在Exchange 2010的OWA預設的站台是以表單驗證,但如果希望在內部使用者有JOIN AD的狀態之下,若是員工在外面收信可以透過OWA並採用SSL加密登入,若內部的使用者則可以直接以AD帳號達成SSO不用再做第二次的驗證,那麼,這個就是將內部的OWA及外部的OWA做個切割,這個需求只要下面的幾個程序...
在Exchange 2010的OWA預設的站台是以表單驗證,但如果希望在內部使用者有JOIN AD的狀態之下,若是員工在外面收信可以透過OWA並採用SSL加密登入,若內部的使用者則可以直接以AD帳號達成SSO不用再做第二次的驗證,那麼,這個就是將內部的OWA及外部的OWA做個切割,這個需求只要下面的幾個程序:
1.於IIS建置一個站台,並且給予一個站台名稱(在此以OWAWinAuth)
2.網站路徑則請自訂規範的路徑(在此以C:\inetpub\OWAWinAuth為例)
3.於網站標頭(連繫)輸入電腦名稱 (在此為例mymail)
※完成後如下:
4.在預設值之下是只有一個owa站台
接下來請開啟Exchange Management Shell
並且於指令列中輸入下列指令 新增owa站台
New-OwaVirtualDirectory -WebSiteName "OWAWinAuth"
接下來設定權限,請輸入下面指令:
Set-OwaVirtualDirectory -Identity "owa (OWAWinAuth)" -BasicAuthentication $false -DigestAuthentication $false -formsAuthentication $false -WindowsAuthentication $true
完成後如下圖:
5.接下來切到Exchange管理主控台->伺服器設定->用戶端存取->點選”伺服器名稱的Clinet Access”
下面會出現兩個OWA,如下圖所示。
6.在新建置的OWAWinAuth站台中按右鍵,點選內容,設定內部連入的位址為http://mymail,外部連入留空白即可。
在預設的Default站台中按右鍵,點選內容,設定外部連入的位址為:http://ms.mymail.com.tw,內部網路設定留白。
7 .測試…
輸入外部主機的名稱(https://ms.mymail.com/owa)
輸入內部主機的網址(http://mymail/owa)
※若需要設置ECP或OAB則輸入下列的指令即可:
New-ECPVirtualDirectory -WebSiteName "OWAWinAuth" New-OABVirtualDirectory -WebSiteName "OWAWinAuth"
Anything keeps Availability.
Anywhere keeps Integrity.
Anytime keeps Confidentiality.
keep A.I.C. = Information Security