Secure Password Authentication (SPA)

Sowohl Exchange als Mail-Server als auch die Outlook-Mail-Clients kennen eine Option "SPA". Damit ist eine NTLM-Anmeldung über POP3 oder SMTP gemeint.

In Microsoft-Umgebungen ist SPA gegenüber der Plain Text (unverschlüsselten) Authentifizierung vorzuziehen da es die verschlüsselte Übertragung von Benutzername und Passwort erfordert.

Wenn eine Firmensicherheitsrichtlinie es erforderlich macht, dass alle Benutzer verschlüsselte Authentifizierungsinformationen verwenden, so ist es am einfachsten SPA zu verwenden und zum einen den POP3-Dienst so zu konfigurieren, dass er die SPA Authentifizierung erfordert und zum anderen das Häkchen bei SPA in den Outlook Clients einzustellen.


