Hoe SSL.com te configureren S/MIME Certificaten voor Microsoft Outlook op iOS en Android

Configureer SSL.com S/MIME Certificaten voor Microsoft Outlook op iOS en Android die Microsoft Intune gebruiken om mobiele e-mail te beveiligen met digitale handtekeningen en end-to-end-versleuteling.

Beveiligde e-mail is essentieel voor de bescherming van gevoelige zakelijke communicatie. S/MIME (Beveiligde/Multifunctionele Internet Mail-extensies) stellen gebruikers in staat berichten digitaal te ondertekenen om de identiteit van de afzender te verifiëren en e-mail te versleutelen om ongeautoriseerde toegang te voorkomen.

Organisaties die Microsoft Exchange Online en Microsoft Outlook voor iOS of Android gebruiken, kunnen SSL.com implementeren. S/MIME Certificaten zorgen voor end-to-end e-mailbeveiliging op mobiele apparaten. Afhankelijk van uw omgeving kunnen certificaten handmatig of automatisch worden gedistribueerd met behulp van Microsoft Intune.

Deze handleiding beschrijft de vereisten, implementatieopties en configuratiestappen die nodig zijn om SSL.com te gebruiken. S/MIME certificaten met Microsoft Outlook voor iOS en Android.

Voordat je begint

Voor implementatie: S/MIME Certificaten voor mobiele apparaten moeten aan de volgende eisen voldoen:

  • Een SSL.com S/MIME Voor elke gebruiker is een certificaat uitgegeven.
  • Microsoft Exchange Online is geconfigureerd om ondersteuning te bieden voor S/MIME.
  • Exchange Online is geconfigureerd met een virtuele certificaatverzameling.
  • Lijsten met ingetrokken certificaten (CRL's) zijn openbaar toegankelijk.
  • Vertrouwde root- en intermediaire CA-certificaten zijn beschikbaar in de virtuele certificaatverzameling van Exchange Online.
  • Mobiele apparaten worden bij Microsoft Intune geregistreerd als er gebruik wordt gemaakt van geautomatiseerde implementatie.

Raadpleeg de configuratievereisten voor Exchange Online. Microsoft's documentatie voor configureren S/MIME in Exchange Online.

Hoe Outlook valideert S/MIME Certificaten

Voordat Outlook ondertekening of versleuteling inschakelt, valideert Exchange Online de certificaatketen door:

  • Het verifiëren van elk certificaat in de certificaatketen
  • Bevestiging van de aanwezigheid van een vertrouwd rootcertificaat
  • De intrekkingsstatus van het certificaat controleren

Daarnaast vergelijkt Outlook voor iOS en Android het primaire SMTP-e-mailadres van de gebruiker met het e-mailadres in het onderwerp of de alternatieve onderwerpnaam (SAN) van het certificaat.

Als deze waarden niet exact overeenkomen, zal Outlook het certificaat niet beschikbaar stellen voor het ondertekenen of versleutelen van e-mails.

Kies een methode voor certificaatdistributie.

Microsoft Outlook ondersteunt twee methoden voor het implementeren. S/MIME certificaten.

Handmatige certificaatdistributie

Handmatige installatie is geschikt voor kleine organisaties of individuele gebruikers.

De gebruiker exporteert zijn of haar persoonlijke certificaat als een met een wachtwoord beveiligd PFX-bestand en stuurt dit naar zichzelf via Outlook. Het openen van de bijlage in Outlook op iOS of Android start automatisch de installatie van het certificaat.

Zie deze instructies voor het exporteren van een certificaat. Microsoft-gids

Hoewel het eenvoudig is, vereist handmatige distributie dat elke gebruiker zijn eigen certificaat installeert en beheert.

Geautomatiseerde certificaatdistributie met Microsoft Intune

Voor grotere organisaties raadt Microsoft geautomatiseerde certificaatimplementatie via Microsoft Intune aan.

Geautomatiseerde implementatie vereenvoudigt het beheer van de levenscyclus van certificaten, vermindert de administratieve lasten en zorgt ervoor dat gebruikers altijd de juiste ondertekenings- en versleutelingscertificaten ontvangen.

Architectuuroverwegingen voor iOS

Op iOS moeten certificaten die door Outlook worden gebruikt, zich in de Microsoft-uitgeversleutelbos bevinden en niet in de systeemsleutelbos.

Omdat Apple de toegang van applicaties van derden tot certificaten in de systeem-sleutelbos beperkt, kan Outlook voor iOS alleen certificaten gebruiken die via door Microsoft beheerde applicaties zoals Company Portal worden geleverd.

Android-architectuur

Outlook voor Android ondersteunt geautomatiseerde certificaatlevering via Microsoft Intune voor meerdere inschrijvingsmodellen, waaronder:

  • Android Enterprise Werkprofiel
  • Volledig beheerde Android Enterprise
  • Apparaatbeheerder (indien ondersteund)

Voorwaarden voor geautomatiseerde implementatie

Voordat u certificaten via Intune implementeert, moet u de volgende taken uitvoeren.

Implementeer vertrouwde rootcertificaten

Implementeer alle vereiste vertrouwde root- en tussenliggende certificaten. Raadpleeg deze handleiding voor meer informatie: Vertrouwde rootcertificaatprofielen voor Microsoft Intune

Hierdoor kan Outlook een volledige vertrouwensketen tot stand brengen bij het valideren van gebruikerscertificaten.

Gebruikersversleutelingscertificaten importeren

Importeer de versleutelingscertificaten van gebruikers in Microsoft Intune met behulp van PKCS-certificaten. Raadpleeg deze handleiding voor meer informatie: Configureer en gebruik geïmporteerde PKCS-certificaten met Intune

Deze certificaten worden automatisch naar de geregistreerde apparaten verzonden.

Installeer de Microsoft Intune PFX-certificaatconnector.

Installeer en configureer de Microsoft Intune PFX-certificaatconnector. Raadpleeg deze handleiding voor meer informatie: Download, installeer en configureer de PFX Certificate Connector voor Microsoft Intune

De connector levert op veilige wijze gebruikerscertificaten van uw PKI omgeving voor beheerde apparaten.

Gebruikersapparaten registreren

Zorg ervoor dat alle beoogde iOS- en Android-apparaten zijn ingeschreven bij Microsoft Intune voordat u certificaatprofielen of Outlook-configuratiebeleid toewijst.

Outlook configureren voor Android

Om Outlook op Android te configureren:

  1. Meld u aan bij het Microsoft Intune-beheercentrum.
  2. Maak een SCEP- of PKCS-certificaatprofiel aan en wijs dit toe.
  3. Navigeer naar Apps > App-configuratiebeleid.
  4. Selecteren Toevoegen > Beheerde apparaten.
  5. Kies:
    • Platform: Android Enterprise
    • Profieltype: Alle profieltypen
  6. Selecteren Microsoft Outlook als de beoogde toepassing.
  7. Onder Configuratie-instellingen, kies Gebruik configuratieontwerper.
  8. Vouw de S/MIME pagina.
  9. configureren:
    • Enable S/MIME
    • Versleutel alle e-mails
    • Alle e-mails ondertekenen
    • Gebruikerswijzigingsrechten
  10. Wijs het beleid toe aan de juiste Microsoft Entra ID-gebruikersgroepen.

Na de implementatie van het beleid voorziet Intune automatisch de geregistreerde Android-apparaten van certificaten.

Outlook configureren voor iOS

Volg deze stappen om Outlook voor iOS te configureren voor gebruik met SSL.com. S/MIME certificaten.

  1. Meld u aan bij het Microsoft Intune-beheercentrum.
  2. Navigeer naar Apps > App-configuratiebeleid.
  3. Selecteren Toevoegen > Beheerde apparaten.
  4. Voer een polisnaam en een optionele beschrijving in.
  5. Selecteren iOS / iPadOS als platform.
  6. Kies Microsoft Outlook als de beoogde toepassing.
  7. Open Configuratie-instellingen.
  8. Vouw de S/MIME pagina.

Configureer de volgende opties naar wens:

  • Enable S/MIME
  • Versleutel alle e-mails
  • Alle e-mails ondertekenen
  • Gebruikers toestaan ​​of voorkomen dat ze deze instellingen wijzigen.
  • Configureer een LDAP-URL als het opzoeken van het ontvangerscertificaat vereist is.
  • Enable Implementeren S/MIME certificaten van Intune

Certificaten voor ondertekening configureren

Kies een van de volgende certificaatprofieltypen:

SCEP

Hiermee wordt voor elke gebruiker en elk apparaat een uniek certificaat aangemaakt. Raadpleeg deze handleiding voor meer informatie: Maak en wijs SCEP-certificaatprofielen toe in Intune.

PKCS geïmporteerde certificaten

Maakt gebruik van door de beheerder geïmporteerde gebruikerscertificaten die over meerdere geregistreerde apparaten kunnen worden verdeeld. Raadpleeg deze handleiding voor meer informatie: PKCS-certificaten configureren en gebruiken met Intune

Afgeleide referenties

Maakt gebruik van bestaande referenties die zijn verkregen via de workflow voor afgeleide referenties van Intune.

Versleutelingscertificaten configureren

Kies een van de volgende opties:

PKCS geïmporteerde certificaten

Verspreidt automatisch geïmporteerde encryptiecertificaten naar geregistreerde apparaten.

Afgeleide referenties

Maakt gebruik van een bestaand apparaatcertificaat dat is verkregen via de Intune-workflow voor afgeleide referenties.

Gebruikersmeldingen configureren

Wanneer certificaten beschikbaar komen, kan Intune gebruikers op twee manieren op de hoogte stellen.

Bedrijfsportal

Gebruikers ontvangen een pushmelding die hen doorverwijst naar de Bedrijfsportal-applicatie, waar het ophalen van certificaten begint.

E-mail

Gebruikers ontvangen een e-mail met de instructie om het bedrijfsportaal te openen en hun gegevens op te halen. S/MIME certificaat.

Op iOS moeten gebruikers het certificaat eerst via het Bedrijfsportaal ophalen voordat Outlook het certificaat kan gebruiken voor ondertekening of versleuteling.

Enable S/MIME in Outlook

Nadat de certificaten zijn geïnstalleerd, moeten gebruikers ze handmatig inschakelen. S/MIME binnen de mobiele Outlook-app.

Inschakelen S/MIME:

  1. Microsoft Outlook openen.
  2. Open settings.
  3. Selecteer het juiste e-mailaccount.
  4. Navigeer naar Security.
  5. Turn on S/MIME.

Zodra deze functie is ingeschakeld, kunnen gebruikers e-mailberichten rechtstreeks vanuit Outlook digitaal ondertekenen of versleutelen.

Optioneel: LDAP configureren voor certificaatopzoeking.

Organisaties kunnen LDAP (Lightweight Directory Access Protocol) configureren om het vinden van certificaten te vereenvoudigen.

LDAP stelt Outlook en andere toepassingen in staat om automatisch ontvangercertificaten te vinden, waardoor gebruikers e-mail kunnen versleutelen zonder de ontvangercertificaten handmatig te hoeven importeren.

De voordelen van LDAP-integratie zijn onder meer:

  • Gecentraliseerd certificaatbeheer
  • Vereenvoudigde ontdekking van ontvangerscertificaten
  • Verbeterde certificaatvalidatie
  • Eenvoudiger voor de hele onderneming S/MIME deployment

Raadpleeg de handleiding op SSL.com voor instructies.

LDAP-integratie met SSL.com S/MIME Certificaten

Conclusie

SSL.com implementeren S/MIME Certificaten in combinatie met Microsoft Outlook op iOS en Android helpen organisaties gevoelige communicatie te beschermen door middel van digitale handtekeningen en end-to-end e-mailversleuteling.

Of certificaten nu handmatig worden gedistribueerd voor kleine implementaties of automatisch via Microsoft Intune voor bedrijfsomgevingen, een juiste configuratie zorgt ervoor dat gebruikers veilig geauthenticeerde en versleutelde e-mails kunnen verzenden en tegelijkertijd voldoen aan het beveiligingsbeleid van de organisatie. Geautomatiseerde implementatie vermindert bovendien de administratieve inspanning, vereenvoudigt het beheer van de certificaatlevenscyclus en zorgt voor een consistente gebruikerservaring op alle beheerde mobiele apparaten.

Twitter
Facebook
LinkedIn
Reddit
E-mail

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details