在同一臺客戶端訪問服務器上配置多個OWA站點


    前幾天在項目上碰見這麼一個需求,企業內部須要與sharepoint作單點登陸,單點登陸的配置方法可參考配置Exchange OWA和Sharepoint網站單點登陸,在配置完成以後,用戶能夠藉助企業內部網站進行單點登陸,根據需求,須要把OWA和ecp的身份驗證模式更改成集成windows的身份驗證模式,而exchange默認的是基於表單的身份驗證,因此域外的用戶登陸owa,就會彈出一個windows身份的驗證框,至關麻煩,爲了解決該問題,獲得了winos的塵封和XP的幫助,下面將解決方法記錄一下:前端


    解決思路:域外用戶使用默認的owa登陸,而爲域內用戶配置一個新的訪問owa的IIS站點,更改其驗證模式爲windows 驗證便可。
windows


實施步驟:
服務器

環境描述:如今已經將現有exchange服務器發佈至公網,域內外用戶均可以經過https://mail.xxxx.com進行訪問owa。 ide

  1. 爲exchange server前端增長一個ip地址(可增長單獨一張網卡,亦可增長到同一張網卡),用來綁定將要配置的新的IIS站點,本demo中使用192.168.61.71爲新的IP地址;網站

    wKioL1RgtyXBeZHcAAGINZIFVYs382.jpg

2.配置DNS
將新增的OWA站點的A記錄註冊到DNS服務器上。保證mail.xxxx.com指向192.168.61.67;owa.xxxx.com指向192.168.61.71
spa

wKioL1RgvCyQWooQAAAzAtMQpNE145.jpg



3.建立第二個IIS站點命令行

打開IIS管理器,新建第二個IIS站點,將HTTPS綁定第二個IP,並分配正確的SSL證書(這步在申請的證書的時候須要添加OWA.xxx.com這條記錄)orm

選擇網站---添加網站server

wKiom1Rgt-2Rc-RCAAEYWOn1kpg554.jpg



wKiom1RgudKQ3fJZAAGJbbUvCOg752.jpg


完成以後,修改第一個默認網站的綁定,默認是綁定全部地址,這裏將其綁定爲192.168.61.67blog

wKioL1RgusCjp-FtAAIpVL7_QjE728.jpg



使用命令行新建虛擬目錄owa和ecp


New-OwaVirtualDirectory –WebSiteName 「owa」 –InternalUrl 「https://owa.xxxx.com/owa」 –ExternalUrl 「https://owa.xxxx.com/owa」


New-EcpVirtualDirectory –WebSiteName 「owa」 –InternalUrl 「https://owa.xxxxx.com/ecp」 –ExternalUrl 「https://owa.xxxx.com/ecp」


wKiom1Rgu1SRTOD_AAHOSohAAq8048.jpg


修改第二個站點的owa和ecp的身份驗證爲基於windows身份驗證

wKioL1RgvALjpHXyAABt4_N0Tl0426.jpg

wKioL1RgvALibmCUAACk_sfIYeo205.jpg


搞定!

相關文章
相關標籤/搜索