exchange server 2013 owa publishing mit dem web ... · pdf fileexchange server 2013 owa...

12
Exchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren SSL Zertifikat auswaehlen und FS Namen angeben (in diesem Fall ein SAN Zertifikat mit dem Public und Private DNS Namen)

Upload: duongkien

Post on 06-Mar-2018

221 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Exchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS

2012 R2

ADFS Rolle auf einem Server installieren

SSL Zertifikat auswaehlen und FS Namen angeben (in diesem Fall ein SAN Zertifikat

mit dem Public und Private DNS Namen)

Page 2: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Group Managed Service Account fuer den AD-FS Service angeben, falls ein ADFS-

Cluster verwendet werden soll

WID angeben oder zentralen SQL Server

Page 3: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

ADFS Properties

Claim Rules for Authentication

Page 4: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Non claims aware relaying Trust fuer das Exchange Server 2013 OWA Publishing

konfigurieren

HTTPS DNS FQDN URL des Exchange 2013 CAS angeben

Keine 2Factor Auth.

Page 5: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Authorization Rule basierend auf AD Gruppen etc. erstellen, welche OWA ueber den

WAP nutzen duerfen

Page 6: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Neuer Relaying Partner Trust eingerichtet

Richtiges Zertifkat ist hinterlegt

Web Application Proxy installieren

Zertifikat mit Public Name erstellen

Page 7: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

ADFS Server konfigurieren

Zertifikat auswaehlen

Page 8: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Publish

Im ADFS erstellte Relying Party auswaehlen

Namen fuer das Publishing angeben, externe und interne URL (man beachte den

OWA Pfad /) und den angelegten/anzulegenden SPN

Page 9: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Proxy Eintrag in der ADFS Konfiguration

Page 10: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

KCD

Den Exchange Server 2013 als Trusted for Delegation fuer http auf dem Web

Application Proxy angeben

SPN

Sicherstellen, dass ein SPN vom Typ http/ auf dem Exchange Server 2013

vorhanden ist

Page 11: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

OWA und ECP Authentifizierung auf dem Exchange Server von FBA auf Windows

Integrated Auth. umstellen

HTTPS Server Veroeffentlichungsregel auf dem TMG Server erstellen

Hosts Datei auf Client patchen, wenn kein echtes Internet und Namensaufloesung

zur Verfuegung steht (IP Adresse ist die von ISA Server), Namen wie im Zertifikat

hinterlegt

Page 12: Exchange Server 2013 OWA Publishing mit dem Web ... · PDF fileExchange Server 2013 OWA Publishing mit dem Web Application Proxy in WS 2012 R2 ADFS Rolle auf einem Server installieren

Verbindung testen

HTTPS://DA.ISASERVER.ORG/OWA im Browser eingeben. Es wird umgeleitet zum

ADFS Service

Kurz danach oeffnet sich OWA per SSO