Outlook Web Access, disponible sur toutes les versions d’Exchange depuis Exchange 2000, permet d’avoir un accès à la boîte aux lettres depuis un navigateur Web.
Outlook Web Access (OWA)
OWA est le service utilisé par les clients lorsque l’utilisateur ne dispose d’aucun autre accès (ActiveSync et Outlook Anywhere), celui-ci sera utilisé en « dernier recours » sur des machines qui ne sont pas des machines « connues » de l’infrastructure.
Outlook Web Access
En effet, OWA sera utilisé sur des machines non maîtrisées et devra posséder une politique plus restrictive.
De plus, le fait qu’il s’agisse de machines non maîtrisées implique que l’OWA soit accessible et compatible avec n’importe quel navigateur Internet.
Pour sécuriser les échanges via le navigateur, il faut alors mettre en place un certificat sur OWA, permettant de chiffrer les échanges entre le client et le serveur. Pour avoir une solution sécurisée, il est possible de coupler l’authentification avec un système d’authentification forte (authentification à plusieurs facteurs) afin de verrouiller l’authentification.
De plus, il faut adopter une stratégie restrictive en termes de chargement et téléchargement d’objets.
Pour ce faire, il faut configurer une stratégie d’accès aux fichiers depuis l’ordinateur public permettant d’interdire d’enregistrer les pièces jointes ou d’interdire la lecture des pièces jointes au format inconnu.
Conclusion
Microsoft, au fil des années, a rendu Exchange incontournable, en rendant son serveur de messagerie plus collaboratif, plus esthétique, plus intuitif, tout en restant conforme à la sécurité d’aujourd’hui face aux nouvelles menaces.
Cependant, les accès que nous venons d’évoquer ne sont pas sécurisés par défaut et demandent du temps et une attention particulière pour la configuration.
Téléchargez cette ressource

Sécuriser votre système d’impression
Longtemps sous-estimée, la sécurisation d’un système d’impression d’entreprise doit être pleinement prise en compte afin de limiter le risque de fuite d’informations sensibles. Voici les 3 principales précautions à prendre.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- L’Intelligence Artificielle, le nouveau copilote du CRM : une révolution incontournable
- Optimiser la gestion de la relation client dans le secteur des sciences de la vie
- 2025, un « âge de raison » pour l’écosystème de la technologie ?
- 59 % des entreprises françaises victimes de ransomwares ont stoppé leurs opérations !
- KeeeX accélère son développement en Europe en 2025 !
