia.

Siksi sitä ei voi käyttää uudelleen. Lisäksi modernin autentikoinnin avulla on paljon yksinkertaisempaa ja suoraviivaisempaa toteuttaa monikerroksinen tunnistautuminen (MFA).


Milloin muutokset tapahtuvat?

Microsoft tuo jo muutoksia, koska he luovat jo 365-asiakkaat, joissa perusautentikointi on pois käytöstä. Tämä johtuu siitä, että he ovat jo sallineet turvallisuuden oletusarvot. 1. lokakuuta 2022 alkaen Microsoft poistaa perusautentikoinnin edellä mainituista järjestelmistä.

Vuoden 2021 alussa Microsoft poistaa perusautentikoinnin nykyisiltä asiakkailta, joilla ei ole ollut käyttöä. Viestikeskus lähettää täydelliset päivitykset ja ilmoitukset asiakkaille perusautentikoinnin poistamisesta.


Mitä seurauksia tästä on Easy Redminelle?

Saatat miettiä, miten Easy Redmine aikoo käsitellä nämä muutokset? Koska sovelluksemme osat tekevät yhteistyötä sähköpostipalvelimien, kuten Microsoft Exchange, kanssa, olemme valmiita siihen. Alla on joitain alueita, joita palvelimen ylläpitäjän on arvioitava uudelleen ja analysoitava uudelleen.


Sähköposti-ilmoitusten määritys

Kaikki, jotka käyttävät Easy Redmine Cloudia, eivät tarvitse huolehtia tästä osasta. Se koskee Easy Redmine Server -instansseja, jotka käyttävät Microsoft SMTP:tä (esim. Exchange) sähköposti-ilmoitusten lähettämiseen.

Jos haluat saada Easy Redmine -ilmoitukset uusista tehtävistä ja päivityksistä, sinun on yhdistettävä sovellus sähköpostipalvelimeen. Viestien lähettämiseen käytettävä palvelin on määritetty configuration.yml-tiedostossa, kuten tietopohjassa selitetään.

Varmistaaksesi, että Easy Redmine voi muodostaa yhteyden lähettävään postilaatikkoon, sinun on otettava käyttöön SMTP AUTH kyseiselle postilaatikolle. Menettely on selitetty Microsoftin dokumentaatiossa. Kun tämä on sallittu, konfiguraatiosi Exchangea käyttäen authentication: :login jatkaa normaalisti toimimistaan kuten ennenkin.


HelpDesk-yhteys Microsoftin postilaatikoihin

HelpDesk-yhteys Microsoftin postilaatikoihin vaikuttaa sekä Cloud- että Server-ratkaisuihin. Se on erityisen tärkeää, jos käytät HelpDesk:iä sähköpostien käsittelyyn Microsoftin postilaatikosta. Jos sovellus pyytää sinua todentamaan postilaatikon perinteisen kirjautumisen ja salasanan avulla, sinun on määritettävä se uudelleen OAuthin avulla.

Voit tutustua HelpDesk-oppaaseen (luku 2.2) saadaksesi täydelliset ohjeet prosessista. Yhteenvetona se edellyttää tunnistetietojen lisäämistä postilaatikkoosi. Sinun on testattava ja varmistettava, että Easy Redmine voi muodostaa yhteyden postilaatikkoon.

Redmine-päivitys, joka vie sinut uudelle tasolle? Helppoa.

Saat kaikki tehokkaat työkalut täydelliseen projektisuunnitteluun, hallintaan ja ohjaukseen yhdessä ohjelmistossa.

Kokeile Easy Redmine -ohjelmaa 30 päivän ilmaisella kokeilujaksolla

Täydet ominaisuudet, SSL-suojattu, päivittäiset varmuuskopiot, sijaintisi mukaan