Microsoft Exchange 2010 のシングルサインオンの構成
-
Microsoft Exchange 2010 でのフォームベースの認証を使用する。
-
認証、承認、および監査トラフィック管理ポリシーを使用した仮想サーバの負荷分散。
-
SSO フォームのアクション URL は OWA 2010 では異なります。トラフィック管理ポリシーを適宜変更します。
-
SSOを使用している場合、logon.aspx への応答が消費され、NetScaler Gateway によってフォーム要求が生成されます。クッキーはフォーム送信リクエストに添付されません。
-
OWA サーバーは、フォーム送信要求で
PBackCookie を期待します。書き換えポリシーは、フォーム送信リクエストにPBackCookie をアタッチするために必要です。
CLI を使用して、次の操作を実行します
-
認証、認可、および監査のトラフィック管理の設定
add tm formSSOAction OWA_Form_SSO_SSOPro -actionURL "/owa/auth.owa" -userField username -passwdField password -ssoSuccessRule "http.RES.SET_COOKIE.COOKIE(\"cadata\").VALUE(\"cadata\").LENGTH.GT(70" -responsesize 15000 -submitMethod POST -
トラフィック管理ポリシーを設定し、ポリシーをバインドします。
-
add tm trafficAction OWA_2010_Prof -appTimeout 1 -SSO ON -formSSO Action OWA_Form_SSO_SSOPro -
add tm trafficPolicy owa2k10_pol "HTTP.REQ.URL.CONTAINS(\"owa/auth/logon.aspx\")" OWA_2010_Prof -
bind tm global -policyName owa2k10_pol -priority 100
-
CLI を使用した設定の書き換え
-
add rewrite action set_pback_cookie insert_after "http.REQ.COOKIE.VALUE(\"OutlookSession\")" "\";PBack=0\"" -bypassSafetyCheck YES -
add rewrite policy set_pback_cookie "http.REQ.URL.CONTAINS(\"logon.aspx\")" set_pback_cookie -
bind rewrite global set_pback_cookie 100 END -type REQ_DEFAULT
代替リライト構成
Pback クッキーも挿入されないことがあります。この問題は、前述のコマンドを実行して書き換え設定を実装した後に発生する可能性があります。
-
add rewrite action set_pback_cookie insert_http_header "Cookie" '"PBack=0"' -
add rewrite policy set_pback_cookie "http.REQ.URL.CONTAINS(\"logon.aspx\")" set_pback_cookie -
set rewrite policy set_pback_cookie -action set_pback_cookie -
bind rewrite global set_pback_cookie 100 END -type REQ_DEFAULT