sguru 10 Geschrieben 22. April 2011 Melden Geschrieben 22. April 2011 Hallo! Umgebung= Exchange2k10sp1 2xCAS/HUB + 2xMBX in DAG, 1xTMG2010 Im LAN ist ein login möglich (gehet direkt auf die CAS). Ein login aus dem Internet ist nicht möglich ich sehe aber die Anmeldemaske (Exchange geschützt durch TMG). Nach einen korrekten login Versuch ändert sich die Seite nicht, Anmeldebildschirm bleibt (Ladebalken lädt). ActiveSync funktioniert :confused: Zitieren
NorbertFe 2.175 Geschrieben 22. April 2011 Melden Geschrieben 22. April 2011 Hast du die TMG Regel auf den CAS Namen gelenkt oder direkt die CAS Server als Webfarm angelegt? Hast du auf den CAS Servern die FBA deaktiviert? Bye Norbert Zitieren
sguru 10 Geschrieben 26. April 2011 Autor Melden Geschrieben 26. April 2011 Direkt auf den CAS Namen gelenkt. Auf den einzelnen CAS Servern ist FBA deaktiviert, aktiviert sind Integrated Windows authentication, Basic authentication. Zitieren
sguru 10 Geschrieben 26. April 2011 Autor Melden Geschrieben 26. April 2011 Habe jetzt mal zum Austesten die OWA redirect Regel am TMG deaktiviert. Nach der login Maske erhalte ich jetzt eine 403 - Forbidden: Access is denied. You do not have permission to view this directory or page using the credentials that you supplied. Zitieren
sguru 10 Geschrieben 26. April 2011 Autor Melden Geschrieben 26. April 2011 Habe die redirection auf /OWA nach ISA06 Manier eingerichtet. Im TMG Kopiert man einfach seine OWA Rule und verweigert den Zugriff, die Pfade noch auf / geändert und es geht. Zitieren
sguru 10 Geschrieben 26. April 2011 Autor Melden Geschrieben 26. April 2011 Mich stört noch die zweimalige Weiterleitung bei: Bsp.: Action -> Deny -> Redirect HTTP requests to this Webpage: https://mail.domain.com/owa'>https://mail.domain.com/owa Public Name = ÖffentlicheIP oder anderer Domain name als die redirect Domain. Zuerst wird die HTML Form des TMG angezeigt "User füllt aus" umleitung auf https://mail.domain.com/owa User füllt erneut aus und ist in der GUI. Könnte man nicht gleich ein redirect ausführen und dan den User seine credentials nur einmal eingeben lassen? Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.