четверг, 17 декабря 2015 г.

Web Application Proxy (часть 5)




Web Application Proxy в Server 2012 R2, функционал и использование на примере публикации приложений Exchange 2013 (часть 5)


В завершающей статье посвященной обзору Web Application Proxy, я рассмотрю непосредственно публикацию приложений Exchange Server 2013. Напомню, в предыдущих статьях, было рассмотрено назначение этой технологии, так же сконфигурированы службы федерации Active Directory и WAP. Все эти шаги носили подготовительных характер, и теперь позволят в этой статье непосредственно произвести публикацию.
В качестве публикуемых Exchange каталогов, будет выполнена публикация OWA, ECP, EWS, Autodiscover, Activesync, RPC, OAB, Powershell. Каталоги OWAECP, в качестве метода преаутентификации, будут использовать ADFS, остальные – сконфигурированы через Pass-through Структура статьи будет иметь следующий вид:
  • публикация Exchnage
  • проверка и тестирование
  • выводы

Публикация Exchange

Для этого, я перейду на сервер Web Application Proxy, в моем демо-стенде это srv-wap.office365.local, и открою консоль Remote Access Management
1-19-2014 4-01-13 PM
В консоле, выбираем Publish
1-19-2014 4-15-57 PM
В окне мастера, на моменте выбора метода преаутентификации, оставлю по умолчанию наADFS
1-19-2014 4-18-45 PM
На следующем шаге, нужно выбрать в качестве ADFS relying party, поставщика услуг созданного под наш Exchange сервер. Процесс создания самого поставщика услуг был описан в предыдущей части.
1-19-2014 4-27-05 PM
Далее, в качестве имени указываем OWA, в поле External URL записываем внешний URL публикуемого приложения, в моем случае https://mail.office365.kiev.ua/owa/ В External certificate определим SSL сертификат под которым приложение будет опубликовано во внешний мир. В Backend URL определим внутренний URL публикуемого приложения, в моем случае это https://srv-ex.office365.local/owa/ И в качестве Backend server SPNнеобходимо внести SPN почтового сервера, в моем случае это http/srv-ex.office365.local
1-19-2014 4-48-26 PM
Аналогичным образом, необходимо настроить публикацию ECP
1-19-2014 4-56-45 PM
После создания публикации OWA и ECP, должно получится следующее:
1-19-2014 4-57-27 PM
Оставшиеся каталоги, будут опубликованы так же, только метод преаутентификации будет изменен на Pass-through
1-19-2014 5-11-35 PM
По аналогии, опубликуем оставшиеся каталоги,
Powershell:
1-19-2014 7-36-03 PM
RPC:
1-19-2014 7-36-45 PM
EWS:
1-19-2014 7-38-13 PM
OAB:
1-19-2014 7-38-44 PM
Autodiscover:
1-19-2014 7-39-53 PM
Activesync:
1-19-2014 7-43-18 PM
После публикации всех каталогов Exchange сервера, должен быть достигнут следующий вид. На этом публикация закончена.
1-19-2014 7-44-14 PM

Проверка и тестирование

Exchange server опубликован под внешним доменом mail.office365.kiev.ua, по этому для доступа к Outlook Web Access будет использоваться URL https://mail.office365.kiev.ua/owa При переходе по нему, браузер автоматически будет перенаправлять на https://adfs.office365.kiev.ua/adfs/
1-19-2014 8-08-28 PM
где необходимо ввести логин и пароль для доступа к OWA
1-19-2014 8-13-37 PM
После аутентификации, я получил доступ к опубликованному приложению.
1-19-2014 9-22-58 PM
Возможность подключения клиентов, я проверял используя Outlook 2013 на внешней машине настройкой нового аккаунта.
1-19-2014 9-34-13 PM
1-19-2014 9-36-37 PM
1-19-2014 9-37-58 PM
Успешные результаты на скриншотах говорят о том, что службы autodiscover, rpc, oab опубликованы корректно.

Выводы

Релиз Windows Server 2012 R2 принес много вкусностей, в том числе и средство публикации Web Application Proxy. Когда я узнал, что сначала Forefront TMG а потом и UAG выводят из разработки, мне не было понятно какими продуктами Microsoft закроет дырку в продуктах. Выход WAP расставил все по местам, и сей час я вижу платформу готовую к использованию в корпоративной среде. Конечно же, если сей час сравнивать WAP и TMG в вопросах более тонкой публикации, TMG будет превосходить, но в будущем, скорее всего, стоит ожидать исправления этой ситуации.

Комментариев нет:

Отправить комментарий