Bonjour,
J'ai pris il y a peu un MX Plan et je souhaiterais activer la double authentification pour l'accès au webmail et c'est probablement mes yeux, mais je ne trouve pas l'option dans les paramètres de RoundCube, ni dans l'interface OVH. Quelqu'un peut me dire où l'option se trouve svp ?
Merci.
[RoundCube] 2FA
Sujets apparentés
- DKIM - Configurer le champ
42278
02.01.2020 17:27
- Envoyer des mails depuis un hébergement mutualisé
36647
16.10.2016 07:40
- MX Plan : migration à venir vers une nouvelle plateforme, sans interruption de service
32486
12.04.2018 08:13
- MX plan, c'est quoi?
26957
16.02.2020 17:30
- Mise en place DMARC envoi de mails
20371
28.11.2018 11:28
- Liste des mxplan
18875
11.09.2017 17:42
- Problème SPF et mail non autorisé
18019
22.08.2017 09:26
- Emails non-redirigés vers mon adresse Gmail
17355
06.01.2017 20:53
- Envoie de Mails rejetés quelque soit le destinataire
15138
14.12.2021 10:49
- Hébergement mutualisé et outlook = problème
13925
26.09.2017 19:17
Hello,
La Double Authentification n'est pas disponible pour les offres mails utilisant le Webmail Roundcube.
Elle est uniquement accessible via l'offre Exchange.
Entretemps 2FA est incompatible avec POP3 ou IMAP.
Ah ok, merci !
Bonjour,
en même temps ils ont en cours de migration vers OWA (oui les serveur derrière seront des serveur exchange).
Cordialement, janus57
ça c'est juste pour employer Roundcube comme frontend pour Gmail.
Mais 2FA n'est pas dans le protocole IMAP, ou bien je me trompe ?
et OWA ne va pas supporter Google Authenticator, je suppose ?
pour info c'est GA que j'utilise comme 2FA pour l'espace client OVH.
Bonjour,
aucune idée de comment on peut faire de l'OTP sur un OWA en self-hosting.
P.S. Alternative à Goolge Authenticator : https://play.google.com/store/apps/details?id=org.shadowice.flocke.andotp&hl=fr&gl=US (Source : https://github.com/andOTP/andOTP).
Cordialement, janus57
Bonjour,
alors c'est là ou qu'il va pas falloir confondre entre :
* outlook.com (le site de Microsoft hébergé par Microsoft chez Microsoft).
- Outlook le client lourd qui s'installe sur PC/MAC/Android/iOS (et Linux ??)
- OWA pour Outlook Web Access qui est l'interface web (WebGUI) du logiciel serveur Microsoft Exchange qui du coup sera installé par OVH chez OVH (d'où le "self-hosting") et qui sera surement relié à un Active Directory.
Donc le code OTP devra fonctionner et s'intégrer avec l'AD et c'est là ou ça va être un poil plus complexe car si c'est intégré à l'AD cela fonctionnera pour IMAP et SMTP mais par exemple il faudra rentrer son MDP suivi du token OTP (c'est cette méthode qu'on utilise pour des VPN entreprise).
Ou alors il existe quelque chose de simple chez Microsoft que je ne connais pas (c'est possible je suis pas fan) qui permet de rentrer un code OTP séparément du password, mais cela sera limité à OWA voir le client lourd Outlook et de ce fait va "condamner" tous les logiciels tiers qui n'intègrent pas la méthode (et là OVH ne se lancera jamais là dedans, déjà que OWA ne semble pas plaire à tout le monde).
je vous laisse regarder les entêtes des mails partant d'un OWA côté OVH, vous remarquerais que les serveur derrière sont des serveurs Exchange (l'offre "e-mail" pro c'est du exchange mais avec EAS/MAPI désactivé, juste accès via IMAP/POP/SMTP)...
Cordialement, janus57
Bonjour,
oui et non vous avez dit :
hors c'est le plan actuelle de OVH, tout bascule sur exchange, même les MX Plan je vous laisse regarder cette page : https://www.ovh.com/fr/mxplan-migration/
Je vais être chiant mais encore une fois rien à voir entre OWA outlook.com (qui effectivement doit communiquer avec un Azur AD derrière du moins sur l'offre exchange opnline) et un OWA issue d'un exchange installé sur son infra (on-premise/self-hosting).
Quelques sources pour le MFA sur du exchange on-premise (ou self-hosting ou peut importe le nom).
Source 1 (commerciale) : https://duo.com/docs/owa
Source 2 : https://docs.microsoft.com/en-us/answers/questions/146959/exchange-server-2016-on-premise-and-2famfa.html
Source 3 : https://docs.microsoft.com/en-us/answers/questions/81176/install-azure-mfa-server-on-premises.html
Grosso merdo sauf à utiliser une solution commerciale il faut relier l'exchange à de l'azure AD, ce que OVH ne fera jamais car il veulent rester indépendant et ne pas dépendre d'une infrastructure externe pour ça et en plus cette solution ne serait alors pas disponible pour les services utilisant uniquement IMAP/POP/SMTP (car il faut EAS/MAPI).
Cordialement, janus57