Mot de passe compte exchange iphone

Contenu en pleine largeur

Show

Ajouter un compte Exchange

Sur votre iPhone, aller dans le menu « Réglages » et cliquer sur « Comptes et mot de passe »

Mot de passe compte exchange iphone

Ensuite cliquer sur « Ajouter un compte »

Mot de passe compte exchange iphone

Ensuite cliquer sur « Exchange »

Mot de passe compte exchange iphone

Ajouter le compte email ici en remplaçant ce qu’il y a sur la capture par votre adresse email et cliquer sur « Suivant »

Mot de passe compte exchange iphone

Cliquer sur « Configurer manuellement »

Mot de passe compte exchange iphone

Mettre ensuite le mot de passe associé au compte email, puis cliquer sur « Suivant »

Mot de passe compte exchange iphone

Paramétrer le serveur

Entrer les paramètres suivants et cliquer sur « Suivant »

  • Nom d’utilisateur : Votre adresse email
  • Mot de passe : Celui associé à votre adresse email
  • Serveur : mail.pexysgroup.com

Mot de passe compte exchange iphone

Une fois sur cet écran cliquer sur enregistrer pour terminer.

Mot de passe compte exchange iphone

Go to Top

Passer au contenu principal

Ce navigateur n’est plus pris en charge.

Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.

Mots de passe et sécurité dans Outlook pour iOS et Android pour Exchange Server

  • Article
  • 02/11/2022
  • 4 minutes de lecture

Dans cet article

Cet article décrit le fonctionnement des mots de passe et de la sécurité dans Outlook pour iOS et Android avec Exchange Server lors de l’utilisation de l’authentification de base avec Exchange ActiveSync protocole.

Création d’un compte et protection des mots de passe

La première fois que vous exécutez l’application Outlook pour iOS et Android dans un environnement local Exchange, Outlook génère une clé AES-128 aléatoire. Cette clé est appelée clé de périphérique et est stockée uniquement sur le périphérique de l’utilisateur.

Lorsqu’un utilisateur se connecte à Exchange avec l’authentification de base, le nom d’utilisateur, le mot de passe et une clé de périphérique AES-128 unique sont envoyés de l’appareil de l’utilisateur au service cloud Outlook sur une connexion TLS, où la clé de périphérique est maintenue en mémoire de calcul d’runtime. Après avoir vérifié le mot de passe avec le serveur Exchange, l’architecture basée sur Microsoft 365 ou Office 365 utilise la clé de périphérique pour chiffrer le mot de passe, puis le mot de passe chiffré est stocké dans le service. La clé de périphérique, quant à elle, est effacée de la mémoire et n’est jamais stockée dans l’architecture basée sur Microsoft 365 ou Office 365 (la clé est stockée uniquement sur l’appareil de l’utilisateur).

Ensuite, lorsqu’un utilisateur tente de se connecter à Exchange pour récupérer des données de boîte aux lettres, la clé de périphérique est de nouveau transmise de l’appareil à l’architecture basée sur Microsoft 365 ou Office 365 sur une connexion sécurisée par TLS, où elle est utilisée pour déchiffrer le mot de passe dans la mémoire de calcul d’runtime. Une fois déchiffré, le mot de passe n'est jamais stocké dans le service ni écrit sur un disque de stockage local, et la clé de périphérique est à nouveau effacée de la mémoire.

Une fois que l’architecture Microsoft 365 ou Office 365 a déchiffré le mot de passe lors de l’runtime, le service peut se connecter au serveur Exchange pour synchroniser la messagerie, le calendrier et d’autres données de boîte aux lettres. Tant que l’utilisateur continue d’ouvrir et d’utiliser des Outlook régulièrement, l’architecture basée sur Microsoft 365 ou Office 365 conserve une copie du mot de passe déchiffré de l’utilisateur en mémoire pour maintenir la connexion au serveur Exchange active.

Considérations de conformité lors de l’envoi de mots de passe

Avant d’activer quoi que ce soit qui autorise la transmission des mots de passe à partir de votre environnement Exchange local, n’oubliez pas d’examiner les implications possibles. Par exemple, la transmission de mots de passe à une architecture basée sur Microsoft 365 ou Office 365 peut entraîner votre incapacité à répondre aux exigences de la norme PCI-DSS ou ISO/IEC 27001.

En outre, si vous connectez et synchronisez le courrier électronique, les calendriers et d’autres données liées à la messagerie, vous pouvez être en but de problèmes de conformité avec le R GDPR, ce qui limite les informations privées que vous pouvez transmettre sans le consentement du propriétaire. Ces informations peuvent être contenues dans des e-mails, des éléments de calendrier, etc.

Inactivité de compte et suppression des mots de passe de la mémoire

Après trois jours d’inactivité, l’architecture Microsoft 365 ou Office 365 vide un mot de passe déchiffré de la mémoire. Une fois le mot de passe déchiffré vidé, l’architecture ne peut pas accéder à la boîte aux lettres d’un utilisateur localement. Le mot de passe chiffré reste stocké dans l’architecture basée sur Microsoft 365 ou Office 365, mais il n’est pas possible de le déchiffrer à nouveau sans la clé de périphérique, qui est uniquement disponible à partir de l’appareil de l’utilisateur.

Un compte d'utilisateur peut devenir inactif pour les trois raisons suivantes :

  • L'utilisateur désinstalle Outlook pour iOS et Android.

  • L’actualisation de l’application en arrière-plan est désactivée dans Paramètres options, puis un arrêt de force est appliqué à Outlook.

  • Aucune connexion Internet n'est disponible sur le périphérique, empêchant Outlook d'effectuer la synchronisation avec Exchange.

Notes

Outlook ne devient pas inactif simplement parce que l’utilisateur n’ouvre pas l’application pendant un certain temps, par exemple pendant un week-end ou en vacances. Tant que l'actualisation de l'application en arrière-plan est activée (qui est le paramètre par défaut dans Outlook pour iOS et Android), les fonctions telles que les notifications push et la synchronisation en arrière-plan de la messagerie sont considérées comme activité.

Purge du mot de passe chiffré et des données de boîte aux lettres synchronisées Microsoft 365 ou Office 365

L Microsoft 365 architecture basée sur Office 365 vide ou supprime les comptes inactifs selon une planification hebdomadaire. Une fois qu’un compte d’utilisateur devient inactif, l’architecture vide le mot de passe chiffré et tout le contenu de la boîte aux lettres synchronisée de l’utilisateur hors du service.

Combinaison de sécurité de service et de périphérique

La clé de périphérique unique de chaque utilisateur n’est jamais stockée dans l’architecture Microsoft 365 ou Office 365, et le mot de passe Exchange d’un utilisateur n’est jamais stocké sur l’appareil. Cette architecture signifie que pour qu’un groupe malveillant accède au mot de passe d’un utilisateur, il lui faut à la fois un accès non autorisé à l’architecture basée sur Microsoft 365 ou Office 365 et un accès physique à l’appareil de cet utilisateur.

En appliquant des stratégies de code confidentiel et le chiffrement sur les appareils de votre organisation, le groupe malveillant doit également se débarrasser du chiffrement d’un appareil pour accéder à la clé de périphérique. Le tout devant être fait avant que l’utilisateur ne remarque que le périphérique a été compromis et ne demande une réinitialisation à distance du périphérique.

FAQ sur la sécurité des mots de passe

Les questions suivantes sont fréquemment posées concernant la conception et les paramètres de sécurité pour Outlook pour iOS et Android lorsqu’ils sont utilisés avec l’authentification de base.

Les informations d’identification de l’utilisateur sont-elles stockées dans l’architecture basée sur Microsoft 365 ou Office 365 si je bloque l’accès Outlook’accès à mon Exchange Server ?

Si vous avez choisi d'empêcher Outlook pour iOS et Android d'accéder à vos serveurs Exchange locaux, la connexion initiale sera refusée par Exchange. Les informations d’identification de l’utilisateur ne seront pas stockées par le service cloud Outlook et les informations d’identification présentées dans la tentative de connexion qui a échoué sont immédiatement vidées de la mémoire.

Comment la clé d’appareil unique et le mot de passe utilisateur sont-ils chiffrés en transit vers l’architecture Microsoft 365 ou Office 365'utilisateur ?

Toutes les communications entre l’Outlook et l’architecture Microsoft 365 ou Office 365 sont via une connexion TLS chiffrée. L Outlook est capable de se connecter avec l’architecture basée sur Microsoft 365 ou Office 365 et rien d’autre.

Comment supprimer les informations d’identification et les informations de boîte aux lettres d’un utilisateur de l’architecture Microsoft 365 ou Office 365'architecture ?

Désinstallez l’utilisateur Outlook pour iOS et Android sur tous les appareils. Toutes les données seront supprimées de l’architecture basée Microsoft 365 ou Office 365 dans environ 3 à 7 jours.

L’application est fermée ou désinstallée, mais elle s’affiche encore comme connectée à mon serveur Exchange. Que se passe-t-il ?

L’architecture Microsoft 365 ou Office 365 déchiffre les mots de passe utilisateur dans la mémoire de calcul d’runtime, puis utilise les mots de passe déchiffrés pour se connecter à Exchange. Étant donné que l’architecture se connecte à Exchange pour le compte de l’appareil pour extraire et mettre en cache des données de boîte aux lettres, elle peut continuer pendant une courte période jusqu’à ce que le service détecte que Outlook ne demande plus de données.

Si un utilisateur désinstalle l’application de son appareil sans utiliser au premier abord l’option Supprimer le compte, l’architecture basée sur Microsoft 365 ou Office 365 reste connectée à votre serveur Exchange jusqu’à ce que le compte devienne inactif, comme décrit ci-dessus dans « Inactivité du compte et purge des mots de passe de la mémoire ». Pour arrêter cette activité, suivez les options 1 ou 3 de la FAQ ci-dessus, ou bloquez l’application, comme décrit dans Blocage des Outlook pour iOS et Android.

Le mot de passe utilisateur est-il moins sécurisé dans Outlook pour iOS et Android que dans d’autres clients Exchange ActiveSync ?

Non. Les clients EAS enregistrent généralement les informations d'identification de l'utilisateur localement sur le périphérique de l'utilisateur. Cela signifie qu'un périphérique volé ou compromis risque de permettre à un groupe malveillant d'accéder au mot de passe de l'utilisateur. Avec la conception de sécurité de Outlook pour iOS et Android, un groupe malveillant doit avoir un accès non autorisé à l’architecture basée sur Microsoft 365 ou Office 365 et avoir un accès physique à l’appareil d’un utilisateur.

Que se passe-t-il si un utilisateur tente d’utiliser Outlook pour iOS et Android après la suppression de ses données du service cloud Outlook ?

Si un compte d’utilisateur devient inactif (par exemple, en désactivant l’actualisation de l’application en arrière-plan sur l’appareil ou en déconnectant son appareil d’Internet pendant un certain temps), l’application Outlook se reconnecte à l’architecture Microsoft 365 ou Office 365 lors du prochain lancement de l’application, et le processus de chiffrement du mot de passe et de mise en cache du courrier redémarre. Ce processus est transparent pour l'utilisateur.

Existe-t-il un moyen d’empêcher l’utilisation de l’authentification de base pour les boîtes aux lettres sur site Outlook pour iOS et Android ?

Oui, vous pouvez déployer l’authentification moderne hybride. Pour plus d’informations, voir Utilisation de l’authentification moderne hybride avec Outlook pour iOS et Android.

Comment trouver le mot de passe du compte Exchange ?

Réinitialiser votre mot de passe.
Sélectionner Mot de passe oublié Si la fenêtre Entrer le mot de passe est toujours ouverte, sélectionnez Mot de passe oublié ... .
Vérifier votre identité ... .
Obtenir un code de vérification. ... .
Saisir le code et le mot de passe de réinitialisation..

Comment connecter un compte Exchange sur Iphone ?

Touchez Réglages > Mail > Ajouter un compte > Microsoft Exchange. Si vous ajoutez un autre compte, touchez Comptes > Ajouter un compte.

Comment changer le mot de passe du compte Exchange ?

Modifier le mot de passe dans l'outil de gestion Microsoft Exchange 2019.
Saisissez votre mot de passe et répétez-le. Veuillez utiliser ici un mot de passe particulièrement sécurisé..
Pour enregistrer le mot de passe, cliquez sur Enregistrer le nouveau mot de passe..

Comment se connecter au compte Exchange ?

Appuyez sur l'icône du menu dans le coin supérieur gauche > Paramètres > Ajouter un compte > Exchange et Office 365. Entrez votre adresse de courrier électronique complète, puis appuyez sur Suivant. Entrez votre mot de passe, puis appuyez sur Suivant.