Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange 2016 WAF Identitätstoken

Hallo zusammen,

ich habe folgendes problem: wir haben ein SAP crm system in der cloud laufen. Dieses dockt via EWS Service an unseren on premise exchange 2016 an. Dieser ist durch die WAF geschützt und es funktioniert auch alles wie gewünscht.

nun ist es jedoch so, dass das SAP System ein add in via EWS installiert. Das funktioniert auch. Nur in dem Add In gibt es dann eine fehlermeldung, welche mit einem Identitätstoken zusammenhängt welcher nicht geladen werden kann.

schalte ich die WAF aus und mache NAT 443 auf den Exchange funktioniert es. Es liegt also an der WAF.

Hat jemand das problem schon einmal gehabt und kennt vielleicht eine lösung?

MfG



This thread was automatically locked due to age.
  • Hast Du einmal in das Log für Webserver Protection (WAF) geschaut? Hier könnte es ggf. einen Hinweis geben.

    Beste Grüße 

    Alex

    -

  • Hi,

    vielen Dank für die Antwort. habe endlich etwas gefunden:

     

    2019:10:23-08:10:14 utm-2 httpd[26422]: [url_hardening:error] [pid 26422:tid 3841981296] [client xxxx:9104] No signature found, URI: mail.xxx.de/.../1
    2019:10:23-08:10:14 utm-2 httpd: id="0299" srcip="xxx" localip="xxx" size="237" user="-" host="xxx" method="GET" statuscode="403" reason="url hardening" extra="No signature found" exceptions="-" time="590" url="/autodiscover/metadata/json/1" server="mail.xxx.de" port="443" query="" referer="-" cookie="-" set-cookie="-" websocket_scheme="-" websocket_protocol="-" websocket_key="-" websocket_version="-" uid="Xa-uxsCoqgEAAGc2vd8AAAHk"
    2019:10:23-08:10:15 utm-2 httpd[26422]: [url_hardening:error] [pid 26422:tid 3833588592] [client xxx:9105] No signature found, URI: mail.xxx.de/.../1
    2019:10:23-08:10:15 utm-2 httpd: id="0299" srcip="xxx" localip="xxx" size="237" user="-" host="xxx" method="GET" statuscode="403" reason="url hardening" extra="No signature found" exceptions="-" time="670" url="/autodiscover/metadata/json/1" server="mail.xxx.de" port="443" query="" referer="-" cookie="-" set-cookie="-" websocket_scheme="-" websocket_protocol="-" websocket_key="-" websocket_version="-" uid="Xa-ux8CoqgEAAGc2veAAAAHl"
     
    mit diesem "no signature found" kann ich irgendwie nichts anfangen :/
  • Hey. Problem gelöst :) = Einstiegs URL festgelegt!

  • Freut mich. Ist manchmal gut, wenn man mit jemandem über Probleme reden kann ;-)

    Beste Grüße

    Alex

    -