如何設定Exchange 2010 OWA內部以windows整合驗證而外部使用表單驗證

在Exchange 2010的OWA預設的站台是以表單驗證,但如果希望在內部使用者有JOIN AD的狀態之下,若是員工在外面收信可以透過OWA並採用SSL加密登入,若內部的使用者則可以直接以AD帳號達成SSO不用再做第二次的驗證,那麼,這個就是將內部的OWA及外部的OWA做個切割,這個需求只要下面的幾個程序...

在Exchange 2010的OWA預設的站台是以表單驗證,但如果希望在內部使用者有JOIN AD的狀態之下,若是員工在外面收信可以透過OWA並採用SSL加密登入,若內部的使用者則可以直接以AD帳號達成SSO不用再做第二次的驗證,那麼,這個就是將內部的OWA及外部的OWA做個切割,這個需求只要下面的幾個程序:

1.於IIS建置一個站台,並且給予一個站台名稱(在此以OWAWinAuth)
exchange1

2.網站路徑則請自訂規範的路徑(在此以C:\inetpub\OWAWinAuth為例)

3.於網站標頭(連繫)輸入電腦名稱 (在此為例mymail)
exchange2

※完成後如下:
exchange3

4.在預設值之下是只有一個owa站台

exchange4

接下來請開啟Exchange Management Shell
exchange5

並且於指令列中輸入下列指令 新增owa站台

New-OwaVirtualDirectory -WebSiteName "OWAWinAuth"

exchange6

接下來設定權限,請輸入下面指令:

Set-OwaVirtualDirectory -Identity "owa (OWAWinAuth)" -BasicAuthentication $false -DigestAuthentication $false -formsAuthentication $false -WindowsAuthentication $true
完成後如下圖:
exchange8 

 

 

5.接下來切到Exchange管理主控台->伺服器設定->用戶端存取->點選”伺服器名稱的Clinet Access”
下面會出現兩個OWA,如下圖所示。
exchange7

6.在新建置的OWAWinAuth站台中按右鍵,點選內容,設定內部連入的位址為http://mymail,外部連入留空白即可。
exchange9
在預設的Default站台中按右鍵,點選內容,設定外部連入的位址為:http://ms.mymail.com.tw,內部網路設定留白。
exchange10

7 .測試…

輸入外部主機的名稱(https://ms.mymail.com/owa)
 exchange11

輸入內部主機的網址(http://mymail/owa)
exchange12

※若需要設置ECP或OAB則輸入下列的指令即可:

 

New-ECPVirtualDirectory -WebSiteName "OWAWinAuth"

New-OABVirtualDirectory -WebSiteName "OWAWinAuth"

Anything keeps Availability.
Anywhere keeps Integrity.
Anytime keeps Confidentiality.
keep A.I.C. = Information Security