OVH Cloud OVH Cloud

Bug "Send As" et OWA

2 réponses
Avatar
Stephane Loquet
Bonjour
Je suis en Exchange 2003 SP2
Patchs :
912442 Security Update
916803 Security Update
911829 HotFix
895949 Pb d'affichage pour certains Clients IE

Je dois donner des droits et je remarques quelques anomalies

Je part à zero en crééant 2 utilisateurs user1 et user2

Je donne à user1 les droits "Acces Complet à la boite aux lettres" de user2
et AUCUN autre droit supplémentaire. Rien de plus.

Je me connecte sur Outlook avec le compte de user1... j'ai ajouté la boite
de user2...
J'envoie un email "avec le champ de:" ... pas de soucis
Le mail reçu apparait "user2 de la part de user1"
C'est pour moi le fonctionnement normal.

Maintenant si je fait la même chose avec OWA
http://exchange/echange
je me connecte et j'ajoute ensuite /user2
J'envoie un email et le mail reçu apparait comme venant de user2
donc... usurpation d'identité

voir l'article 912918 et sa resolution... cela ne fonctionne pas puisque je
peux envoyer un mail sans avoir le "send as" explicite... du moins avec owa...

Nouvelle faille microsoft... problème de patch???

Si quelqu'un a la solution...

2 réponses

Avatar
Richard M.
"Stephane Loquet"
Bonjour,

| Je part à zero en crééant 2 utilisateurs user1 et user2
|
| Je donne à user1 les droits "Acces Complet à la boite aux lettres" de
user2
| et AUCUN autre droit supplémentaire. Rien de plus.

Comment, exactement, as-tu donné ce droit ?

| Je me connecte sur Outlook avec le compte de user1... j'ai ajouté la boite
| de user2...
| J'envoie un email "avec le champ de:" ... pas de soucis
| Le mail reçu apparait "user2 de la part de user1"
| C'est pour moi le fonctionnement normal.

OK. Et si tu configures un profil Outlook avec la boite de User2 depuis
l'ouverture de session de User1, cela donne quoi ?
Si oui, alors les droits "Send As" que tu as donné à User1 sont excessif
pour ce que tu veux...cela ne reproduit pas le rôle de "délégué" donné
depuis Outlook.

--Richard.
Avatar
Stephane
"Richard M." a écrit dans le message de news:


"Stephane Loquet"
Bonjour,

| Je part à zero en crééant 2 utilisateurs user1 et user2
|
| Je donne à user1 les droits "Acces Complet à la boite aux lettres" de
user2
| et AUCUN autre droit supplémentaire. Rien de plus.

Comment, exactement, as-tu donné ce droit ?



Simplement dans AD - Exchange Parametres Avancés - Droits de Boite aux
lettres et ensuite autoriser "acces complet a la boite aux lettres"

Il n'y a aucun autre droit ailleurs... je précise... rien ailleurs.

| Je me connecte sur Outlook avec le compte de user1... j'ai ajouté la
boite
| de user2...
| J'envoie un email "avec le champ de:" ... pas de soucis
| Le mail reçu apparait "user2 de la part de user1"
| C'est pour moi le fonctionnement normal.

OK. Et si tu configures un profil Outlook avec la boite de User2 depuis
l'ouverture de session de User1, cela donne quoi ?
Si oui, alors les droits "Send As" que tu as donné à User1 sont excessif
pour ce que tu veux...cela ne reproduit pas le rôle de "délégué" donné
depuis Outlook.

--Richard.




Je n'ai pas donné les droits "Send As" c'est justement cela le bug....