Jump to content

Authentifizierung bei RPC over HTTP(S)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

Exchange und Outlook 2003 bieten ja die an sich sehr nützliche Möglichkeit RPC over HTTP

zu "tunneln". In meiner Umgebung sieht das ganz so aus, dass ein Apache Webserver als reverse Proxy in der DMZ für alle Web- (OWA) und RPC (Outlook MAPI) Anfragen fungiert.

Dabei verwende ich die Standarauthentifizierung und damit das ganze trotzdem sicher ist SSL zur Verschlüsselung.

 

Jetzt zum Problem.

Bei der Verwendung der Standardauthentifizierung fragt Outlook beim Start jedes Mal nach dem Benutzernamen und den Kennwort. Der Benutzername muss mit Domäne also

nach dem Muster domain.local\user01 angegeben werden. Hätte ich einen ISA könnte ich NTLM verwenden, habe ich aber nicht...

 

Das ganze ist absolut nervig!

 

Gibt es eine Möglichkeit das Passwort doch irgendwie zu speichern?

Kennt jemand ein Tool (vorzugsweise Freeware) um den Dialog automatisch mit dem Benutzernamen/Kennwort zu füllen und zu bestätigen?

 

Viele Grüße und Danke für jeden Hinweis

Christian

Link zu diesem Kommentar

Also bei mir bleibt der Benutzername erhalten wenn ich einmal über den Exchange Proxy, also den OWA Server, mich erfolgreich verbunden habe.Wenn bei dir der Benutzername nicht erhalten bleibt dann musst du mal am OWA nachschaun ob und wo man das evtl einstellen kann. Das Passwort muss ich immer erneut eingeben, aber ich finde das ist auch gut so.

Link zu diesem Kommentar
In meiner Umgebung sieht das ganz so aus, dass ein Apache Webserver als reverse Proxy in der DMZ für alle Web- (OWA) und RPC (Outlook MAPI) Anfragen fungiert.

 

Da liegt ein Irrtum vor. RPC ist kein Authentifizierungsprotokoll. Dafür werden Protokolle wie NTLM, Kerberos, oder LTPA (IBM Websphere, Lotus Domino) benutzt. Wahrscheinlich versteht dieser reverse Proxy nicht wie man das Kerberos Ticket übergibt.

 

 

Gruss

Velius

Link zu diesem Kommentar

Hi,

 

nein nein, dass RPC nicht zum Authentifizieren ist, dass ist schon klar :cool:

 

Outlook kann sich bei der Verwendung von RPC over HTTP entweder über die Basic Authentification oder per NTLM authentifizieren.

NTLM funktioniert nicht über den reverse Proxy. (Auch ohne ihn möchte ich die entsprechenden Ports für die NTLM Auth. nicht im Internet "freigeben")

 

Bei der Basic Authentification wird der Benutzername und das Passwort im Klartext übermittelt. (Ich glaube er verschlüsselt "nur" Base64) daher ist die Option zum Speichern des Benutzernamens/Passworts aus Sicherheitsgründen nicht vorgesehen.

 

Irgendwie sollte sich das doch jetzt aber umgehen lassen. Vom Standpunkt der Sicherheit spricht aus meiner Sicht nichts dagegen. Passwörter für POP3 Konten können ja schließlich auch gespeichert werden...

 

Ich suche jetzt eine Möglichkeit die Passwortabfrage automatisch beantworten zu lassen.

Ein Tool in der Art von RoboForm wäre hilfreich.

 

Viele Grüße

Christian

Link zu diesem Kommentar
  • 3 Jahre später...

Hallochen, also ich habe das gleiche Problem nur das es beim Outlook im Loginfenster ein Kästchen gibt Kennwort speichern. Aber der tut das nicht starte ich Outlook neu muss ich wieder Kennwort eintippen. Bentzer domäne\benutzer staht schon da. ich mach das über NTLM aber es klappt trotzdem nicht.gibt es noch was was ich tun kann???

 

gruß thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...