Outlook w sieci Web, inaczej Outlook Web Access (OWA), to oparty na przeglądarce internetowej odpowiednik lokalnej aplikacji do zarządzania pocztą e-mail i zadaniami — Microsoft Outlook. Ponieważ rozwiązanie zapewnia użytkownikom korporacyjnym dostęp do poczty e-mail, kalendarzy, zadań i kontaktów z Microsoft Exchange bezpośrednio z poziomu przeglądarki internetowej, zabezpieczenie logowania do OWA jest kluczowe. Dotychczasowy proces uwierzytelniania oparty na nazwie użytkownika i haśle nie jest uważany za wystarczająco bezpieczny. Nieautoryzowany dostęp do interfejsu OWA użytkownika grozi narażeniem poufnych informacji biznesowych i poufnej korespondencji e-mail między użytkownikami na zagrożenia.
Skutecznym rozwiązaniem jest uzupełnienie logowań o kolejne poziomy uwierzytelniania w ramach uwierzytelniania dwu- lub wieloskładnikowego (MFA). Umożliwia to ManageEngine ADSelfService Plus — zintegrowane rozwiązanie samoobsługowego zarządzania hasłami i logowania jednokrotnego,. Produkt zapewnia uwierzytelnianie MFA przy logowaniu do OWA i centrum administracyjnego programu Exchange (EAC) przez wdrożenie dodatkowych etapów uwierzytelniania oprócz domyślnej nazwy użytkownika i hasła. Oznacza to, że nawet jeśli poświadczenia użytkownika zostaną niewłaściwie wykorzystane, wymuszony proces uwierzytelniania MFA zapobiega naruszeniu zabezpieczeń konta użytkownika. W przeciwieństwie do innych rozwiązań, ADSelfService Plus nie oferuje jedynie uwierzytelniania dwuskładnikowego, ale zawiera również opcje umożliwiające włączenie maksymalnie trzech dodatkowych składników uwierzytelniania. Uwierzytelnianie MFA jest realizowane w ramach różnych metod uwierzytelniania, w tym uwierzytelniania biometrycznego, Microsoft Authenticator i uwierzytelniania YubiKey.
Aby skonfigurować uwierzytelnianie MFA dla logowań do programu OWA i centrum EAC, na serwerze programu Exchange musi być zainstalowany łącznik OWA ADSelfService Plus. Łącznik pełni funkcję pośrednika między serwerem programu Exchange a ADSelfService Plus, umożliwiając uwierzytelnianie MFA podczas logowania do OWA i EAC. Po spełnieniu tych wymagań jest realizowany proces opisany poniżej:
Uwierzytelnianie MFA przy logowaniu do OWA i EAC można skonfigurować dla następujących wersji programu Exchange:
Zastosowanie uwierzytelniania MFA ADSelfService Plus do logowania do OWA przynosi następujące korzyści: