WS-Federation інтеграції
Інтеграція Hideez Server з Exchange Outlook Web Application і Exchange Admin Center через WS-Federation
Last updated
Інтеграція Hideez Server з Exchange Outlook Web Application і Exchange Admin Center через WS-Federation
Last updated
Увійдіть до Hideez Server як адміністратор.
Перейдіть до налаштувань WS Federation:
Зайдіть у Налаштування → Параметри WS Federation section.
Додайте Exchange OWA як провайдера послуг:
Натисніть Додати постачальника послуг.
Заповніть наступні дані:
Ім'я: OWA
WT-Realm: https://{owa-url}
(наприклад, https://mail.example.com/owa/
)
Reply URL: https://{owa-url}
(наприклад, https://mail.example.com/owa/
)
У нашому випадку:https://exch.lab.hideez.com/owa/
Натисніть Додати.
Отримайте деталі IdP:
Натисніть Деталі для нового провайдера послуг.
Завантажте сертифікат підпису IdP.
Скопіюйте URL WS Federation IdP.
Додайте Exchange Admin Center (EAC) як провайдера послуг:
Натисніть Додати постачальника послуг.
Заповніть наступні дані:
Ім'я: ECP
WT-Realm: https://{ecp-url}
(наприклад, https://mail.example.com/ecp/
)
Reply URL: https://{ecp-url}
(наприклад, https://mail.example.com/ecp/
)
У нашому випадку: https://exch.lab.hideez.com/ecp/
Натисніть Add.
Отримайте деталі IdP:
Натисніть Details для нового провайдера послуг.
Завантажте сертифікат підпису IdP.
Скопіюйте URL WS Federation IdP.
Відкрийте консоль MMC на сервері Exchange:
Натисніть Win + R, введіть mmc і натисніть Enter.
У консолі MMC перейдіть до File → Add/Remove Snap-in.
Виберіть Certificates зі списку, натисніть Add.
Виберіть Computer account → Local Computer → Finish → OK.
Перейдіть до:
Certificates (Local Computer) → Trusted Root Certification Authorities → Certificates.
Клацніть правою кнопкою миші на Certificates → All Tasks → Import.
Виконайте імпорт сертифіката:
Виберіть завантажений сертифікат ws-fed-signing-owa.cer
і помістіть його до сховища Trusted Root Certification Authorities
Натисніть Next → Finish.
{OWA Base URL}: URL OWA, наприклад, https://mail.example.com/owa/.
{Hideez WS Fed URL}: URL IdP WS Federation.
{Hideez Cert Thumbprint}: Thumbprint сертифіката IdP.
Приклад:
Відкрийте консоль MMC на сервері Exchange:
Натисніть Win + R, введіть mmc і натисніть Enter.
У консолі MMC перейдіть до File → Add/Remove Snap-in.
Виберіть Certificates зі списку, натисніть Add.
Виберіть Computer account → Local Computer → Finish → OK.
Перейдіть до:
Certificates (Local Computer) → Trusted Root Certification Authorities → Certificates.
Клацніть правою кнопкою миші на Certificates → All Tasks → Import.
Виконайте імпорт сертифікату:
Виберіть завантажений сертифікат ws-fed-signing-ecp.cer
і помістіть його до сховища Trusted Root Certification Authorities
Натисніть Next → Finish.
Відкрийте Exchange Management Shell на сервері Exchange і Виконайте команду для налаштування автентифікації EAC:
{ECP Base URL}: базовий URL для EAC (наприклад, https://mail.example.com/ecp/
).
{Hideez WS Fed URL}: URL WS Federation IdP (наприклад, https://dev.hideez.com/wsfed
).
{Hideez Cert Thumbprint}: Thumbprint сертифіката IdP, завантаженого раніше.
Приклад команди:
Виконайте команду для OWA:
Виконайте команду для EAC: