Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| создание_отношений_доверия_для_exchange [2025/03/26 08:39] – jp | создание_отношений_доверия_для_exchange [2025/04/04 10:43] (current) – jp | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| После развёртывания роли //ADFS//, описанном в статье [[Установка роли ADFS]], мы можем создать отношения доверия и подключить //ADFS// в качестве способа аутентификации в // | После развёртывания роли //ADFS//, описанном в статье [[Установка роли ADFS]], мы можем создать отношения доверия и подключить //ADFS// в качестве способа аутентификации в // | ||
| - | === Создание отношений доверия === | + | ==== Создание отношений доверия |
| Дальнейшие действия мы будем производить в разделе //Relying Party Trusts// в консоли //ADFS//. Для создания полноценных отношений доверия все действия повторяются в данном случае ДВАЖДЫ: | Дальнейшие действия мы будем производить в разделе //Relying Party Trusts// в консоли //ADFS//. Для создания полноценных отношений доверия все действия повторяются в данном случае ДВАЖДЫ: | ||
| Line 59: | Line 59: | ||
| ;#; | ;#; | ||
| - | === Политика подачи запросов === | + | ==== Политика подачи запросов |
| Теперь необходимо отредактировать политику подачи запросов. Данные действия также выполняются ДВАЖДЫ - для OWA и для ECP. Кликаем на отношение доверия и выбираем //Edit claim insurance policy// | Теперь необходимо отредактировать политику подачи запросов. Данные действия также выполняются ДВАЖДЫ - для OWA и для ECP. Кликаем на отношение доверия и выбираем //Edit claim insurance policy// | ||
| Line 92: | Line 92: | ||
| </ | </ | ||
| </ | </ | ||
| + | |||
| + | ==== Конфигурирование ADFS на стороне Exchange ==== | ||
| + | |||
| + | === Конфигурирование настроек Exchange на уровне организации === | ||
| + | |||
| + | Предполагаю, | ||
| + | |||
| + | | ||
| + | Получив отпечаток, | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Set-OrganizationConfig -AdfsIssuer https:// | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | === Конфигурирование настроек Exchange на уровне виртуальных директорий === | ||
| + | |||
| + | :!: Конфигурировать виртуальные директории обязательно в данном порядке: | ||
| + | |||
| + | Конфигурируем ECP: | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Set-EcpVirtualDirectory -Identity " | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Точное название виртуальной директории ECP можно получить так: | ||
| + | |||
| + | | ||
| + | Конфигурируем OWA: | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Set-OwaVirtualDirectory -Identity " | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Точное название виртуальной директории OWA можно получить так: | ||
| + | |||
| + | | ||
| + | Теперь необходимо перезапустить //IIS// на сервере // | ||
| + | |||
| + | net stop w3svc /y | ||
| + | net start w3svc | ||
| + | ==== Как проверить, | ||
| + | |||
| + | Заходим на //OWA// или //ECP//: https:// | ||
| + | |||
| + | Видим, что нас заредиректило на страницу авторизации ADFS. | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | === Ошибка WrongAudienceUriOrBadSigningCert === | ||
| + | |||
| + | Если при открытии ящика мы обнаруживаем ошибку следующего содержания: | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | В первую очередь стоит проверить - что в свойствах сертификата подписи //ADFS// в настройках организации // | ||
| + | |||
| + | | ||
| + | |||
| + | {{tag> | ||