This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Fragen zur Exchange Veröffentlichung über WAF

Hallo zusammen,

ich versuche mich gerade an einer Exchange Veröffentlichung von Exchange 2010 über die WAF und benutzte dafür den aktuellsten Guide von Sophos:

https://sophserv.sophos.com/repo_kb/120454/file/Exchange%20WAF%20Guide%20-%20UTM%209.3%20-%20Nov%202015.pdf

Dazu hätte ich jetzt 2 Fragen:

Das Guide verwendet 3 Firewall Profile:

Profil 1 für "Autodiscover"

Profil 2 für "Outlook Anywhere"

Profil 3 für "OWA & Active Sync"

Desweiteren werden 3 virtuelle Webserver verwendet:

Webserver mit FW Profil 1 für Autodiscover mit Domain: autodiscover.externaldomain.com

Webserver mit FW Profil 2 für Outlook Anywhere mit Domain: outlook.externaldomain.com

Webserver mit FW Profil 3 für OWA & Active Sync mit 3 Domains: owa.externaldomain.com, mail.externaldomain.com, aes.externaldomain.com

Frage 1: Wo ich mir jetzt nicht 100% sicher bin ist wie ich die externen URLs der Exchange Dienste zu konfigurieren habe:

 

1. Autodiscover ExternalUrl: Notwendig?

2. Outlook Web App Externe URL: owa.externaldomain.com/owa

3. Exchange Systemsteuerung Externe URL: https://owa.externaldomain.com/ecp

4. ExchangeActive Sync Externe URL: https://eas.externaldomain.com/Microsoft-Server-ActiveSync

5. Offline Adressbuch Externe URL: https://???.externaldomain.com/oab

6. EWS ExternalUrl: https://???.externaldomain.com/EWS/Exchange.asmx

7. Outlook Anywhere Externer Hostname: outlook.externaldomain.com

Zweite Frage:

Wenn ich die OWA Domain: owa.externaldomain.com/owa aufrufe bekomme ich wie gewünscht die UTM Formularbasierte Loginseite wie unter "Reverse Authentication" konfiguriert, allerdings werde ich nach Eingabe der Benutzerdaten nicht angemeldet sondern nur auf die Exchange OWA Loginseite weitergeleitet (Internet Explorer) wo ich mich ein zweites mal anmelden muss, bzw. das Fenster bleibt weiß (Chrome/FireFox)

Was läuft da evtl. noch falsch?



This thread was automatically locked due to age.
Parents
  • Hallo Z

    Zu 2. Frage:
    Mit welcher Sophos Version arbeitest du? Bis und mit 9.356-3 ist ein single sign-on nicht möglich (auch mit OTP nicht).

    Mit 9.4xx habe ich noch nicht beta-getestet, könnte aber gem. release notes dann funktionieren.

    Gruss

    Peter

  • Hallo zusammen,

    AD SSO funktionierte schon unter 9.2 einwandfrei. Wenn du owa vom Exchange bekommst ist dein Exchange falsch konfiguriert. Delegiere Basic und passe die Authentifizierungseinstellung am Exchange an. Dann funktioniert auch das sso.

    vg

    mod

Reply
  • Hallo zusammen,

    AD SSO funktionierte schon unter 9.2 einwandfrei. Wenn du owa vom Exchange bekommst ist dein Exchange falsch konfiguriert. Delegiere Basic und passe die Authentifizierungseinstellung am Exchange an. Dann funktioniert auch das sso.

    vg

    mod

Children
No Data