Exchange 2010 при доступе через OWA показывает 2 подсказки для паролей

Я могу думать о двух решениях - один на уровне 3 и один на уровне 7.

Я считал бы получение размещенного сервера где-нибудь w/статическим IP-адресом и хостингом чего-то как OpenVPN там. Можно развернуть конфигурацию OpenVPN, которая заставляет любой доступ к API быть направленным через OpenVPN к размещенному серверу со статическим IP, после чего Вы можете NAT это к IP-адресу того сервера.

С другой стороны, Вы могли выполнить прокси уровня 7 на размещенном сервере (что-то как Сквид - я предполагаю, что Ваш API выставляется через HTTP), и запросы маршрута от Ваших разработчиков через тот прокси-сервер.

Править:

Используя уровень 7 прокси означает, что Вам не нужно никакое клиентское программное обеспечение, установленное на для разработчиков, предполагая, что их существующие инструменты могут обработать определение Прокси HTTP. Вы, вероятно, не хотите весь их доступ, направляемый через тот удаленный прокси, тем не менее, таким образом, необходимо использовать somnething как файл автоматической конфигурации прокси или локальные прокси-серверы для шунтирования только соответствующих запросов на API прочь к размещенному прокси. Некоторые браузеры не поддерживают использование SSL между клиентом и прокси, таким образом, запросы разработчиков пересекли бы незашифрованный Интернет.

Используя уровень 3 решение избавляет от необходимости настраивать браузеры разработчиков с Прокси HTTP, но означает, что им будут нужны некоторый клиент VPN и выполнение. Их запросы будут зашифрованы между сервером VPN и их клиентским компьютером, однако который может быть абсолютно спорным вопросом если запросы между размещенным сервером VPN и серверами API, выполненными в ясном.

0
задан 4 November 2011 в 16:08
1 ответ

Это означает, что ваше правило публикации настроено (правильно!) Так, чтобы разрешать только авторизованных пользователей.

Когда вы подключаетесь к серверу OWA, TMG сначала необходимо выяснить, с кем вы должны работать. выясните, что вам разрешено делать в отношении брандмауэра, например, какие правила публикации применяются и т. д.

После этого запрос передается на сервер Exchange Server, который затем показывает вам стандартную страницу входа.

Если вы хотите вы можете настроить TMG для пересылки учетных данных в Exchange, чтобы вас спросили только один раз, но это непросто включить и настроить, поскольку существует множество переменных, которые следует учитывать с точки зрения методов аутентификации и т. д.

2
ответ дан 4 December 2019 в 14:37

Теги

Похожие вопросы