移动设备访问策略

人力资源部希望我们能够防止小时工的兼职人员不停地查看邮件。

是否可以通过交换策略为特定组中的用户禁用Activesync和OWA? 我已经看过EAC,但似乎无法find为移动设备创build这些types的规则的选项。

每次创build一个新用户禁用这些选项,而不是每次进入EAC时,如果自动应用并根据需要启用它们会更容易。

不幸的是,我想不出一个好的办法来做到这一点的Exchange ActiveSync。 您遇到的问题是,当前正在与EAS同步的设备不会因为您将新策略分配给邮箱而停止 – 它将继续同步,直到下一次进行身份validation。 想象一下Jane是一名兼职员工。 她在0800同步她的邮箱,build立一个开放的同步频道。 根据她的同步的具体情况,她可能不需要重新authentication12小时或更长时间,在这种情况下,即使您禁用EAS,她的设备也将保持同步。

另一方面,用OWA来做这件事很简单。 请参阅http://technet.microsoft.com/en-us/library/dd351097(v=exchg.150).aspx 。 您只需要将用户分配给适当的一天中的策略,但如果用户打开了会话,它也将保持打开状态。

要解决这些问题之一,可以使用iisreset转储CAS上的所有现有连接,但这也可能会中断其他用户,这可能是不可接受的。