Microsoft Exchange スタイルブック
Microsoft Exchange StyleBookを使用して構成されるNetScaler機能
-
負荷分散 - 複数のExchangeサーバーの負荷分散を可能にする基本的な負荷分散
-
コンテンツスイッチング - 単一IPアクセスと、クエリを正しい負荷分散仮想サーバーにリダイレクトすることを可能にするコンテンツスイッチング
-
リライト - ユーザーをセキュアなページにリダイレクトします
-
SSLオフロード - SSL処理をNetScalerにオフロードし、Exchangeサーバーの負荷を軽減します
前提条件
-
証明書ベースの認証の場合、ネットワーク設定の一部であるすべてのアドレス指定可能なホストは、IPアドレスだけでなく、解決可能なドメイン名を持っている必要があります。
-
Microsoft Exchange 2016サーバーでSIPポートにアクセスできることを確認してください。
Microsoft Exchange スタイルブックの構成
NetScaler Console で Microsoft Exchange アプリケーションを構成するには
-
NetScaler Console で、Applications > StyleBooks の順に移動します。
-
Microsoft Exchange 2016 StyleBook を検索し、Create Configuration をクリックします。StyleBook は、この StyleBook で定義されているすべてのパラメータの値を入力できるユーザーインターフェイスフォームとして表示されます。Microsoft Exchange StyleBook の構成(/en-us/netscaler-application-delivery-management-software/media/microsoft-exchange-2016-create-configuration.png)
-
次のパラメータの詳細を入力します。
-
Exchange Application Name - ネットワーク内の Microsoft Exchange アプリケーションの名前
-
Exchange VIP - Microsoft Exchange アプリケーションのクライアント要求を受信する NetScaler 上の仮想 IP アドレス
-
Exchange Server IPs - ネットワーク内のすべての Exchange サーバーの IP アドレス。さらに IP アドレスを追加する場合は、プラス (+) アイコンをクリックします。通常、ネットワークには2つの Exchange サーバーが構成されています。
-
-
Exchange Certificates セクションで、Exchange 証明書を NetScaler Console にアップロードします。証明書ファイルとキーファイルの両方の名前を入力し、ローカルストレージからアップロードします。キーファイルを暗号化するために秘密鍵パスワードを指定することもできます。注証明書ファイルが「.pem」または「.der」形式であることを確認してください。NetScaler Console は、他の形式のファイルを拒否します。証明書の有効期限の詳細や高度な設定を指定する場合は、Advanced Certificate Settings を選択します。
-
Exchange Active Directory Authentication config セクションで、データを入力して AD 設定を構成します。
-
Active Directory Authentication VIP - NetScalerアプライアンス上でAD (LDAP) 仮想サーバーを作成および構成するために使用される仮想IPアドレスです。
-
Active Directory Server IP - Active DirectoryドメインコントローラーのIPアドレスです。
-
Active Directory Base String - Active Directory内のLDAPベース文字列です。例: CN=Users,DC=CTXNSSFB,DC=COM。
-
Active Directory LDAP Bind Distinguished Name (DN) - LDAPバインド識別名 (DN) は、このオブジェクトをLDAPサーバー (AD) にバインドするために使用されます。例: 「cn=Administrator,cn=Users,dc=acme,dc=com」
-
Active Directory LDAP Bind Distinguished Name (DN) Password - LDAPバインド識別名 (DN) は、AD認証用のパスワードです。
-
Active Directory User Name Attribute - ユーザー名用のAD属性です。NetScalerは、外部のActive Directoryサーバーを照会するためにLDAP属性を使用します。例: 「sAMAccountName」
-
Active Directory group Attribute Name - LDAPサーバーで構成されたLDAPグループ属性名です。例: LDAPのグループ属性には「memberOf」を使用します。
-
Active Directory Sub-Attribute Name - LDAPサーバーで構成されたLDAPサブ属性名です。例: LDAPのサブ属性には「cn」を使用します。
-
Active Directory認証ドメイン - 認証に使用されるAD/LDAPドメイン名です。例: ctxnssfb.com。
-
-
「ターゲットインスタンス」セクションで、このExchange構成を展開するNetScalerインスタンスを選択します。注最近検出されたNetScalerインスタンスを表示する場合は、更新アイコンをクリックします。
-
作成をクリックして構成ファイルを作成し、選択したNetScalerインスタンスで構成を実行します。インスタンスで実際の構成を実行する前に、最初にドライランを選択して、ターゲットインスタンスで作成される構成オブジェクトを確認することをお勧めします。