Prof Hase 10 Geschrieben 27. April 2016 Melden Teilen Geschrieben 27. April 2016 Hallo zusammen, folgendes Problem: Man kann sich an OWA/ECP nicht abmelden, das Abmelden wird bestätigt mit dem kleinen Fenster (siehe Anhang). Jedoch wenn der Browser selbst geschlossen wird und wieder geöffnet wird ist die Session noch aktiv und kann genutzt werden. Unsere Authentifizierung bei OWA ist Standard und kann/darf auch nicht wegen Ext. Zugang geändert werden. Bei der FBS-Auth ist das Problem ja nicht wirklich existent. Habe auch schon ein paar Blogartikel gelesen aber eine wirkliche Lösung konnte ich denen nicht entnehmen. Wer weiß Rat? DANKE! Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 27. April 2016 Melden Teilen Geschrieben 27. April 2016 Die Blogeinträge sind aber die Lösung. Du musst die entsprechende config Datei anpassen. ;) Zitieren Link zu diesem Kommentar
Prof Hase 10 Geschrieben 27. April 2016 Autor Melden Teilen Geschrieben 27. April 2016 Hi Norbert, richtig für den externen Zugriff klappt das ganze auch, nur bei OWA intern ändert sich lediglich das "Abmeldefenster" die Session bleibt leider jedoch weiterhin aktiv.... :( Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 27. April 2016 Melden Teilen Geschrieben 27. April 2016 (bearbeitet) Dann verbindet doch alles über extern. ;) Oder stellt nen Loadbalancer davor, der das Formular anbietet. Ansonsten sehe ich da nicht viele Möglichkeiten. Im Allgemeinen ist es auch wenig hilfreich unbedingt die Formularauthentifzierung unbedingt vorzuverlagern, anstatt sie direkt auf dem Exchange durchzuführen. Aber wenn man das schon macht, sollte man es eben auch für den internen Zugriff über diesen Zugang regeln. bearbeitet 27. April 2016 von NorbertFe 1 Zitieren Link zu diesem Kommentar
Prof Hase 10 Geschrieben 28. April 2016 Autor Melden Teilen Geschrieben 28. April 2016 Dann verbindet doch alles über extern. ;) Oder stellt nen Loadbalancer davor, der das Formular anbietet. Ansonsten sehe ich da nicht viele Möglichkeiten. Im Allgemeinen ist es auch wenig hilfreich unbedingt die Formularauthentifzierung unbedingt vorzuverlagern, anstatt sie direkt auf dem Exchange durchzuführen. Aber wenn man das schon macht, sollte man es eben auch für den internen Zugriff über diesen Zugang regeln. So auch mein Gedanke - unser LoadBalancer steht in der DMZ, da muss ich mal schauen wie das technisch zu realisieren ist.. Aber ganz normal ist das doch nicht, oder !? Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. April 2016 Melden Teilen Geschrieben 28. April 2016 Doch, leider. Zitieren Link zu diesem Kommentar
Prof Hase 10 Geschrieben 29. April 2016 Autor Melden Teilen Geschrieben 29. April 2016 Was wäre denn die einfachste und am besten kostenneutralste Lösung dies hinzubekommen!? In unserer DMZ steht ein Kemp der aber nur für die Publizierung der Dienste nach außen zuständig ist... Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 29. April 2016 Melden Teilen Geschrieben 29. April 2016 Zweiter KEMP;) bzw einweiteres Interface am KEMP. Alternativ zweites owa virtual Directoy am Exchange mit fba. 1 Zitieren Link zu diesem Kommentar
Prof Hase 10 Geschrieben 29. April 2016 Autor Melden Teilen Geschrieben 29. April 2016 Ohhhh zweites vDic für OWA mit FBA wäre mal eine geniale Sache... Das teste ich aber erstmal im Lab bevor ich es an der Produktiven Umgebung mache.. Genial, danke! Zitieren Link zu diesem Kommentar
Prof Hase 10 Geschrieben 4. Mai 2016 Autor Melden Teilen Geschrieben 4. Mai 2016 Hi Norbert, hast du hier vllt. einen passenden TechNet Artikel oder Co... Im Labor habe ich es nicht hinbekommen. Danke! Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 4. Mai 2016 Melden Teilen Geschrieben 4. Mai 2016 Ich frag mich manchmal, ob Google immer kaputt ist: https://blogs.technet.microsoft.com/exchange/2015/02/11/configuring-multiple-owaecp-virtual-directories-on-the-exchange-2013-client-access-server-role/ Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.