PINsafe を使用した OWA での 2 要素認証
SwivelSecureのPINsafe製品の続き, 二要素認証をMicrosoft Exchange OWAにどれだけ簡単に統合できるかを見ていきます. これにより、OWA 経由でメールを使用するすべてのユーザーに、Active Directory に対する認証に加えて PIN を入力して安全な方法で自分自身を認証することを強制します.
SwivelSecureのPINsafe製品の続き, 二要素認証をMicrosoft Exchange OWAにどれだけ簡単に統合できるかを見ていきます. これにより、OWA 経由でメールを使用するすべてのユーザーに、Active Directory に対する認証に加えて PIN を入力して安全な方法で自分自身を認証することを強制します.
Bueno un documentillo algo atrasado pero como surgio este tema en un cliente hace poco, hacemos un breve resumen de los cambios que serían necesarios para personalizar o customizar un tema en el Outlook Web App de nuestros servidores Microsoft Exchange 2010, con esto haremos un interfaz totalmente corporativo donde tendremos a los jefes contentos! 😛
En este documento veremos cómo integrar la mensajería instantánea entre Microsoft Lync Server 2010 y Microsoft Exchange Server 2010 SP1 permitiendo conectarse desde el exterior a nuestros usuarios sin el cliente Lync, algo que se echa en falta cuando antes existía en Office Communications Server, por lo que nuestros usuarios una vez logueados en OWA podrán utilizar la mensajería instantánea desde un navegador en cualquier sitio de forma segura y con cualquier dispositivo,
Realizaremos los siguientes pasos si nos interesa que nuestros usuarios no tengan que escribir el directorio /owa en Exchange, si estamos utilizando Microsoft Forefront Threat Management Gateway (TMG) 2010. 1º Crear la regla para permitir OWA a https://correo.midominio.com/owa (HTTPの://www.bujarra.com/?p=4862). 2º Copiar & Pegar esa regla en el TMG. Renombrarla e indicarle un nombre correcto. 3º Editarla, desde sus propiedades: – で “Accion” poner ‘Denegar’ y redirigir http a ‘https://correo.midominio.com/owa’. – で “Paths” eliminar todos los paths y crear uno con la siguiente configuración: External path: <same as internal> Internal path: /
Exchange がインストールされていて、OWA を海外に公開する場合, Exchangeに直接ポートを開くべきではありません, このために、DMZにはプロキシがあり、OWAが表示されます. この場合、DEBIANとAPACHEを使用してリバースプロキシを設定します. これを行うには、ポートを使用してDMZにdebianがインストールされているという事実から始めます 443 WAN がそれを指し、ポートが通過できるようにします 443 サーバーからLANのExchange CASへ.
En este documento veremos una de las instalaciones más cotidianas a la hora de desplegar una instalación de Microsoft Exchange Server 2010 e asegurar su conectividad desde el exterior mediante el acceso de OWA (o los servicios necesarios) seguro a través de un host TMG en la red DMZ. Realizaremos la instalación de Microsoft Forefront TMG (Threat Management Gateway) antiguo ISA Server en un equipo de la DMZ al que sólo se le conectará mediante HTTPS desde Internet y éste sólo se conectará al servidor Exchange con el rol HUB (o array CAS).
Durante la instalación de Exchange 2010, se crean algunas libretas de direcciones por defecto, una de ellas es la denominada “Todas las Salas” (All Rooms por si lo teneis en Ingles). Es posible, que cuando reorganiceis vuestras listas de direcciones elimineis esta libreta porque no la vayais a usar y en este momento es cuando desde el OWA dejamos de poder ver las lista de direcciones con el siguiente error:
Usaremos este documento para que cuando entremos o entre cualquier usuario a nuestro servidor exchange por OWA entre de una forma segura y enviando contraseñas, emails, データ… todo encriptado y de esta forma no vaya en texto plano.
Para acceder al correo electronico sin usar ningún software cliente de correo electrónico podemos conectarnos vía web a nuestro servidor Exchange 2003, abrimos un explorador, por ejemplo Internet Explorer y abrimos la siguiente dirección: HTTPの://bujarra01/exchange, nos pedirá un usuario y una contraseña para acceder al buzon, si queremos ver esto desde fuera de la empresa, habría que mapear el puerto 80 de nuestro router al servidor exchange. He realizado un procedimiento para encriptar el trafico, en vez de que vaya por el puerto 80 que es el de web NO segura, vaya por el puerto 443 que es el puerto SSL, deberíamos de abrir: httpsの://bujarra01/exchange; todo eso está explicado en este procedimiento: OWA seguro por SSL.OWA significa Outlook Web Access, それです, Acceso Web de Outlook.
Una cosa que siempre ha sido útil y que ya no viene con Exchange 2003 es el poder cambiar la contraseña de un usuario vía web, mismamente desde OWA, ahora esa opción por defecto viene deshabilitada. Para habilitarla hay que seguir estos pasos: