บริษัทของฉันกำลังแจกสมาร์ทโฟน Android ใหม่ให้กับพนักงาน และพวกเขาควรจะสามารถจัดการอีเมลของพวกเขาได้ ปัจจุบัน การเข้าถึงผ่านเว็บเมลเท่านั้นที่เปิดใช้งาน แต่ไคลเอนต์เว็บเมลมือถือ (Zimbra) นั้นค่อนข้างอึดอัดและจำกัดคุณสมบัติอย่างมาก ดังนั้น การให้สิทธิ์เข้าถึงไคลเอ็นต์อีเมล (แอปบนอุปกรณ์เคลื่อนที่) ดูเหมือนจะเป็นการดำเนินการที่ดี อย่างไรก็ตาม ซอฟต์แวร์ไคลเอ็นต์จะไม่ถูกควบคุมโดยบริษัทในสถานการณ์นี้ ดังนั้นฉันจึงต้องหาวิธีจำกัดการเข้าถึงอีเมลไปยังแอปไคลเอนต์ที่ติดตั้งโดยบริษัทบนสมาร์ทโฟนที่ออกให้
อะไรคือแนวทางปฏิบัติที่ดีที่สุดในปัจจุบันสำหรับสิ่งนี้ (ในสภาพแวดล้อมแบบเปิดตามมาตรฐานที่ไม่ใช่ MS)
ฉันพบบทความที่แนะนำใบรับรอง S/MIME แต่ดูเหมือนจะมีอะไรมากกว่านั้นเพียงแค่ควบคุมการเข้าถึงไคลเอนต์ (เช่น การเข้ารหัส เป็นต้น)
การใช้งาน S/MIME สำหรับไคลเอนต์มือถือ/เดสก์ท็อปจำเป็นต้องดำเนินการเช่นเดียวกันกับเซสชันเว็บเมล (การติดตั้งใบรับรองในเบราว์เซอร์...) หรืออาจกำหนดค่าเซิร์ฟเวอร์มาตรฐานในลักษณะที่ต้องการการตรวจสอบใบรับรองจากไคลเอ็นต์มือถือ/เดสก์ท็อปเท่านั้น แต่ไม่ใช่จากเบราว์เซอร์?