Block "Microsoft Outlook für iOS und Android" with Exchange Device Access Rule

 Heute gab es einige bedenkliche Berichte über die neue "Outlook für iOS und Android" App

Microsoft Outlook für iOS und Android mit gefährlicher Funktion

Warning – Microsofts Outlook app for iOS breaks your company security

Privacy Policy Outlook for iOS & Android

Ich habe mir mal die Android App aus dem App Store angeschaut.

Microsoft Outlook Vorschau

Nach dem Installieren musste ich bloss meine Emailadresse und mein Passwort eingeben. Dann habe ich auf dem Exchange Server geschaut, ob man dort ein entsprechendes Device sieht.

Interessant ist, dass sich die App oder der Service mit "AppliedInFull" meldet.

Get-ActiveSyncDeviceStatistics -Mailbox a.bohren | ft DeviceType, DeviceModel, LastSuccessSync, DevicePolicyApplicationStatus

Mit dem folgenden Befehl kann man sich die Details auf einer Mailbox anschauen, auf welcher die App zugreift

Get-ActiveSyncDevice -Mailbox a.bohren | where {$_.FriendlyName -eq "Outlook for iOS and Android"}

Wie dass man einzelne Devices Blockieren kann ist in folgendem Blog Artikel vom Exchange Team erklärt

Controlling Exchange ActiveSync device access using the Allow/Block/Quarantine list

Jedoch finde ich dort dieses Device nicht


Mit dem folgenden Befehl kann man sich jedoch eine Device Access Rule dafür erstellen

New-ActiveSyncDeviceAccessRule -Characteristic DeviceOS -QueryString "Outlook for iOS and Android 1.0" -AccessLevel Block

Voila - Gefahr gebannt

Andres Bohren