создание_отношений_доверия_для_exchange
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
создание_отношений_доверия_для_exchange [2025/03/26 08:39] – jp | создание_отношений_доверия_для_exchange [2025/03/26 09:44] (current) – jp | ||
---|---|---|---|
Line 3: | Line 3: | ||
После развёртывания роли //ADFS//, описанном в статье [[Установка роли ADFS]], мы можем создать отношения доверия и подключить //ADFS// в качестве способа аутентификации в // | После развёртывания роли //ADFS//, описанном в статье [[Установка роли ADFS]], мы можем создать отношения доверия и подключить //ADFS// в качестве способа аутентификации в // | ||
- | === Создание отношений доверия === | + | ==== Создание отношений доверия |
Дальнейшие действия мы будем производить в разделе //Relying Party Trusts// в консоли //ADFS//. Для создания полноценных отношений доверия все действия повторяются в данном случае ДВАЖДЫ: | Дальнейшие действия мы будем производить в разделе //Relying Party Trusts// в консоли //ADFS//. Для создания полноценных отношений доверия все действия повторяются в данном случае ДВАЖДЫ: | ||
Line 59: | Line 59: | ||
;#; | ;#; | ||
- | === Политика подачи запросов === | + | ==== Политика подачи запросов |
Теперь необходимо отредактировать политику подачи запросов. Данные действия также выполняются ДВАЖДЫ - для OWA и для ECP. Кликаем на отношение доверия и выбираем //Edit claim insurance policy// | Теперь необходимо отредактировать политику подачи запросов. Данные действия также выполняются ДВАЖДЫ - для OWA и для ECP. Кликаем на отношение доверия и выбираем //Edit claim insurance policy// | ||
Line 92: | Line 92: | ||
</ | </ | ||
</ | </ | ||
+ | |||
+ | ==== Конфигурирование ADFS на стороне Exchange ==== | ||
+ | |||
+ | === Конфигурирование настроек Exchange на уровне организации === | ||
+ | |||
+ | Предполагаю, | ||
+ | |||
+ | | ||
+ | Получив отпечаток, | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Set-OrganizationConfig -AdfsIssuer https:// | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | === Конфигурирование настроек Exchange на уровне виртуальных директорий === | ||
+ | |||
+ | :!: Конфигурировать виртуальные директории обязательно в данном порядке: | ||
+ | |||
+ | Конфигурируем ECP: | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Set-EcpVirtualDirectory -Identity " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Точное название виртуальной директории ECP можно получить так: | ||
+ | |||
+ | | ||
+ | Конфигурируем OWA: | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Set-OwaVirtualDirectory -Identity " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Точное название виртуальной директории OWA можно получить так: | ||
+ | |||
+ | | ||
+ | Теперь необходимо перезапустить //IIS// на сервере // | ||
+ | |||
+ | net stop w3svc /y | ||
+ | net start w3svc | ||
+ | ==== Как проверить, | ||
+ | |||
+ | Заходим на //OWA// или //ECP//: https:// | ||
+ | |||
+ | Видим, что нас заредиректило на страницу авторизации ADFS. | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | {{tag> |
создание_отношений_доверия_для_exchange.1742978352.txt.gz · Last modified: 2025/03/26 08:39 by jp