Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Empfohlene Antworten

Veröffentlicht

Moin,

 

derzeit wird Microsoft Basic Authentication für einen apache Webserver genutzt, da das Protokoll als Unsicher gilt wird der Support von Microsoft eingestellt.

Ich habe jetzt ein paar fragen

1. Ist Microsoft Basic Authentication das gleiche wie Basic HTTP Authentication

2. oAuth 2.0 sollte geeignet sein?! wie realisiere ich in der Praxis die Umstellung auf einem Apache (vlt. Link oder Anleitung)

3. gibt es weitere alternative Protokolle die den Zweck der MS Basic Authentication erfüllen?

 

Liebe Grüße

Ich glaube du bringst da zwei Sachen durcheinander.

Meines Erachtens betrifft das Ende von Basic Auth vor allem den Betrieb von Office 365 im Moment. Ab Herbst(?) soll man sich nicht mehr in Office 365 anmelden können ohne oAuth2, das betrifft bspw. Mailpostfächer. Google macht wenn ich mich recht entsinne sowas schon bei Google Mail.

Nach meinem Kenntnisstand ist basic authentification in Apache eine .htaccess datei, in denen die Benutzerkennungen gespeichert sind. Man muss sich bewusst sein, dass diese Datei nicht abrufbar sein soll, da ansonsten Einsicht genommen werden kann in die Benutzerkennungen. Die Kennwörter sind Base64 codiert, damit nicht verschlüsselt.

Wenn die HTTP Verbindung unverschlüsselt, d.h. nicht als HTTPS, durchgeführt wird, dann werden die Passwörter in Klartext versendet. Das ist natürlich ein sicherheitstechnischer Totalausfall. Von daher Verbindungsversuche via unverschlüsseltes HTTP unterbinden, bspw. durch ein redirect auf die HTTPS Variante der Website.

Halten wir fest: HTTP Basic Authentification ist technisch nicht schön, für geringe Sicherheitsanforderungen aber ausreichend. Ich würde da meine Unternehmensgeheimnisse nicht hinter verstecken wollen. ;) Um neugierige Blicke abzuhalten aber in Ordnung.

Ein gesondertes Basic Authentification von Microsoft ist mir nicht bekannt. Das wäre dann auch eher eine Sonderlocke von deren eigenen Webserver?

Bedeutet dass, man kann keine Mailclients mehr nutzen, sondern nur noch über HTTP auf Postfächer bei M$ zugreifen? Das wäre ja ganz schön absurd. Einfach mal E-Mail abschalten "wir machen jetzt nur noch HTTP".

Microsoft kanns ja egal sein. Die verkaufen dir ja zum Office 365 auch ein Outlook mit dazu. Das kannste ja dann benutzen. Willste was anderes nehmen? Och schade, geht nur wenn die Entwickler das reingepatcht haben. Exchange ist ja gemacht um mit Outlook zu sprechen, nicht mit Thunderbird. ;)

Wir haben in der Firma glaube ich kein 365 sondern nur unsere E-Mails dort. Outlook-Lizenzen sind da nicht mit dabei. Und ich nutze Thunderbird ganz normal über IMAP+SMTP. Outlook gibt's ja ohnehin nicht für Linux.

Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.