OWA(Outlook Web Access),是Exchange邮件的Web访问形式。OWA作为Exchange的Web访问客户端,负责提供邮件Web访问页面。用户只需要使用浏览器通过互联网就能访问位于Exchange服务器中的邮箱并随时收发邮件、管理地址簿,而无需借助Outlook客户端。
不过,对于企业来说采用用户名和静态密码登录OWA已无法满足信息安全和管理的需要,在使用静态密码时往往会遇到很多问题,如:
- 采用初始密码或者过于简单的静态密码登录;
- 忘记密码、用户被锁定等问题层出不穷,增加密码维护工作量;
- 弱口令容易引起内网信息系统泄漏事件;
- 定期更改密码的规定不易被执行;
- 员工离职,账号冻结、停用不及时,易被不法分子乘虚而入。
要解决以上因静态密码而引起的安全问题,企业可以在OWA登录步骤启用宁盾双因子认证,在原有静态密码基础上,加入第二层动态密码短信认证步骤,用户在两道密码都验证正确后,才可登录OWA。因此,即使用户邮箱静态密码泄露后,没有与之相匹配的短信动态密码也无法登录系统,从而加强了邮箱账号安全。
(宁盾短信令牌)
为OWA邮件系统添加短信动态密码认证,要确认企业已有短信网关或者计划申请短信网关。宁盾双因子认证