Office365 Office 365邮件加密和EWS API终结点

Office365 Office 365邮件加密和EWS API终结点,office365,exchange-server,exchangewebservices,Office365,Exchange Server,Exchangewebservices,如果Exchange 365用户使用发送和接收加密电子邮件,是否可以使用EWS API端点读取这些电子邮件及其标题信息 更新/澄清 我们主要感兴趣的是能够读取使用Office 365邮件加密(OME)发送/接收的邮件的邮件头。因此,诸如From,To,CC,SentDate,Subject等内容都可以通过EWS API访问这些标题。 我们并不需要能够解密和读取邮件的实际内容 注意:我们将使用ApplicationImpersonation代表用户访问邮箱,并读取每个邮箱中的电子邮件标题。基于Mi

如果Exchange 365用户使用发送和接收加密电子邮件,是否可以使用EWS API端点读取这些电子邮件及其标题信息

更新/澄清

我们主要感兴趣的是能够读取使用Office 365邮件加密(OME)发送/接收的邮件的邮件头。因此,诸如
From
To
CC
SentDate
Subject
等内容都可以通过EWS API访问这些标题。 我们并不需要能够解密和读取邮件的实际内容


注意:我们将使用
ApplicationImpersonation
代表用户访问邮箱,并读取每个邮箱中的电子邮件标题。

基于Microsoft文档:

消息是加密的,或者从纯文本转换为不可读的 密文,在发送方机器上或由中央服务器发送 在信息传输过程中

以及以下各项:

Office 365加密邮件是否存储在云中或Microsoft上 服务器

不,加密邮件保存在收件人的电子邮件系统中, 当收件人打开邮件时,它会被临时发布以供发送 在Office 365服务器上查看。消息没有存储在那里

以及:

我可以通过移动设备阅读加密信息吗

是的,您可以通过下载OME在Android和iOS上查看消息 来自谷歌Play商店和苹果应用商店的查看器应用。打开 在OME Viewer应用程序中创建HTML附件,然后按照 打开加密邮件的说明。对于其他移动设备, 只要邮件客户端支持,就可以打开HTML附件 邮局

以及以下各项:

要查看加密邮件,收件人可以获得一次性 密码,使用Microsoft帐户登录,或使用工作或 与Office 365关联的学校帐户

这是:

重要的是:

在解密过程中,您收到的加密邮件将不会 由门户网站存储;它不会在门户之外传输 随时都可以

我想说的是,没有选择使用EWS来阅读这样的电子邮件,因为这将完全违背微软上面所写的。因为管理员可以绕过加密,而没有用户密码是不可能的。因此,我假设EWS与管理员具有相同的限制,因此无法执行该操作


但是,由于Office 365邮件加密使用Rights Management Services(RMS)作为其加密基础架构(请参阅),您可能希望检查可以在RMS上构建什么

基于Microsoft文档:

消息是加密的,或者从纯文本转换为不可读的 密文,在发送方机器上或由中央服务器发送 在信息传输过程中

以及以下各项:

Office 365加密邮件是否存储在云中或Microsoft上 服务器

不,加密邮件保存在收件人的电子邮件系统中, 当收件人打开邮件时,它会被临时发布以供发送 在Office 365服务器上查看。消息没有存储在那里

以及:

我可以通过移动设备阅读加密信息吗

是的,您可以通过下载OME在Android和iOS上查看消息 来自谷歌Play商店和苹果应用商店的查看器应用。打开 在OME Viewer应用程序中创建HTML附件,然后按照 打开加密邮件的说明。对于其他移动设备, 只要邮件客户端支持,就可以打开HTML附件 邮局

以及以下各项:

要查看加密邮件,收件人可以获得一次性 密码,使用Microsoft帐户登录,或使用工作或 与Office 365关联的学校帐户

这是:

重要的是:

在解密过程中,您收到的加密邮件将不会 由门户网站存储;它不会在门户之外传输 随时都可以

我想说的是,没有选择使用EWS来阅读这样的电子邮件,因为这将完全违背微软上面所写的。因为管理员可以绕过加密,而没有用户密码是不可能的。因此,我假设EWS与管理员具有相同的限制,因此无法执行该操作


但是,由于Office 365邮件加密使用Rights Management Services(RMS)作为其加密基础架构(请参阅),您可能希望检查可以在RMS上构建什么

微软的两份文档详细解释了这一点:和

其基本思想是,消息的加密部分作为附件传输,而未加密的正文仅包含一个方便的链接,供不支持OME的客户端读取消息

实际附件使用服务器上的密钥加密。要检索它,您必须针对权限管理服务器激活,并检索用于解密消息的许可证

发送的工作原理与此相反—您加密邮件,将密钥发送到服务器,然后将加密邮件作为附件发送到Exchange


基于此,我认为只要客户端实现必要的加密/解密/许可证管理,就可以使用EWS发送和接收OME加密消息。

微软的两份文档对此进行了详细解释:和

其基本思想是,消息的加密部分作为附件传输,而未加密的正文仅包含一个方便的链接,供不支持OME的客户端读取消息

实际附件为encr
Encrypted messages can be viewed on any client device, as long as the HTML attachment can be opened in a modern browser that supports Form Post.