Lösung im Fokus: ISEC7 Mobile Exchange Delegate (MED)
Hinweis der Redaktion, Oktober 2026: Dieser Beitrag erschien im September 2020 auf Englisch. ISEC7 Mobile Exchange Delegate (MED) wurde inzwischen von ISEC7 MAIL abgelöst. ISEC7 MAIL führt Stellvertreter-, Gruppen- und Funktionspostfächer, S/MIME und die Unterstützung von UEM-Containern fort und ergänzt unter anderem S/MIME-Zertifikate auf einem YubiKey und eine Graph-basierte Anbindung an Exchange Online. Einige Herstellernamen haben sich seit 2020 geändert: MobileIron gehört heute zu Ivanti, VMware Workspace ONE heißt Omnissa Workspace ONE, und aus Office 365 wurde Microsoft 365.
Solange wir in der COVID-19-Lage überwiegend getrennt voneinander arbeiten, ist Zusammenarbeit entscheidend. Sie darf aber weder Datenschutz noch Sicherheit gefährden.
Ein einfaches Beispiel ist der Stellvertreterzugriff. Er ist nicht neu und wird in vielen Situationen genutzt, typischerweise von Assistenzen, die im Postfach ihrer Vorgesetzten E-Mails und Termineinladungen in deren Namen senden und empfangen. Ein anderes Beispiel ist das Gruppenpostfach, über das ein Supportteam Benachrichtigungen und Anfragen empfängt.
Selbst mit diesen bewährten Werkzeugen ist Zusammenarbeit in großen Unternehmensumgebungen für die Verantwortlichen technisch und praktisch anspruchsvoll.
In Desktop-Anwendungen wie Microsoft Office ist Zusammenarbeit einfach und erprobt. Auf Mobilgeräten wird es kompliziert, weil mobile Apps beim Zugriff auf Daten, beim Teilen und bei Berechtigungen ganz anders funktionieren. Kommen App-Container oder ein anderes Betriebssystem hinzu, wird es noch komplizierter.
Die Lösung
ISEC7 Mobile Exchange Delegate (MED) ist ein vollwertiger Client für E-Mail und persönliches Informationsmanagement (PIM), der Stellvertreter- und gemeinsamen Zugriff auf E-Mails, Kalender, Kontakte, Aufgaben, Notizen und öffentliche Ordner in Exchange ermöglicht.
Mit ISEC7 MED greifen Mitarbeitende auf die Exchange-Inhalte zu, die für ihre Zusammenarbeit freigegeben sind. ISEC7 MED nutzt die Schnittstelle, die Microsoft Exchange für Mobilgeräte bereits bereitstellt, und erfordert nur minimale Konfigurationsänderungen an der bestehenden Exchange-Installation.
ISEC7 Mobile Exchange Delegate: die sieben wichtigsten Funktionen
- Stellvertreterzugriff: Zugriff auf Posteingang, Kalender, Aufgaben, Notizen und öffentliche Ordner eines freigegebenen Kontos, ohne jemals ein Passwort weitergeben zu müssen. Der Zugriff lässt sich nach Zugriffs- sowie Lese- und Schreibrechten anpassen.
- E-Mail und E-Mail-Klassifizierung: ISEC7 MED bietet sichere E-Mail-Verwaltung, mit der Nutzer verschlüsselte und signierte E-Mails (S/MIME) senden, empfangen und erzwingen. Nutzer können Zugriff auf E-Mail-Konten delegieren, Funktionspostfächer einrichten und mehrere E-Mail-Domänen nutzen, während die Kontoinhaber die Kontrolle über ihr Postfach behalten. MED unterstützt außerdem frei definierbare Klassifizierungen wie „privileged“, „confidential“, „secret“, „private“ oder „business-relevant“. In komplexeren Fällen können Klassifizierungen hierarchisch aufgebaut sein oder nur für bestimmte Personen in der Organisation gelten.
- Zertifikatsbasierte Authentifizierung: MED unterstützt zertifikatsbasierte Authentifizierung (CBA) über Modern Authentication und Kerberos. Zusätzliche Hardware ist nicht nötig, weil die Zertifikate lokal auf dem Gerät liegen.
- Kalender: Neben dem Anlegen, Ändern und Planen einmaliger oder wiederkehrender Termine lässt sich der Kalenderzugriff delegieren und teilen. Der MED Smart Scheduler zeigt zusätzlich, wo sich Termine überschneiden oder direkt aufeinanderfolgen.
- Kontakte: Nachrichten an Kontakte aus dem eigenen Adressbuch oder dem MED-Adressbuch senden, den Zugriff auf Kontakte einschließlich Bearbeiten und Löschen teilen und alle Aktivitäten zu einem Kontakt sehen.
- Aufgaben und Notizen: Aufgaben und Notizen anlegen, anderen das Recht geben, Aufgaben anzulegen, und bestehende Aufgaben und Notizen ansehen, bearbeiten und löschen.
- Unterstützte Umgebungen und Container: Microsoft Exchange Server on premises, Microsoft Exchange Online (Office 365, heute Microsoft 365) sowie iOS- und Android-Geräte. Unterstützte Container waren Microsoft Intune, BlackBerry Dynamics, MobileIron AppConnect (heute Ivanti AppConnect), VMware Workspace ONE (heute Omnissa Workspace ONE) und Citrix Endpoint Management.
Wie es weiterging
Alle diese Funktionen leben in ISEC7 MAIL für iOS und Android weiter. Die Klassifizierung übernimmt heute das separat lizenzierte ISEC7 CLASSIFY, und ISEC7 MAIL unterstützt Hypergate als Anmeldeverfahren. Mehr dazu lesen Sie in Lösung im Fokus: Hypergate. Warum Klassifizierung und Data Loss Protection zusammengehören, erklärt Sicherheit erklärt: Data Loss Protection, und die Plattformfrage dahinter behandelt Cloud-Lösungen: Microsoft 365 oder Google Workspace.
Sie möchten Stellvertreterpostfächer und S/MIME heute auf die Smartphones Ihrer Nutzer bringen? Mehr erfahren Sie zu ISEC7 MAIL und zu unseren Leistungen für Endpoint Productivity. Bei Fragen sprechen Sie uns an.