Informacje techniczne: Microsoft przestaje obsługiwać uwierzytelnianie podstawowe - jesteśmy gotowi.

3/22/2022
5 minutes
Róbert Kováčik.

Microsoft ogłosił zamiar wycofania logowania za pomocą prostego użytkownika i hasła oraz przygotowuje swoich użytkowników do tego. Dlatego też jesteśmy tutaj, aby poinformować Cię o najnowszych zmianach i o tym, jak Easy Redmine jest na nie przygotowane.

Jakie zmiany wprowadza Microsoft?

Zacznijmy od zrozumienia, jakie zmiany wprowadza Microsoft. Jedną z rzeczy, które Microsoft zmienia, jest możliwość korzystania z autoryzacji Basic w następujących przypadkach:

  • Exchange Online dla Exchange ActiveSync (EAS)
  • Exchange Web Services (EWS)
  • Internet Message Access Protocol (IMAP)
  • Mac
  • Offline Address Book (OAB)
  • Outlook
  • Post Office Protocol (POP)
  • Remote Power Shell (RPS)
  • Windows

Ponadto Microsoft wyłącza również uwierzytelnianie SMTP AUTH dla wszystkich najemców, którzy z niego nie korzystają. Decyzja ta zmusi osoby korzystające z aplikacji z autoryzacją Basic do przejścia na nowoczesne aplikacje.

Przyczyną, dla której użytkowników kieruje się w kierunku autoryzacji nowoczesnej, jest wyjątkowe korzyści, jakie oferuje. Autoryzacja nowoczesna (autoryzacja oparta na tokenach OAuth 2.0) pozwala na skorzystanie z różnych ulepszeń, które rozwiązują główne problemy z autoryzacją Basic.

Na przykład, tokeny dostępu OAuth mają ograniczenie czasowe ich użytkowania. Ponadto wydanie tokena dostępu OAuth dotyczy tylko określonej aplikacji lub zasobu.

Dlatego nie jest dostępny do ponownego wykorzystania. Ponadto znacznie łatwiej i prostsze jest ułatwienie i wdrożenie autoryzacji wieloczynnikowej (MFA) przy użyciu autoryzacji nowoczesnej.


Kiedy nastąpią zmiany?

Microsoft już wprowadza zmiany, ponieważ tworzy już dzierżawy 365 z wyłączoną autoryzacją Basic. Wynika to z faktu, że już zezwolili na domyślne ustawienia zabezpieczeń. Od 1 października 2022 roku Microsoft wyłączy autoryzację Basic w systemach wymienionych w poprzedniej sekcji.

Na początku 2021 roku Microsoft wyłącza autoryzację Basic dla obecnych dzierżawców, którzy nie mieli żadnego użytkowania. Centrum wiadomości wysyła pełne aktualizacje i powiadomienia do klientów o wyłączeniu autoryzacji Basic.


Jakie są konsekwencje dla Easy Redmine?

Możesz zastanawiać się, jak Easy Redmine poradzi sobie z tymi zmianami? Ponieważ elementy naszej aplikacji współpracują z serwerami poczty elektronicznej, w tym z Microsoft Exchange, jesteśmy na to gotowi. Poniżej przedstawiamy niektóre obszary, które administrator serwera będzie musiał przeanalizować i ponownie ocenić.


Konfiguracja powiadomień e-mail

Osoby korzystające z Easy Redmine w chmurze nie muszą się martwić o ten element. Dotyczy to instancji Easy Redmine Server, które korzystają z Microsoft SMTP (np. Exchange) do wysyłania powiadomień e-mail.

Jeśli chcesz otrzymywać powiadomienia Easy Redmine o nowych zadaniach i aktualizacjach, musisz połączyć aplikację z serwerem poczty. Serwer, za pośrednictwem którego wysyłane są wiadomości, jest skonfigurowany w pliku configuration.yml, jak wyjaśniono w bazie wiedzy.

Aby zapewnić, że Easy Redmine będzie mógł połączyć się z wysyłającym skrzynką pocztową, musisz włączyć uwierzytelnianie SMTP na tej konkretnej skrzynce pocztowej. Procedura jest wyjaśniona w dokumentacji Microsoft. Po włączeniu tego, twoja konfiguracja dla Exchange przy użyciu autoryzacji: :login będzie działać normalnie jak dotychczas.


Połączenie HelpDesk z skrzynkami pocztowymi Microsoft

Połączenie HelpDesk z skrzynkami pocztowymi Microsoft wpłynie zarówno na rozwiązania Cloud, jak i Server. Jest to szczególnie ważne, jeśli korzystasz z HelpDesk do przetwarzania wiadomości e-mail z skrzynki pocztowej Microsoft. Jeśli aplikacja wymaga uwierzytelnienia w tradycyjny sposób za pomocą loginu i hasła, musisz ją ponownie skonfigurować za pomocą OAuth.

Możesz zapoznać się z podręcznikiem HelpDesk (rozdział 2.2), aby poznać pełne instrukcje dotyczące tego procesu. Ogólnie rzecz biorąc, będzie to wymagało dodania poświadczeń do twojej skrzynki pocztowej. Musisz przetestować i upewnić się, że Easy Redmine może połączyć się ze skrzynką pocztową.

Najlepsza aktualizacja Redmine? Łatwa.

Zdobądź wszystkie potężne narzędzia do doskonałego planowania, zarządzania i kontroli projektów w jednym oprogramowaniu.

Wypróbuj Easy Redmine przez 30 dni za darmo

Pełne funkcje, zabezpieczenie SSL, codzienne kopie zapasowe, dostępne w Twojej lokalizacji