草庐IT

Office365混合部署进阶系列教程一:使用SPF+DKIM+DMARC技术提升邮件安全

一、邮件安全主流的三种身份认证方法混合部署完成后,微软最佳实践推荐建立以SPF、DKIM、DMARC三种邮件身份认证方法的邮件身份认证处理策略,来防止仿冒邮件攻击。接下来,我们一起来了解一下这三种邮件身份认证策略。针对互联网上的邮件来源身份认证,目前主流有三种方式:SPF:全称为SenderPolicyFramework,即发件人策略框架。SPF主要作用是提供一组由发件方提供的IP清单,来帮助收件方验证接收的邮件来源是否正确。同时,这也是实现SPF、DKIM、DMARC三种身份认证方法的第一步。DKIM:全称DomainKeysIdentifiedMail,即域名密钥标识的邮件。DKIM基于这

Office365混合部署进阶系列教程一:使用SPF+DKIM+DMARC技术提升邮件安全

一、邮件安全主流的三种身份认证方法混合部署完成后,微软最佳实践推荐建立以SPF、DKIM、DMARC三种邮件身份认证方法的邮件身份认证处理策略,来防止仿冒邮件攻击。接下来,我们一起来了解一下这三种邮件身份认证策略。针对互联网上的邮件来源身份认证,目前主流有三种方式:SPF:全称为SenderPolicyFramework,即发件人策略框架。SPF主要作用是提供一组由发件方提供的IP清单,来帮助收件方验证接收的邮件来源是否正确。同时,这也是实现SPF、DKIM、DMARC三种身份认证方法的第一步。DKIM:全称DomainKeysIdentifiedMail,即域名密钥标识的邮件。DKIM基于这

Office365混合部署进阶系列教程四:ADFS联合身份认证

一、什么是ADFS?ActiveDirectoryFederationService(ADFS)是微软基于WindowsServer平台的身份认证服务,可以为用户提供跨组织边界的系统和应用程序单一登录(SSO)授权服务,从而实现联合身份和资源访问管理。简单来说,ADFS联合认证服务,可以快速打通公司本地AD和第三方系统,ADFS负责身份认证过程,验证通过后通知第三方系统,再由第三方系统提供相对应的服务,实现不同组织间的资源访问。工作过程如下图所示: 举个简单的例子,比如Zoom视频会议平台,它支持SMAL2.0协议,所以我们可以将其接入ADFS,这样公司用户在登录Zoom的时候,会自动跳转到公

Office365混合部署进阶系列教程四:ADFS联合身份认证

一、什么是ADFS?ActiveDirectoryFederationService(ADFS)是微软基于WindowsServer平台的身份认证服务,可以为用户提供跨组织边界的系统和应用程序单一登录(SSO)授权服务,从而实现联合身份和资源访问管理。简单来说,ADFS联合认证服务,可以快速打通公司本地AD和第三方系统,ADFS负责身份认证过程,验证通过后通知第三方系统,再由第三方系统提供相对应的服务,实现不同组织间的资源访问。工作过程如下图所示: 举个简单的例子,比如Zoom视频会议平台,它支持SMAL2.0协议,所以我们可以将其接入ADFS,这样公司用户在登录Zoom的时候,会自动跳转到公

Office365混合部署实战系列教程四:配置混合部署

​磨刀不误砍柴工,经过前期的充分准备,接下来我们开始混合部署,再次强调实战项目中一定要充分准备,信息收集完整,往往一上来就开搞的,后期遇到的问题会非常多,失败的概率也会非常大好了,不废话了,当前阶段使用到的服务器:ServerNameIPRolesDCS01.contoso.com10.16.65.21DCEXS01.contoso.com10.16.65.22ExchangeServer2016FSS01.contoso.com10.16.65.23Authentication\AAD备注:HCW(混合部署向导)会在EXS01上执行,FSS01后面会用来搭建ADFS(联合身份认证)服务器,本

Office365混合部署实战系列教程四:配置混合部署

​磨刀不误砍柴工,经过前期的充分准备,接下来我们开始混合部署,再次强调实战项目中一定要充分准备,信息收集完整,往往一上来就开搞的,后期遇到的问题会非常多,失败的概率也会非常大好了,不废话了,当前阶段使用到的服务器:ServerNameIPRolesDCS01.contoso.com10.16.65.21DCEXS01.contoso.com10.16.65.22ExchangeServer2016FSS01.contoso.com10.16.65.23Authentication\AAD备注:HCW(混合部署向导)会在EXS01上执行,FSS01后面会用来搭建ADFS(联合身份认证)服务器,本

Microsoft Intune 部署第三方应用至 Windows 11

前言前面有介绍**《使用MEMIntune部署M365应用至Win11》**但不足以满足日常的工作场景。本次介绍如何使用Intune去部署第三方EXE&MSI格式的应用至Windows11,使普通用户在非公司内网环境中也能安装日常办公应用。前提条件将应用程序发布到Intune进行部署时,是有一定的先决条件,必须满足以下要求:客户端版本必须是1607或更高版本的Windows10(教育版、专业版和企业版);Windows客户端必须连接到Azure或混合域或是直接在Intune注册;应用程序的总大小(包括所有源文件)不能超过8GB;M365许可要求;官方说明步骤将x86或x64软件转换为Win32

Microsoft Intune 部署第三方应用至 Windows 11

前言前面有介绍**《使用MEMIntune部署M365应用至Win11》**但不足以满足日常的工作场景。本次介绍如何使用Intune去部署第三方EXE&MSI格式的应用至Windows11,使普通用户在非公司内网环境中也能安装日常办公应用。前提条件将应用程序发布到Intune进行部署时,是有一定的先决条件,必须满足以下要求:客户端版本必须是1607或更高版本的Windows10(教育版、专业版和企业版);Windows客户端必须连接到Azure或混合域或是直接在Intune注册;应用程序的总大小(包括所有源文件)不能超过8GB;M365许可要求;官方说明步骤将x86或x64软件转换为Win32