Im folgenden Abschnitt wird die Konfiguration von Single Sign-On (SSO) für Microsoft Exchange 2010 auf NetScaler Gateway beschrieben. Das SSO für Outlook Web Access (OWA) 2010 funktioniert unter den folgenden Bedingungen nicht:
-
Verwenden der formularbasierten Authentifizierung auf Microsoft Exchange 2010.
-
Load Balancing virtueller Server mit Authentifizierungs-, Autorisierungs- und Überwachungsverkehrsmanagement-Richtlinie.
Hinweis: Diese Konfiguration funktioniert nur für den Lastausgleich eines virtuellen Servers mit Authentifizierungs-, Autorisierungs- und Überwachungsverkehrsverwaltungsrichtlinien. Es funktioniert nicht für SSO in OWA 2010 mit clientlosem VPN.
Die folgenden Schritte sind Voraussetzungen, die Sie berücksichtigen müssen, bevor Sie SSO für Microsoft Exchange 2010 auf NetScaler Gateway konfigurieren.
-
Die Aktions-URL für das SSO-Formular ist in OWA 2010 anders. Ändern Sie die Verkehrsmanagement-Richtlinie entsprechend.
-
Sie benötigen eine Richtlinie zum Umschreiben, um das Cookie PBack in der Anforderung logon.aspx zu setzen. In normalen Szenarien setzen Sie das PBack Cookie beim Client und klicken auf Senden.
-
Wenn Sie SSO verwenden, wird die Antwort auf logon.aspx verbraucht und das NetScaler Gateway generiert die Formularanforderung. Das Cookie ist nicht in der Anfrage zur Einreichung des Formulars angehängt.
-
Der OWA-Server erwartet das Cookie PBack in der Anfrage zur Einreichung des Formulars. Die Richtlinie zum Umschreiben ist erforderlich, um das Cookie PBack in der Anfrage zur Einreichung des Formulars anzuhängen.