KISS Anbindung an das LVN mittels Vodafone

Hi,

wieso braucht man unbedingt direkten IMAP-Zugriff? EAS heißt Exchange ActiveSync und ist so gut dokumentiert, dass es diverse Open-Source-Projekte (bspw. Davmail oder TbSync)gibt, die da Schnittstellen und Proxy-Lösungen für andere Open-Source-Software bauen. Ihnen gemein ist, dass sie das Feature „Outlook Anywhere“ nutzen, welches die EAS-Verbindung in einer HTTPS-Verbindung verpackt, und das damit problemlos über Webproxy-Systeme laufen kann. Selbst Microsoft hat heutzutage erkannt, dass neben einer direkten TCP-Verbindung auch noch auf HTTPS als Tunnellösung gesetzt werden sollte. Deshalb ist MAPI über HTTP eines der Standardprotokolle von Exchange/Outlook und der Schlüssel zu Proxy-Fähigkeit, OAuth2.0-Authentifizierung, Mehr-Faktor-Authentifizierung, transparentes Failover auf andere Netzwerkverbindungen, wenn ein mobiler Client das Netzwerk wechselt.

Reines IMAP + SMTP unterstützt keine Mehrfaktor-Authentifizierung und daher hat bspw. Microsoft für Microsoft365 die Authentifizierung von Outlook an Exchange Online auch auf OAuth2.0 umgestellt. Auch Google ist auf dem Zug MFA zur Pflicht zu machen und lässt reine IMAP/SMTP mit Plaintext-Anmeldung im TLS-verschlüsselten Kanal nicht mehr zu. Da kommt dann ggf. ein Browser-Popup zur Anmeldung oder Bestätigung der MFA-Anmeldung, auch ein aktuelles Thunderbird kann das.

MfG Buster

Hallo Buster,

wieso braucht man unbedingt direkten IMAP-Zugriff?

… weil EAS mit Thunderbird und BelWü nicht funktioniert.
BelWü macht zwar auch EAS … aber ich habs halt nicht zum laufen bekommen.

LG

Holger

Hallo Buster,

…und genau deshalb habe ich jetzt eine Woche durchgeflucht! Unser Schulträger wechselt von Belwue auf einen eigenen Exchange-Server (von einer größeren Firma eingerichtet). Und es funktioniert vorne und hinten nicht.
Erst wollte man nur ModernAuth freischalten, als ich meinte, dass nicht alle Kollegen Outlook haben, hat man sich doch zu EWS breitschlagen lassen.
Aber DAVMail will auf ein Verzeichnis zugreifen, das hinter dem Loadbalancer mit Passwortabfrage liegt - klappt nicht. Mit Evolution das gleiche Spiel. Bei Handy-Apps eher Glücksspiel: GMail und Samsung Mail gehen, Aqua Mail nicht.
Und dann sollen die Kollegen die Domain in der Form „domain.de\benutzername“ eingeben. Bin mal gespannt, wie viele daran scheitern, den Backslash auf der Smartphonetastatur zu finden…

Bei IMAP/SMTP hatte ich nie größere Probleme! Und für 2fa gibt es auch hier Lösungen. Nachträglich an den Uralt-Standard angeflanscht und vielleicht nicht optimal - dafür funktional!

Viele Grüße,
Stefan

Hat sich erledigt :0)