iOS-Gerät (iPhone und iPad)
Hinweis zur Barrierefreiheit
Diese Seite enthält bei Bildern/Grafiken alternative Texte.
Es gibt zwei Möglichkeiten, Ihr Exchange Konto auf Ihrem iOS-Gerät (iPhone und iPad) einzurichten. Sie können dies über ein Profil, welches Sie als iOS_Ex-Profil.mobileconfig herunterladen können. Die Alternative ist das manuelle Einrichten.
Einrichten mit Profil
Rufen Sie das Profil auf und bestätigen Sie mit installieren. Falls Sie einen Code konfiguriert haben, müssen Sie diesen im darauffolgenden Schritt eingeben.
Bestätigen Sie dann nochmals das Installieren des Profils.
Geben Sie nun Ihre E-Mail-Adresse an, im Beispiel ist das „Max.Mustermann@lrz.de“.
Geben Sie als Benutzernamen Ihre Kennung zusammen mit der Domain „ads“ in folgender Form ein: „ads\Kennung“. In dem Beispiel von Max Mustermann also „ads\di69soz“.
Im nächsten Schritt geben Sie das Passwort ihrer Kennung ein.
Das Profil wurde in den Einstellungen unter „Allgemein“ und „Profile und Geräteverwaltung“ hinterlegt. Hier ist das Konto auch wieder zu löschen, wenn Sie ihr Exchange Konto nicht mehr auf ihrem iOS Gerät haben wollen.
Manuelles Einrichten
Öffnen Sie die Einstellungen und wählen Sie "Mail" aus. Wählen Sie für das Exchange-Konto „Accounts“ und „Account hinzufügen“ und dann „Exchange“.
Falls dies der erste Account ist, den Sie einrichten, können dies auch über die Mail App machen.
Tragen Sie Ihre E-Mailadresse,
Ihr Passwort und
eine (beliebige) Beschreibung ein.
Wählen Sie dann „Weiter“.
Geben Sie als Server „xmail.mwn.de“ und als Benutzernamen Ihre Kennung sowie die Domain „ads“ an. In dem Beispiel von Max Mustermann sieht das wie folgt aus:
Sobald die Einstellungen für Ihr Konto überprüft wurden, können Sie im nächsten Schritt auswählen ob Sie nur Ihre E-Mails auf Ihrem Gerät haben wollen oder auch den Kalender und Kontakte nutzen wollen. In dem Beispiel wurde alles ausgewählt.
Shared Mailboxen
Wenn Sie iOS 14 oder 15 nutzen es leider nicht möglich, eine Shared Mailbox auf einem iOS-Gerät einzubinden. In der Version iOS 16 ist es wieder möglich, eine Shared Mailbox einzubinden.
Shared Mailboxen können nicht wie ein Exchange Konto eingebunden werden. Sie müssen diese als IMAP Konto einbinden.
Es ist außerdem auch nicht möglich, den Kalender einer Shared Mailbox auf mobilen Geräten einzubinden.
Einbinden einer Shared Mailbox
Öffnen Sie die Einstellungen und wählen Sie "Passwörter & Accounts" aus.
Wenn Sie auf "Account hinzufügen" tippen bekommen Sie eine Auswahl an Möglichkeiten, wie Sie ihr Konto einbinden können. Dort müssen Sie auf "Andere" tippen. Die Mailbox können Sie über "Mail-Account hinzufügen" hinzufügen.
Füllen Sie die Felder aus, bei E-Mail geben Sie die Adresse der Shared Mailbox ein. Zu beachten ist, dass Sie ihr eigenes Kennwort verwenden und nicht das der Shared Mailbox.
Eintreffende E-Mails:
Geben Sie bei Hostname "xmail.mwn.de" an.
Wichtig ist es, den Benutzernamen in folgender Form anzugeben:
ads\<Ihre Kennung>\<Kennung der shared Mailbox>
Beispiel: Ihre Kennung ist di69soz und die Kennung der shared Mailbox ist di69kim. Der korrekte Benutzername lautet dann ads\di69soz\di69kim.
Hier müssen Sie, falls es nicht schon eingegeben ist, wieder Ihr eigenes Passwort eingeben. In dem Beispiel ist es das Passwort von di69soz.
Ausgehenden E-Mails:
Geben Sie bei Hostname "postout.lrz.de" ein.
Für den Benutzernamen geben Sie Ihre eigene Kennung an, ohne die Kennung der Shared Mailbox bzw. das voran gestellte "ads\", und wieder Ihr eigenes Passwort.
Verschlüsseln und Signieren
Um E-Mails mit S/MIME signiert oder verschlüsselt zu versenden, benötigen Sie ein persönliches Nutzerzertifikat.
Als Angehörige der TUM finden Sie Informationen zur Beantragung eines Zertifikats unter https://www.it.tum.de/zertifikate/. Sollten Sie dabei Schwierigkeiten haben, so wenden Sie sich bitte an der IT-Support der TUM, it-support@tum.de.
Für die anderen Einrichtungen im MWN ist uns derzeit keine Möglichkeit bekannt, wie man ein persönliches Nutzerzertifikat bekommen könnte.
Wenn Sie sich genauer über Verschlüsselung, digitale Signaturen oder Zertifikate informieren möchten, so können Sie das gerne auf unserer Website machen:
http://www.lrz.de/services/pki/einf/
Bitte achten Sie beim Download Ihres Zertifikats auf das korrekte Format. Unter einigen Betriebssystemen (z.B. Windows, MacOS) funktioniert leider nur TripleDES-SHA1.
Weitere Informationen dazu finden Sie unter https://doku.tid.dfn.de/de:dfnpki:tcs:usercert#auswahl_des_key_protection_algorithms_in_formularen_fuer_p12-dateien.
Bitte beachten Sie, dass das hier beschriebene Verschlüsselungsverfahren mit S/MIME nicht mit dem insbesondere unter Unix/Linux verbreiteten PGP-Verfahren kompatibel ist. PGP wird von Outlook und Outlook on the Web nicht unterstützt.
Kurz zu den wesentlichen Eigenschaften von signierten und verschlüsselten E-Mails:
- Durch das Signieren einer E-Mail wird sichergestellt, dass diese auf dem Weg vom Absender zum Empfänger nicht unbemerkt manipuliert werden kann. Ob die E-Mail verschlüsselt übertragen wird, hängt davon ab, ob die beteiligten Mailsysteme Transportverschlüsselung unterstützen.
- Durch das Verschlüsseln einer E-Mail wird der Inhalt bereits vor dem Versand verschlüsselt und daher unabhängig von den Eigenschaften der beteiligten Mailsysteme verschlüsselt übertragen (und auch verschlüsselt in der Mailbox abgelegt). Beim Arbeiten mit Verschlüsselung ist unbedingt darauf zu achten, das eigene Zertifikat (vor allem den privaten Schlüssel) verlustsicher aufzubewahren, da sonst verschlüsselte E-Mails nicht mehr gelesen werden können – weder selbst verschlüsselte noch empfangene.
Allgemeine Vorbereitungen
Bevor Sie E-Mails signieren oder verschlüsseln können, müssen Sie Ihr Nutzerzertifikat auf Ihr Gerät importieren.
Wenn Sie von mehreren Geräten aus E-Mails digital signiert oder verschlüsselt versenden möchten, müssen Sie das Zertifikat auf jedem dieser Geräte importieren. Das gilt auch, wenn Sie verschlüsselte E-Mails auf mehreren Geräten lesen möchten.
Übertragen Sie Ihr Zertifikat auf Ihr iOS-Gerät, beispielsweise per E-Mail. Öffnen Sie die E-Mail und tippen Sie auf den Anhang, dann öffnet sich folgende Meldung:
Anschließend Installieren Sie das Zertifikat. Öffnen Sie dazu, wie auch schon in der Meldung beschreiben, die Einstellungen und tippen Sie auf "Profil geladen".
Tippen Sie dann auf Installieren und geben Sie Ihren Code ein. Bestätigen Sie dann noch zweimal, dass Sie das unsignierte Profil installieren wollen.
Wenn sie die Installation des Profils erfolgreich abgeschlossen haben, erscheint es in der Liste Ihrer Profile.
Wechseln Sie nun in den Einstellungen zu "Passwörter & Accounts".
Wählen Sie dann Ihre Exchange Mailbox aus, für die Sie das eben installierte Zertifikat besitzen.
Tippen Sie nun auf Ihre E-Mailadresse, um die Mailboxeinstellungen zu öffnen.
Wählen Sie dann "Erweiterte Einstellungen".
In den Erweiterten Einstellungen finden Sie ganz unten die S/MIME-Optionen. Um zuverschlüsseln bzw. zu signieren, müssen Sie hier Ihr Zertifikat bei beiden Punkten zuweisen.